Introdução
A Open HealthCare S.L. está consciente da importância da segurança da informação, especialmente no que respeita a colaboradores, clientes e processos de negócio, e implementou um sistema de gestão da informação baseado na norma ISO 27001.
Para poder desenvolver o compromisso expresso da organização na melhoria contínua do sistema de gestão, a Direção estabelece os seguintes princípios de gestão de segurança da informação.
Princípios de gestão da segurança da informação
- Conhecimento e aplicação, por parte de todos os colaboradores, de acordo com a sua função na empresa, das políticas e procedimentos de segurança, tanto gerais como os que possam aplicar-se a grupos específicos, incluindo:
- Controlo de acessos, abertura e encerramento das instalações.
- Informação e tratamento das visitas às instalações.
- Formação, sensibilização e motivação em segurança.
- Conhecimento de funções e responsabilidades.
- Gestão da continuidade do negócio.
- Consequências do incumprimento das políticas de segurança.
- Apoio na gestão da segurança da informação.
- Cumprimento da legislação.
- Manual de boas práticas do utilizador.
- Diligência por parte de todos os colaboradores na comunicação de possíveis incidentes de segurança.
- Assegurar o cumprimento dos procedimentos que determinam a confidencialidade, integridade, disponibilidade, rastreabilidade e autenticidade da informação.
- Apoio à estrutura organizativa de segurança estabelecida para cumprir os objetivos de controlo da segurança da informação e gestão contínua dos riscos.
- Garantir a correta utilização das instalações e do equipamento de forma a corresponderem à atividade e aos objetivos da organização.
- Compromisso de proteger a segurança e a saúde dos seus trabalhadores, bem como de implementar um ambiente de trabalho adequado.
- Estruturar o nosso sistema de gestão de forma a que seja fácil de compreender.
Gestão e comunicação da política
A gestão do nosso sistema é confiada ao responsável de Gestão e o sistema estará disponível no nosso sistema de informação num repositório, ao qual se pode aceder de acordo com os perfis de acesso concedidos segundo o nosso procedimento em vigor de gestão de acessos.
Esta política complementa-se com as restantes políticas, procedimentos e documentos em vigor para desenvolver o nosso sistema de gestão.
Estes princípios são assumidos pela Direção, que dispõe dos meios necessários para a sua implementação, e são comunicados para o seu cumprimento a todos os colaboradores da empresa através da presente Política de Segurança da Informação.