Compromisso da Direção
A Direção da Ventum Innovación S.L. declara o seu compromisso total com a segurança da informação enquanto elemento estratégico do negócio.
Num contexto em que a organização desenvolve, opera e mantém plataformas IoT críticas, incluindo o Gavilán Control, e gere informação de clientes dos setores agropecuário, Smart Cities e industrial, a proteção da informação constitui uma responsabilidade prioritária.
A Direção compromete-se a:
- Disponibilizar os recursos necessários.
Facultar os recursos humanos, técnicos e económicos necessários para o estabelecimento, implementação, manutenção e melhoria contínua do Sistema de Gestão da Segurança da Informação. - Integrar a segurança desde a conceção.
Garantir que a segurança da informação é integrada em todos os processos e projetos da organização desde as suas primeiras fases, aplicando o princípio de Security by Design. - Promover uma cultura de segurança.
Fomentar uma cultura de segurança em toda a organização através da formação, sensibilização e comunicação ativa. - Rever e melhorar o sistema.
Rever anualmente esta política e o Sistema de Gestão da Segurança da Informação, de forma a assegurar a sua adequação, eficácia e alinhamento com os objetivos do negócio. - Assegurar o cumprimento normativo.
Garantir o cumprimento dos requisitos legais, regulamentares e contratuais aplicáveis, incluindo o RGPD, a Diretiva NIS2, a Diretiva RED, o Esquema Nacional de Segurança e a Lei Geral das Telecomunicações.
Princípios de segurança da informação
| Princípio | Descrição |
|---|---|
| 1. Confidencialidade | A informação estará acessível apenas às pessoas devidamente autorizadas. Serão aplicados controlos de acesso baseados em funções e no princípio do menor privilégio, em conformidade com o estabelecido no documento VENTUM-OPE-001. |
| 2. Integridade | A informação e os sistemas serão protegidos contra alterações não autorizadas, mantendo-se a exatidão, fiabilidade e integridade dos dados durante todo o seu ciclo de vida. |
| 3. Disponibilidade | Os sistemas e a informação estarão disponíveis para os utilizadores autorizados sempre que necessário. Para esse efeito, serão estabelecidas medidas de continuidade do negócio e recuperação, em conformidade com VENTUM-OPE-007. |
| 4. Cumprimento legal | A Ventum Innovación S.L. cumprirá a legislação e a regulamentação aplicáveis, incluindo o Regulamento Geral sobre a Proteção de Dados —Regulamento (UE) 2016/679—, a Diretiva NIS2, o Esquema Nacional de Segurança e as restantes regulamentações setoriais aplicáveis às suas atividades. |
| 5. Gestão de riscos | Os riscos de segurança da informação serão identificados, avaliados e tratados de forma sistemática através de uma metodologia documentada, em conformidade com VENTUM-PLAN-003 e VENTUM-PLAN-004. |
| 6. Melhoria contínua | O Sistema de Gestão da Segurança da Informação será revisto e melhorado continuamente através de auditorias internas, revisões pela Direção e análise de incidentes e não conformidades. |
Objetivos de segurança da informação para 2026-2027
Os objetivos de segurança da informação são estabelecidos anualmente, são mensuráveis e encontram-se alinhados com esta política. A sua documentação e acompanhamento são realizados através do documento VENTUM-PLAN-001.
Para o período de 2026-2027, os objetivos prioritários são:
| Objetivo | Meta |
|---|---|
| Disponibilidade do Gavilán Control | Garantir uma disponibilidade mensal igual ou superior a 99,5%. |
| Formação dos colaboradores | Conseguir que 100% dos colaboradores concluam a formação em segurança da informação até 31 de dezembro de 2026. |
| Resposta a incidentes | Reduzir o tempo médio de deteção e resposta a incidentes de segurança para menos de quatro horas. |
| Tratamento de riscos | Manter o risco residual de todos os ativos críticos num nível baixo ou médio expressamente aceite. |
| Segurança dos fornecedores | Assegurar que todos os fornecedores críticos tenham assinado acordos de segurança, acordos de tratamento de dados —DPA— ou documentos equivalentes até 31 de dezembro de 2026. |