POLÍTICA DE SEGURANÇA DA INFORMAÇÃO DO GRUPO COMEXI INDUSTRIES, SAU

1. Objetivo

Estabelecer o quadro que regulamenta a proteção das informações e ativos dos associados do COMEXI GROUP INDUSTRIES, SAU (doravante, COMEXI ) , garantindo sua confidencialidade, integridade e disponibilidade , bem como o cumprimento dos requisitos legais, regulamentares e contratuais, em particular ISO/IEC 27001:2022 e Diretiva (UE) 2022/2555 (NIS2) , para apoiar a consecução dos objetivos da empresa.

2. Alcance

Esta Política aplica-se a todos os funcionários internos e colaboradores, bem como a terceiros que utilizam ou gerem informações e/ou ativos da COMEXI, independentemente do seu apoio ou localização. Inclui todos os processos, sistemas, infraestruturas e centros de trabalho abrangidos pelo Sistema de Gestão de Segurança da Informação (SGSI) .

3. Estrutura para o estabelecimento de objetivos de segurança da informação

A COMEXI mantém um processo sistemático para definir, rever e atualizar os objetivos de segurança da informação, garantindo a sua consistência com esta Política, com os resultados da análise de riscos e oportunidades e com as expectativas das partes interessadas.

    • Critérios de alinhamento : os objetivos serão alinhados com os princípios de segurança da informação, os requisitos da ISO 27001, as obrigações da NIS2 e o contexto de negócios (fabricação de máquinas).
    • Características SMART : Cada objetivo será específico, mensurável, alcançável, relevante e com prazo definido .
    • Documentação e monitoramento : os objetivos serão mantidos como informações documentadas do SGSI (responsável, métrica, linha de base, meta, período e frequência de avaliação).
    • Revisão periódica : pelo menos uma vez por ano ou antes de alterações significativas no contexto, nos riscos ou nas regulamentações.

4. Compromisso e Responsabilidade da Gestão

A Direção Superior assume a responsabilidade final pelo SGSI (Sistema de Gestão de Segurança da Informação) e compromete-se a:

  • Fornecer os recursos necessários (humanos, tecnológicos e financeiros) para a implementação, manutenção e melhoria contínua do SGSI (Sistema de Gestão de Segurança da Informação).
  • Apoiar iniciativas de segurança e rever periodicamente a eficácia dos controles.
  • Integrar a segurança à estratégia corporativa de inovação, sustentabilidade e excelência operacional.

5. Princípios de Segurança da Informação

  • Confidencialidade : o acesso à informação é restrito a indivíduos autorizados.
  • Integridade : informações e processos precisos e completos.
  • Disponibilidade : informação acessível quando necessário.
  • Legalidade e Conformidade : conformidade com todas as normas aplicáveis: ISO 27001, NIS2 e GDPR.
  • Melhoria Contínua : Revisão permanentemente ajustada às mudanças organizacionais e tecnológicas.

6. Conformidade regulamentar específica (ISO 27001:2022 e NIS2)

A COMEXI implementará controles e medidas para garantir:

  • Conformidade com os controles do Anexo A da norma ISO/IEC 27001:2022.
  • Gestão de riscos de acordo com a ISO/IEC 27005 e o art. 21 da NIS2 , com registo e tratamento de riscos.
  • Reporte incidentes graves à equipe CSIRT competente dentro de 24 horas, de acordo com o Artigo 23 da NIS2.
  • Avaliar e exigir segurança da cadeia de abastecimento (art. 21.2 d) NIS2).
  • Garantir planos de continuidade e resiliência operacional (art. 21.2 c) NIS2).

7. Funções e responsabilidades

Papel Pista de responsabilidades
Comitê de Segurança da Informação e Continuidade de Negócios
Gerir o SGSI (Sistema de Gestão de Segurança da Informação), aprovar políticas e recursos, avaliar riscos e aprovar planos de tratamento.
Oficial de Segurança da Informação
Desenvolver, implementar e monitorar o SGSI (Sistema de Gestão de Segurança da Informação), coordenar incidentes e garantir a conformidade com a NIS2 (Norma Nacional de Segurança 2).
Proprietários da Informação
Classificar ativos, aprovar controles de acesso, analisar riscos
Encarregado da Privacidade
Garantir o alinhamento entre segurança e proteção de dados pessoais.
Gerente de TI e TO
Implementar controles técnicos e de rede, garantir a segurança dos sistemas de TI (computadores) e TO (industriais).
Usuários
Cumpra as políticas, proteja as informações e reporte incidentes.

8. Critérios de apetite e risco

A COMEXI adota um apetite ao risco que tolera riscos residuais e estabelece os critérios de risco na Metodologia de Análise e Tratamento de Riscos do SGSI (Sistema de Gestão de Segurança da Informação).

9. Revisão e melhoria contínua

A Política será revista anualmente ou após mudanças substanciais no ambiente, tecnologia, processos ou regulamentações. Todas as revisões serão registradas e deverão ser aprovadas pela Alta Administração.

10. Conscientização, treinamento e comunicação

  • As questões políticas serão comunicadas a todos os funcionários e às partes externas relevantes.
  • Serão ministrados treinamentos e campanhas de conscientização periodicamente para reforçar a cultura de segurança.
  • Documentos de segurança. Eles estarão disponíveis em Portal interno do sistema de gestão. Integrado e SGSI (Sistema de Gestão de Segurança da Informação). .

11. Penalidades por descumprimento

A violação poderá acarretar medidas disciplinares de acordo com a Convenção coletiva COMEXI, ações judiciais ou rescisão de contratos com terceiros, sem prejuízo de responsabilidades civis ou criminais para terceiros.

12. Aprovação e validade

Esta Política foi aprovada pelo Conselho de Administração da COMEXI GROUP INDUSTRIES, SAU, em 19 de setembro de 2025 e entra em vigor na mesma data.

Scroll to Top