Propósito
A Progic compromete-se a proteger suas informações e dados pessoais, assegurando confidencialidade, integridade e disponibilidade, em conformidade com requisitos legais, contratuais e normativos, para garantir a continuidade do negócio e a proteção da marca.
Princípios e compromissos
- Proteção integral da informação: A informação deve ser protegida ao longo de todo o seu ciclo de vida, assegurando confidencialidade, integridade e disponibilidade.
- Privacidade e proteção de dados pessoais: O tratamento de dados pessoais deve atender aos requisitos legais e contratuais, garantindo os direitos dos titulares e a transparência no papel da empresa, seja como controladora ou operadora.
- Segurança e privacidade por design: A segurança da informação e a proteção de dados devem ser incorporadas desde a concepção de soluções, sistemas e infraestruturas tecnológicas.
- Controle, rastreabilidade e gestão de riscos: O acesso às informações deve ser controlado, monitorado e auditável, com gestão contínua de ameaças, vulnerabilidades e incidentes.
- Resiliência e continuidade do negócio: A segurança da informação deve suportar a continuidade dos serviços e a capacidade de recuperação diante de eventos adversos.
- Responsabilidade compartilhada e cultura de segurança: A segurança da informação é responsabilidade de todos, sustentada por conscientização, capacitação contínua e governança adequada, inclusive na cadeia de fornecedores.
Responsabilidade
A Alta Administração define e comunica a Política de Segurança da Informação, garantindo alinhamento à estratégia, recursos adequados e eficácia do SGI.
A equipe de infraestrutura e segurança da informação implementa, opera e mantém controles de segurança da informação, como proteção de sistemas, gestão de acessos, monitoramento, tratamento de vulnerabilidades e suporte à continuidade dos serviços, seguindo as políticas estabelecidas.
Os colaboradores e terceiros devem cumprir a Política de Segurança da Informação, usar recursos tecnológicos com segurança, proteger as informações sob sua responsabilidade e reportar incidentes ou eventos de segurança ou privacidade imediatamente.
Comunicação e disponibilidade
Esta política é comunicada internamente e disponibilizada às partes interessadas no website oficial da empresa.
Por
Progic
Plataforma multicanal de comunicação interna para alcançar 100% dos seus colaboradores.