Os processos de negócio da INFORMA D&B dependem em grande medida dos Sistemas de Informação e a informação que armazenam. A Política de Segurança da Informação tem como missão estabelecer as diretrizes globais da Qualidade e Segurança da Informação para a organização, assim como proteger os ativos de informação.
Estas diretrizes incluem a adoção de uma série de medidas organizativas e normas que se apresentam neste documento e se desenvolvem nos seus documentos associados e cuja finalidade é a de proteger e melhorar os recursos de informação da INFORMA D&B e os Sistemas de Informação utilizados para o seu processamento, face a ameaças, internas ou externas, deliberadas ou acidentais, com o fim de assegurar a qualidade, o cumprimento da confidencialidade, a integridade, a disponibilidade e a legalidade da informação.
Esta Política está baseada nas recomendações de boas práticas para garantir a Segurança na Gestão de Sistemas de Informação (normas internacionais ISO 27001) assim como na legislação vigente aplicável.
O objetivo principal da criação desta política é garantir aos utilizadores a qualidade da informação e o acesso à mesma que se requere para o desempenho, assim como evitar perdas de informação e acessos não autorizados à mesma.
Como resposta a um novo ambiente tecnológico onde a convergência entre a informática e as comunicações está a facilitar um novo paradigma de produtividade para as empresas, a INFORMA D&B está altamente comprometida em manter um serviço competitivo, oferecendo os seus serviços de informação assim como a criação de bases de dados de informação económica, financeira e de marketing de empresas e empresários num ambiente de qualidade, onde o uso de boas práticas de segurança é fundamental para conseguir os objetivos de confidencialidade, integridade, disponibilidade e legalidade de toda a informação gerida.
Consequentemente, a INFORMA D&B assume os seguintes compromissos a ter em conta na estrutura de aplicação do Sistema de Gestão de Segurança da Informação (SGSI):
Constituem-se desta forma como objetivos de segurança da informação:
Qualquer violação premeditada ou negligente das regras de segurança da informação estabelecidas no SGSI, que suponha um potencial dano (consumado ou não) à INFORMA D&B, será alvo de medidas sancionatórias adequadas.
Todas as ações em que se comprometa a segurança da informação da INFORMA D&B e que não estejam previstas nas regras de segurança da informação estabelecidas no SGSI, devem ser revistas pela Direção Geral e pelo Comité de Segurança da Informação, para definir uma resolução, sujeitando-se ao critério da empresa e à legislação prevista.
A informação é um ativo importante da Informa D&B, e como tal, deve ser adequadamente protegida ao longo de todo o seu ciclo de vida, desde a sua criação até à sua destruição.
De forma a implementar um adequado nível de segurança no tratamento e utilização da informação, deve ser estabelecido um sistema de classificação de informação na Informa D&B. Este sistema deve permitir, de forma rápida e simples, categorizar a informação de acordo com o seu grau de confidencialidade, integridade e disponibilidade, e constituir um fator de agilidade na tomada de decisão, relacionada com a segurança da mesma. Neste sentido, torna-se necessário implementar um sistema de classificação da informação que reflita adequadamente o grau de criticidade da informação, de acordo com os seguintes níveis:
Cada nível de classificação compreende os seguintes atributos para a correta classificação e utilização:
Comercial Confidencial | Pública | |
---|---|---|
Acesso | O acesso à informação é aplicado a parceiros, clientes, fornecedores e outras entidades com quem se possam vir a estabelecer relações comerciais | Sem restrições de acesso |
Criação | A informação deve ser classificada no momento da sua criação | A informação deve ser classificada no momento da sua criação |
Reprodução / Impressão | É permitida a sua reprodução e/ou impressão de acordo com as necessidades comerciais | É permitida a sua reprodução e/ou impressão sem restrições |
Transmissão / Transporte | Para suportes físicos, através de correio, pode utilizar-se o correio normal para o seu envio. No caso de transmissão eletrónica, utilizam-se sempre meios de codificação quando a informação está em movimento mas não será necessário codificar cada ficheiro, apenas os canais ou meios que o albergam. |
É permitida a sua transmissão e transporte sem restrições |
Etiquetagem | Para suportes físicos (papel):
|
Nos rótulos dos suportes magnéticos, rodapé, e capa de documentos não necessita de classificação visível |
Destruição |
|
A destruição não exige métodos que previnam o retrocesso do procedimento |
A identificação de um evento de segurança da informação pode acontecer através de diversas fontes tanto internas como externas à INFORMA D&B, nomeadamente:
Uma vez verificada a ocorrência, por qualquer parte externa, deve a mesma ser imediatamente e pelo meio mais célere comunicada à INFORMA D&B através de uma notificação ao Serviço de Apoio ao Cliente vipclientes@informadb.pt.