POLÍTICA DE
CYBERSECURITY

 

APEIROO LABS, S.L. é uma empresa de cibersegurança com mais de 20 anos de experiência, cuja missão é prevenir e gerir os riscos das pessoas e das organizações através da proteção do seu ativo mais importante: a informação.

APEIROO LABS, S.L. consciente de que a segurança da informação relativa aos nossos clientes é um recurso de elevado valor, estabeleceu um Sistema de Gestão da Segurança da Informação de acordo com os requisitos da norma UNE-ISO/IEC 27001:2022 , com o objetivo de garantir a continuidade dos sistemas de informação, minimizar os riscos de dano e assegurar o cumprimento do objetivo definido, que consiste em estabelecer o quadro de atuação necessário para proteger os recursos de informação face a ameaças, internas ou externas, deliberadas ou acidentais, garantindo a confidencialidade, integridade e disponibilidade da informação. Serão igualmente implementadas todas as medidas necessárias para cumprir a legislação aplicável em matéria de segurança, relativa à política informática, à segurança de edifícios e instalações e ao comportamento de colaboradores e terceiros associados à APEIROO LABS, S.L. na utilização dos sistemas de informação.

 

Na APEIROO LABS, S.L. estamos comprometidos com a Qualidade do serviço, tendo para o efeito estabelecido um Sistema de Gestão da Qualidade de acordo com os requisitos das normas UNE-ISO/IEC 9001:2015 e pela UNE-ISO/IEC 20000-1:2018 , com o propósito de alcançar o máximo conhecimento dos nossos serviços e, assim, oferecer rigor nas recomendações, agilidade nos prazos, flexibilidade nas abordagens e total compromisso com os nossos clientes. Procuramos a excelência em todos os nossos serviços, disponibilizando a implementação de sistemas avançados com soluções à medida das necessidades dos nossos clientes.

APEIROO LABS, S.L. estabelece como Política de segurança e qualidade as seguintes diretrizes:

  • Dotar os colaboradores das competências e conhecimentos necessários ao adequado desempenho das suas funções, promovendo a sensibilização e formação em segurança da informação.
  • Manter o compromisso com a melhoria contínua dos processos, procedimentos, produtos e serviços, através da utilização de indicadores de qualidade.
  • Utilizar procedimentos, metodologias e ferramentas de trabalho normalizadas e realizar auditorias internas para assegurar a sua correta aplicação.

  • Manter atualizada a planificação de todos os projetos, assegurando o respetivo acompanhamento e controlo, de forma a garantir o cumprimento dos objetivos estabelecidos em termos de prazo, custo e qualidade.

  • Identificar e controlar os riscos dos projetos, implementando medidas de mitigação ou contingência.

  • Garantir a correta implementação dos requisitos acordados com o cliente e gerir de forma controlada qualquer alteração.

  • Analisar as diferentes alternativas de solução e selecionar, conceber e implementar a solução que melhor se adeque à funcionalidade requerida.

  • Assegurar a disponibilidade dos sistemas de informação, tanto nos serviços prestados aos clientes como na gestão interna.

  • Garantir e validar com o cliente que o sistema cumpre a funcionalidade esperada.

  • Assegurar a confidencialidade dos dados.

  • Prevenir alterações indevidas da informação.

  • Controlar todas as alterações realizadas nos entregáveis do projeto e assegurar a correta transição dos desenvolvimentos para os ambientes produtivos do cliente.

  • Cumprir a legislação em vigor relativa aos sistemas de informação, bem como todos os requisitos aplicáveis.

Esta Política é compreendida, implementada e mantida atualizada em todos os níveis da organização e conta com o total compromisso e apoio da Direção da APEIROO LABS, S.L.