POLÍTICA DE SEGURANÇA DA INFORMAÇÃO

 

A Direção do Grupo Lyntia (doravante, a “Empresa”), constituído pela Lyntia Networks, S.A. e pela Global Fontibre, S.L., reconhece que a segurança da informação, das redes e dos serviços é essencial para o correto desenvolvimento das suas atividades. A perda de confidencialidade, integridade, disponibilidade, autenticidade ou rastreabilidade da informação, bem como a interrupção dos serviços, pode afetar de forma significativa as operações da Empresa e comprometer a continuidade do negócio.

Como quadro comum para todas as entidades e atividades da Empresa em Espanha e Portugal, o Grupo Lyntia adota a Diretiva (UE) 2022/2555 (NIS 2) como referência para reforçar a sua ciber-resiliência e a gestão dos riscos de cibersegurança.

Do mesmo modo, a Empresa aplica as normas e os quadros regulamentares que lhe são aplicáveis, entre os quais a norma ISO/IEC 27001, o Esquema Nacional de Segurança espanhol na categoria ALTA e, em Portugal, o Regime Jurídico da Cibersegurança, aprovado pelo Decreto-Lei n.º 125/2025, bem como o Regulamento n.º 303/2019 da ANACOM, em matéria de segurança e integridade das redes e dos serviços de comunicações eletrónicas.

Consequentemente, a Empresa compromete-se a estabelecer, implementar, manter e melhorar continuamente um Sistema de Gestão da Segurança da Informação, com o objetivo de garantir:

 

  • • A confidencialidade e a proteção da informação valiosa, sensível e de caráter pessoal.

  • • A integridade, exatidão e fiabilidade da informação.

  • • A disponibilidade da informação, das redes e dos serviços para satisfazer as necessidades do negócio.
  • • A autenticidade da informação e dos serviços por esta suportados.
  • • A rastreabilidade das ações e operações relevantes realizadas no âmbito da Empresa.
  • • O cumprimento dos requisitos legais, regulamentares, contratuais e normativos aplicáveis.
  • • A proteção dos direitos e liberdades dos titulares dos dados.
  • • A aplicação do princípio da responsabilidade proativa em todas as atividades de tratamento de dados pessoais, desde a sua conceção e durante todo o seu ciclo de vida até à sua conclusão.
  • • A atualização, manutenção e disponibilidade da documentação em matéria de segurança da informação, proteção de dados e continuidade do negócio.
  • • A formação e sensibilização de todos os colaboradores em matéria de segurança da informação e proteção de dados.
  • • A comunicação à Direção dos incidentes de segurança de elevado impacto, bem como a respetiva investigação e gestão pelas funções competentes de segurança da informação.
  • • A gestão dos riscos tecnológicos e de cibersegurança através de um quadro de gestão de riscos que permita tratá-los até um nível aceitável para a Empresa.

 

 

Requisitos aplicáveis em Portugal

 

Para estes efeitos, a Empresa compromete-se a garantir:

  • • A segurança e a integridade das redes e dos serviços de comunicações eletrónicas, através da adoção de medidas técnicas, operacionais e organizativas adequadas para prevenir, gerir e reduzir os riscos de segurança, bem como para impedir ou minimizar o impacto dos incidentes sobre os utilizadores e os serviços.
  • • A aprovação e supervisão, pelo órgão de administração, das medidas de gestão dos riscos de cibersegurança, bem como a realização periódica de ações de formação nesta matéria.
  • • A notificação às autoridades competentes dos incidentes de segurança ou das perdas de integridade com impacto significativo, de acordo com as situações, prazos, canais e formatos legalmente estabelecidos.

 

 

Para concretizar estes compromissos, a Empresa desenvolveu a presente Política de Segurança da Informação, juntamente com as políticas, normas e procedimentos que a desenvolvem.

A Direção estabelece os objetivos de segurança necessários para promover a melhoria contínua do Sistema de Gestão da Segurança da Informação, convicta de que tal contribuirá para melhorar os processos e os serviços prestados aos seus clientes, respeitando os seus direitos legalmente estabelecidos.

A Direção manifesta o seu compromisso formal de afetar os recursos necessários e suficientes ao adequado desenvolvimento, manutenção e melhoria do estabelecido na presente Política.

A presente Política estará disponível no sítio Web corporativo. As políticas, normas e procedimentos internos que a desenvolvem estarão disponíveis para os respetivos destinatários através dos canais internos estabelecidos e serão atualizados sempre que necessário.

A presente Política será publicada e comunicada a todas as pessoas que prestem serviços à Empresa e, quando aplicável, às autoridades competentes, nos termos previstos na legislação aplicável. Será revista, pelo menos, anualmente e sempre que ocorram alterações relevantes, incidentes de segurança significativos ou alterações legislativas ou regulamentares que afetem o seu conteúdo.

A Política de Segurança da Informação aprovada pelo Administrador Conjunto da Empresa será aplicável a partir do dia seguinte ao da sua publicação.

A presente Política de Segurança da Informação foi aprovada pelo CEO da Empresa e será aplicável a partir do dia seguinte ao da sua publicação no sítio Web corporativo.

 

 

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.