O PIB Group Iberia Correduría de Seguros y Reaseguros, S.A.U, doravante PIB GROUP IBERIA, tomou a decisão de gerir os sistemas de informação utilizando as melhores práticas internacionais, de acordo com a norma ISO 27001:2013. Dada a importância dos sistemas de informação, o PIB GROUP IBERIA estabelece através da sua gestão os seguintes princípios fundamentais de segurança da informação:
- Conformidade regulamentar: todos os sistemas de informação cumprem os regulamentos legais, regulamentares e sectoriais aplicáveis que afectam a segurança da informação, especialmente os relacionados com a proteção de dados pessoais, a segurança dos sistemas, dados, comunicações e serviços electrónicos.
- Gestão dos riscos: os riscos são minimizados para níveis aceitáveis e procura-se um equilíbrio entre os controlos de segurança e a natureza da informação. Os objectivos de segurança são estabelecidos, revistos e coerentes com os aspectos da segurança da informação.
- Formação e sensibilização: são organizados programas de formação e sensibilização e campanhas de sensibilização para todos os utilizadores com acesso à informação, em termos de segurança da informação.
- Disponibilidade, integridade e confidencialidade:
- A disponibilidade da informação é garantida, assegurando a continuidade do negócio suportado pelos serviços de informação através de planos de contingência.
- Assegura a integridade da informação com que trabalha, de modo a que seja concisa e precisa, com ênfase na exatidão, tanto em termos do seu conteúdo como dos processos envolvidos.
- A confidencialidade das informações é garantida de modo a que apenas as pessoas autorizadas tenham acesso às mesmas.
- Proporcionalidade: a aplicação de controlos para atenuar os riscos de segurança dos activos é feita através do equilíbrio entre as medidas de segurança, a natureza da informação e o risco.
- Responsabilidade: todos os integrantes do GRUPO PIB IBÉRIA são responsáveis por sua conduta em relação à segurança da informação, cumprindo as normas e controles estabelecidos.
- Melhoria contínua: o grau de eficácia dos controlos de segurança implementados na organização é revisto de forma recorrente para aumentar a capacidade de adaptação à evolução constante do risco e do ambiente tecnológico.
Em consonância com a responsabilidade assumida e convicta de que a gestão da segurança é essencial para o futuro e a excelência da empresa, a direção do GRUPO PIB IBÉRIA compromete-se a disponibilizar os recursos necessários para o cumprimento desta Política.
De acordo com esta Política, são estabelecidos Objectivos de Segurança a todos os níveis e o grau de cumprimento é monitorizado para que possamos medir a nossa melhoria.
A Direção do GRUPO PIB IBÉRIA revê periodicamente o Sistema de Gestão da Segurança da Informação (SGSI), com o compromisso de assegurar o seu correto e eficaz desenvolvimento, a sua melhoria contínua e a sua adaptação aos novos requisitos legais aplicáveis.
Barcelona, 20 de dezembro de 2020
A Direção