Política Geral de Cibersegurança e Privacidade de Informações

1. INTRODUÇÃO

Simetrik INC. e todas as suas filiais e/ou subsidiárias, presentes e/ou futuras (doravante referidas como "A Empresa"), reconhecendo a importância de uma adequada gestão da informação, comprometeu-se com a implementação de um Sistema de Gestão de Segurança da Informação e Cibersegurança, buscando estabelecer um quadro de confiança no exercício de seus deveres com seus colaboradores e terceiros, tudo enquadrado no estrito cumprimento das leis, seguindo padrões internacionais e em conformidade com a missão e visão da empresa.  A Política de Segurança, Cibersegurança e Privacidade da Informação é a declaração geral que representa a posição da administração da Empresa em relação à proteção de todos os ativos, Colaboradores (funcionários-contratados) e terceiros que sustentam os processos da empresa e apoiam a implementação do Sistema de Gestão de Segurança da Informação e Cibersegurança, por meio da geração e publicação das suas políticas, procedimentos e demais documentos, bem como pela atribuição de responsabilidades gerais e específicas para a gestão da segurança da informação e cibersegurança. Os papéis são necessários dentro da organização para fornecer responsabilidades claras e definidas, bem como para entender como a informação pode ser protegida, e estão detalhadamente descritos em seu respectivo documento de perfil de cargo.

2. OBJETIVO

Com esta política, a Empresa tem como objetivo principal reduzir o impacto gerado sobre seus ativos pelos riscos identificados de forma sistemática, a fim de manter um nível de exposição que permita garantir a integridade, confidencialidade e disponibilidade da informação, de acordo com as necessidades dos diferentes grupos de interesse identificados. Os objetivos específicos desta política são: 

3. ESCOPO

Esta política se aplica a toda a Empresa, seus colaboradores (funcionários - contratados) e terceiros. 

4. OBJETIVOS DE SEGURANÇA DA INFORMAÇÃO 

A Empresa define os seguintes objetivos:

5. FUNÇÕES E RESPONSABILIDADES

As responsabilidades associadas a cada função identificada no Sistema de Gestão de Segurança da Informação e Cibersegurança estão definidas na SI-PLT-002 - Política de Funções e Responsabilidades em Segurança, Cibersegurança e Privacidade da Informação.

6. POLÍTICA

Através desta política geral, assim como do SI-MA-003 - Manual de Políticas de Segurança e Privacidade da Informação ou qualquer outra política, a Empresa se compromete a cumprir as seguintes diretrizes:

Esta política, assim como as demais políticas definidas para o SGSI, deverão ser sujeitas a revisão e atualização anualmente ou quando considerado necessário em resposta a uma requisição interna, externa ou regulatória.

 

7. GESTÃO DE ALTERAÇÕES 

Quando o SGSI receber qualquer modificação relevante, seja em algum dos seus processos, políticas, manuais, matrizes ou guias, deverá ser cumprido o seguinte:

8. SEGURANÇA EM PROJETOS

Todos os projetos desenvolvidos no âmbito do cumprimento dos objetivos dos Processos da Empresa devem incluir um componente de segurança da informação, que será acompanhado e assessorado pelo Líder de Segurança da Informação ou por quem ele delegar. Os riscos e os objetivos de segurança da informação serão considerados nesses projetos.