Política de Continuidade de Negócio

Declaração dos Princípios de Continuidade de Negócio

Quais são os Princípios de Continuidade de Negócio?

A Comissão Executiva e os Colaboradores do Grupo NOS estão comprometidos com uma gestão eficaz dos riscos de Continuidade de Negócio, em concordância com os objetivos estratégicos da organização e com os princípios descritos abaixo.

Os Princípios de Continuidade de Negócio que constituem esta Política são:

  • Assegurar uma gestão eficaz da Continuidade de Negócio, suportada numa adequada identificação, avaliação de impacto e caraterização das atividades críticas de negócio e dos produtos/serviços prioritários (P&S) prestados aos clientes, e tendo em conta a sua criticidade para a organização.
  • Assegurar a disponibilidade da informação, garantindo o seu acesso sempre que necessário e permitido, e sem demora indevida, bem como a resiliência dos ativos (sistemas, plataformas, infraestruturas, outros ativos), garantindo que têm a capacidade para resistir a um incidente.
  • Executar regularmente a avaliação dos riscos relacionados com a Continuidade de Negócio, para permitir a adequada identificação e gestão dos riscos de interrupção, bem como a monitorização contínua do seu estado face aos objetivos de continuidade definidos.
  • Desenvolver Estratégias de Continuidade de Negócio e implementar Planos de Continuidade ou ações de resiliência que permitam fazer face a cenários de falha técnico-operacional (rede de comunicações, sistemas de informação), falhas massivas de recursos humanos (gripes pandémicas), falhas catastróficas (catástrofes naturais) ou outros cenários que a organização determine como relevantes.
  • Desenvolver e implementar Planos de Gestão de Crise para os cenários de falha mais relevantes, de modo a salvaguardar a reputação, imagem e marca da organização, garantindo processos de avaliação, escalamento e comunicação interna e externa em crise adequados aos diversos stakeholders impactados (colaboradores, clientes, público, media, autoridades oficiais).
  • Efetuar uma adequada gestão de incidentes, através de processos de prevenção, deteção, registo, comunicação, tratamento e investigação dos incidentes e das vulnerabilidades que possam interromper a Continuidade de Negócio. 
  • Assegurar a validade e a melhoria contínua dos processos BCM, através da sua manutenção, teste e auditoria, tendo como filosofia integrar o ciclo de vida BCM e os respetivos requisitos de continuidade nos processos de negócio e nas relações com os parceiros relevantes.
  • Promover a consciencialização, a formação e a certificação dos colaboradores nos domínios da Continuidade de Negócio, em especial  para as áreas que têm maior intervenção nos processos BCM.
  • Assegurar que os processos de continuidade de negócio estão em conformidade, quer com as políticas internas da organização, quer com as leis e regulamentos externos à organização.
  • Incorporar a Continuidade de Negócio nos processos e objetivos de negócio da organização, como condição necessária à satisfação e confiança dos clientes (com especial relevância nos clientes empresariais e institucionais), e adicionalmente, como fator diferenciador e competitivo da oferta de serviços.