|
1. INTRODUÇÃOA Política de Segurança da Informação da RHpro define os princípios gerais que orientam a proteção e a gestão dos ativos sob a responsabilidade da RHpro no âmbito do seu Sistema de Gestão de Segurança da Informação (SGSI). 2. REFERÊNCIAS NORMATIVASISO/IEC 27001:2022 – Information security, cybersecurity and privacy protection – Information Security Management Systems – Requirements3. TERMOS E DEFINIÇÕES
4. COMPROMISSOAo integrar os princípios da segurança de informação, a RHpro assegura uma abordagem sistemática e eficaz para garantir a confidencialidade, integridade, disponibilidade e qualidade dos dados e sistemas sob a sua gestão. A Administração ao estabelecer o seu SGSI assume os compromissos definidos na presente política. Este compromisso inclui a integração dos requisitos da ISO/IEC 27001 nos processos organizacionais e a garantia de que os recursos necessários para a sua implementação estão devidamente assegurados. Além disso, a Administração reconhece a sua responsabilidade perante as partes interessadas, comprometendo-se a:
5. VALOR DA INFORMAÇÃOA informação é um ativo essencial para a RHpro assumindo diversas formas, como documentos físicos, registos eletrónicos ou comunicações transmitidas por meios digitais. Independentemente do suporte, uso ou formato, é imprescindível garantir a proteção adequada da informação com base na sua relevância e valor. A disponibilidade da informação e das infraestruturas tecnológicas que a suportam é vital para o funcionamento eficiente da RHpro sendo a segurança no tratamento e transmissão de dados fundamental para os seus serviços. Incidentes como interrupções de serviço, fugas de informação ou modificações não autorizadas podem comprometer a confiança dos seus clientes e violar obrigações legais e contratuais. Por isso, é responsabilidade de todas as partes interessadas colaborar ativamente na proteção da informação. A segurança da informação deve ser garantida em todas as etapas do ciclo de vida dos dados, desde a inserção/recolha até ao processamento, armazenamento, transmissão, pesquisa e eventual destruição. O controlo da segurança nessas operações é tão crítico quanto a funcionalidade dos sistemas que as suportam. 6. MANUTENÇÃO DA SEGURANÇA DE INFORMAÇÃOPara assegurar a sua eficácia, as políticas e procedimentos de segurança da informação são regularmente revistos e atualizados, de forma a garantir que permanecem relevantes, adequados e alinhados com os requisites organizacionais, a evolução das ameaças à segurança de informação e as mudanças nos requisites legais e normativos. O SGSI é regularmente avaliado através de auditorias internas por equipas independentes e imparciais ao trabalho da RHpro e auditorias externas por entidades certificadoras acreditadas pelo Instituto Português de Acreditação (IPAC). Este processo contínuo de comunicação, revisão e auditoria assegura que a RHpro mantém elevados padrões de segurança da informação, protegendo os ativos críticos e promovendo a confiança das partes interessadas. Documento Público - Versão 1.0 - Atualização: 13 de maio de 2026 |