Gavilán control

Política de Segurança da Informação

Compromisso da Direção

A Direção da Ventum Innovación S.L. declara o seu compromisso total com a segurança da informação enquanto elemento estratégico do negócio.

Num contexto em que a organização desenvolve, opera e mantém plataformas IoT críticas, incluindo o Gavilán Control, e gere informação de clientes dos setores agropecuário, Smart Cities e industrial, a proteção da informação constitui uma responsabilidade prioritária.

A Direção compromete-se a:

  1. Disponibilizar os recursos necessários.
    Facultar os recursos humanos, técnicos e económicos necessários para o estabelecimento, implementação, manutenção e melhoria contínua do Sistema de Gestão da Segurança da Informação.
  2. Integrar a segurança desde a conceção.
    Garantir que a segurança da informação é integrada em todos os processos e projetos da organização desde as suas primeiras fases, aplicando o princípio de Security by Design.
  3. Promover uma cultura de segurança.
    Fomentar uma cultura de segurança em toda a organização através da formação, sensibilização e comunicação ativa.
  4. Rever e melhorar o sistema.
    Rever anualmente esta política e o Sistema de Gestão da Segurança da Informação, de forma a assegurar a sua adequação, eficácia e alinhamento com os objetivos do negócio.
  5. Assegurar o cumprimento normativo.
    Garantir o cumprimento dos requisitos legais, regulamentares e contratuais aplicáveis, incluindo o RGPD, a Diretiva NIS2, a Diretiva RED, o Esquema Nacional de Segurança e a Lei Geral das Telecomunicações.

Princípios de segurança da informação

Princípio Descrição
1. Confidencialidade A informação estará acessível apenas às pessoas devidamente autorizadas. Serão aplicados controlos de acesso baseados em funções e no princípio do menor privilégio, em conformidade com o estabelecido no documento VENTUM-OPE-001.
2. Integridade A informação e os sistemas serão protegidos contra alterações não autorizadas, mantendo-se a exatidão, fiabilidade e integridade dos dados durante todo o seu ciclo de vida.
3. Disponibilidade Os sistemas e a informação estarão disponíveis para os utilizadores autorizados sempre que necessário. Para esse efeito, serão estabelecidas medidas de continuidade do negócio e recuperação, em conformidade com VENTUM-OPE-007.
4. Cumprimento legal A Ventum Innovación S.L. cumprirá a legislação e a regulamentação aplicáveis, incluindo o Regulamento Geral sobre a Proteção de Dados —Regulamento (UE) 2016/679—, a Diretiva NIS2, o Esquema Nacional de Segurança e as restantes regulamentações setoriais aplicáveis às suas atividades.
5. Gestão de riscos Os riscos de segurança da informação serão identificados, avaliados e tratados de forma sistemática através de uma metodologia documentada, em conformidade com VENTUM-PLAN-003 e VENTUM-PLAN-004.
6. Melhoria contínua O Sistema de Gestão da Segurança da Informação será revisto e melhorado continuamente através de auditorias internas, revisões pela Direção e análise de incidentes e não conformidades.

Objetivos de segurança da informação para 2026-2027

Os objetivos de segurança da informação são estabelecidos anualmente, são mensuráveis e encontram-se alinhados com esta política. A sua documentação e acompanhamento são realizados através do documento VENTUM-PLAN-001.

Para o período de 2026-2027, os objetivos prioritários são:

Objetivo Meta
Disponibilidade do Gavilán Control Garantir uma disponibilidade mensal igual ou superior a 99,5%.
Formação dos colaboradores Conseguir que 100% dos colaboradores concluam a formação em segurança da informação até 31 de dezembro de 2026.
Resposta a incidentes Reduzir o tempo médio de deteção e resposta a incidentes de segurança para menos de quatro horas.
Tratamento de riscos Manter o risco residual de todos os ativos críticos num nível baixo ou médio expressamente aceite.
Segurança dos fornecedores Assegurar que todos os fornecedores críticos tenham assinado acordos de segurança, acordos de tratamento de dados —DPA— ou documentos equivalentes até 31 de dezembro de 2026.