Política de Utilização Aceitável da Informação e de Outros Ficheiros Associados

1. Introdução

O presente documento estabelece a política de utilização aceitável dos ativos de informação da Gauss Control, de acordo com a secção 5.10 da norma ISO 27002:2022. Esta política aplica-se a todos os trabalhadores, prestadores de serviços, fornecedores e terceiros que tenham acesso aos ativos de informação da Gauss Control, e estabelece as responsabilidades, orientações e consequências decorrentes do incumprimento desta política. A implementação desta política é essencial para garantir a proteção e a utilização adequada dos ativos de informação da Gauss Control e para contribuir para uma gestão eficaz da segurança da informação da organização.

O objetivo desta política é estabelecer as orientações para a utilização aceitável dos ativos de informação da Gauss Control. Os ativos de informação incluem qualquer tipo de informação, dados, sistemas, equipamentos, dispositivos, software, documentos e materiais que sejam propriedade da Gauss Control.

Esta política aplica-se a todos os trabalhadores, prestadores de serviços, fornecedores e a qualquer outra pessoa que utilize os ativos de informação propriedade da Gauss Control. Os ativos de informação incluem, entre outros, equipamentos informáticos, dispositivos móveis, correio eletrónico, software, redes, bases de dados e dados armazenados em qualquer suporte eletrónico.

Data Owners y Data Stewards:

Devem garantir que os utilizadores sob a sua supervisão conheçam a Política de Utilização Aceitável da Informação e de Outros Ativos Associados da Gauss Control e que a cumpram.

Devem adotar medidas disciplinares em caso de incumprimento da política e notificar o responsável pela segurança da informação da Gauss Control em caso de incidentes ou suspeitas de incidentes de segurança.

Deverão identificar e manter inventariados os ativos de informação necessários à execução dos processos da Gauss Control.

Efetuar a classificação dos ativos em função do tipo de informação a tratar, de acordo com o disposto na Política de Classificação e Etiquetagem da Informação.

Diretor de Tecnologia:

Deve garantir que os ativos da Gauss Control estejam protegidos contra danos, perdas ou roubos e que os controlos de segurança implementados nesses ativos estejam a funcionar adequadamente.

Deve colaborar com a equipa de segurança da informação da Gauss Control para atualizar regularmente esta Política e fornecer orientação e formação aos utilizadores autorizados dos ativos da organização.

Deve informar o responsável pela segurança da informação da Gauss Control sobre qualquer incidente ou suspeita de incidente de segurança relacionado com os ativos da organização.

Responsável pela Segurança da Informação:

É responsável por rever e atualizar regularmente a presente Política e por fornecer orientação e formação sobre o seu conteúdo.

Deve colaborar com o Diretor de TI para garantir que os controlos de segurança implementados nos ativos da Gauss Control estejam a funcionar adequadamente e para gerir os incidentes de segurança.

Deve informar a direção da Gauss Control sobre qualquer incumprimento significativo desta política ou qualquer incidente de segurança grave que tenha ocorrido.

Utilização Aceitável

Os ativos da Gauss Control apenas podem ser utilizados para fins comerciais legítimos e autorizados.

Os utilizadores autorizados devem cumprir todas as leis, regulamentos e normas aplicáveis à utilização dos ativos da Gauss Control.

Os utilizadores autorizados devem proteger os ativos da Gauss Control contra danos, perdas ou roubos e devem comunicar imediatamente qualquer incidente ou suspeita de incidente de segurança à equipa de segurança da informação da Gauss Control.

Os utilizadores autorizados não tentarão contornar ou desativar os controlos de segurança implementados nos ativos da Gauss Control.

Utilização indevida

A utilização indevida dos ativos da Gauss Control poderá resultar em medidas disciplinares, incluindo, sem limitação, a cessação da relação laboral, processos civis ou penais ou o pagamento de indemnizações por danos e prejuízos.

A utilização indevida inclui, entre outros, o acesso não autorizado, a divulgação não autorizada, a modificação não autorizada, a destruição não autorizada ou danos causados aos ativos da Gauss Control.

Os utilizadores autorizados não devem tentar obter acesso não autorizado aos ativos da Gauss Control nem divulgar informações confidenciais ou propriedade da Gauss Control a terceiros sem autorização.

A Gauss Control reserva-se o direito de auditar a utilização dos seus ativos para assegurar o cumprimento da presente política e de outras políticas e procedimentos aplicáveis. A presente Política faz parte dos termos e condições de trabalho e aplica-se a todos os utilizadores autorizados dos ativos.

Este documento tem uma vigência de 1 ano a contar da sua última aprovação.

Uma das tarefas a executar pelo Comité de Segurança da Informação da Gauss Control é a reavaliação das políticas de segurança da informação. Esta deverá ser realizada pelo menos uma vez a cada dois anos ou perante qualquer alteração significativa de tecnologia, pessoal ou evento que justifique a sua reavaliação, de modo a assegurar a sua continuidade, adequação, eficiência e eficácia.