Quais são os Princípios de Continuidade de Negócio?
A Comissão Executiva e os Colaboradores do Grupo NOS estão comprometidos com uma gestão eficaz dos riscos de Continuidade de Negócio, em concordância com os objetivos estratégicos da organização e com os princípios descritos abaixo.
Os Princípios de Continuidade de Negócio que constituem esta Política são:
- Assegurar uma gestão eficaz da Continuidade de Negócio, suportada numa adequada identificação, avaliação de impacto e caraterização das atividades críticas de negócio e dos produtos/serviços prioritários (P&S) prestados aos clientes, e tendo em conta a sua criticidade para a organização.
- Assegurar a disponibilidade da informação, garantindo o seu acesso sempre que necessário e permitido, e sem demora indevida, bem como a resiliência dos ativos (sistemas, plataformas, infraestruturas, outros ativos), garantindo que têm a capacidade para resistir a um incidente.
- Executar regularmente a avaliação dos riscos relacionados com a Continuidade de Negócio, para permitir a adequada identificação e gestão dos riscos de interrupção, bem como a monitorização contínua do seu estado face aos objetivos de continuidade definidos.
- Desenvolver Estratégias de Continuidade de Negócio e implementar Planos de Continuidade ou ações de resiliência que permitam fazer face a cenários de falha técnico-operacional (rede de comunicações, sistemas de informação), falhas massivas de recursos humanos (gripes pandémicas), falhas catastróficas (catástrofes naturais) ou outros cenários que a organização determine como relevantes.
- Desenvolver e implementar Planos de Gestão de Crise para os cenários de falha mais relevantes, de modo a salvaguardar a reputação, imagem e marca da organização, garantindo processos de avaliação, escalamento e comunicação interna e externa em crise adequados aos diversos stakeholders impactados (colaboradores, clientes, público, media, autoridades oficiais).
- Efetuar uma adequada gestão de incidentes, através de processos de prevenção, deteção, registo, comunicação, tratamento e investigação dos incidentes e das vulnerabilidades que possam interromper a Continuidade de Negócio.
- Assegurar a validade e a melhoria contínua dos processos BCM, através da sua manutenção, teste e auditoria, tendo como filosofia integrar o ciclo de vida BCM e os respetivos requisitos de continuidade nos processos de negócio e nas relações com os parceiros relevantes.
- Promover a consciencialização, a formação e a certificação dos colaboradores nos domínios da Continuidade de Negócio, em especial para as áreas que têm maior intervenção nos processos BCM.
- Assegurar que os processos de continuidade de negócio estão em conformidade, quer com as políticas internas da organização, quer com as leis e regulamentos externos à organização.
- Incorporar a Continuidade de Negócio nos processos e objetivos de negócio da organização, como condição necessária à satisfação e confiança dos clientes (com especial relevância nos clientes empresariais e institucionais), e adicionalmente, como fator diferenciador e competitivo da oferta de serviços.