Bizneo logo
Preços Blog Solicitar demo

Privacidade & Legal

  • Aviso Legal
  • Política de Privacidade
  • Política de Segurança
  • Segurança Certificada
  • Política de Cookies
  • Política de Qualidade
  • Política IA

Missão e objetivos estratégicos da organização

Bizneo HR é uma empresa especializada no desenvolvimento e na prestação de soluções tecnológicas de software para a gestão de recursos humanos (HR Tech), cuja missão é facilitar às organizações a digitalização e a otimização dos seus processos de gestão de pessoas, melhorando a eficiência operacional e a experiência do colaborador através de plataformas SaaS seguras, escaláveis e orientadas para a conformidade regulatória. Os objetivos estratégicos da Bizneo em matéria de segurança da informação são garantir a disponibilidade, a integridade, a confidencialidade, a autenticidade e a rastreabilidade das informações geridas em nome dos seus clientes, assegurar a continuidade dos serviços prestados e manter a confiança dos seus clientes e partes interessadas.

Bizneo depende dos sistemas de informação. Estes sistemas são administrados com diligência, tomando as medidas adequadas para os proteger contra danos acidentais ou deliberados que possam afetar a disponibilidade, a integridade, a confidencialidade, a autenticidade ou a rastreabilidade das informações tratadas e dos serviços prestados.

Conscientes da importância da segurança da informação, e em consonância com o caminho traçado pela nossa própria identidade, a Bizneo impulsionou o estabelecimento de um sistema de gestão de segurança da informação (doravante, SGSI) sob o referencial ISO 27001 e de acordo com os requisitos do Decreto Real 311/2022, de 3 de maio, que regula o Esquema Nacional de Segurança no âmbito da Administração Eletrónica (doravante, ENS), com o objetivo de identificar, avaliar e minimizar os riscos a que as suas informações e as dos seus clientes estão expostas, bem como garantir o cumprimento dos objetivos estabelecidos.

O objetivo da presente Política de Segurança é garantir a qualidade da informação e a prestação contínua dos serviços, agindo de forma preventiva e supervisionando a atividade diária, bem como proporcionar um quadro de referência para o estabelecimento dos objetivos de segurança que permitam à Bizneo desenvolver uma cultura empresarial, uma forma de trabalhar e de tomar decisões, alinhada com a segurança da informação e na qual o respeito pelos dados pessoais seja uma constante.

Os sistemas de informação estão protegidos contra ameaças em rápida evolução, cujo dano potencial incide sobre a confidencialidade, a integridade, a disponibilidade, a utilização prevista (rastreabilidade) e o valor da informação (autenticidade) dos serviços. Para se defender destas ameaças, foi definida uma estratégia que se adapta às alterações das condições ambientais para garantir a prestação contínua dos nossos serviços.

Os diferentes departamentos da Bizneo asseguram que a segurança é parte integrante de cada etapa do ciclo de vida do sistema, desde a sua conceção até à sua desativação, passando pelas decisões de desenvolvimento ou aquisição e pelas atividades de exploração.

A Bizneo está preparada para prevenir, detetar, reagir e recuperar-se de incidentes, de acordo com o Artigo 12.º do ENS, tendo por isso adotado medidas para reforçar diferentes aspetos da segurança da informação:

Quadro Jurídico e Regulatório

A Bizneo desenvolverá as suas atividades em conformidade com o quadro jurídico e regulatório vigente. Compromete-se a cumprir todas as leis e regulamentações pertinentes relacionadas com a segurança da informação, incluindo, mas não se limitando às indicadas no documento «Legislação Aplicável SGSI».

A Bizneo integra o ENS e a norma ISO 27001 na política de segurança da organização para proporcionar uma estrutura mais completa e robusta para tratar os aspetos específicos da segurança da informação, tanto a nível nacional como internacional. Além disso, a adoção destas normas melhora a credibilidade da empresa, demonstrando o seu compromisso com as melhores práticas de segurança.

Quadro Organizacional da Segurança

A presente política de segurança foi estabelecida de acordo com os princípios fundamentais enunciados no capítulo II do Decreto Real 311/2022 e foi desenvolvida aplicando os seguintes requisitos mínimos:

Organização em matéria de segurança

Em conformidade com o Esquema Nacional de Segurança (ENS), a nossa organização adota os seguintes princípios fundamentais para garantir a segurança da informação:

  1. Segurança Integral
  2. Gestão de Riscos
  3. Prevenção, Deteção e Resposta
  4. Linhas de Defesa
  5. Reavaliação Contínua
  6. Funções e Responsabilidades
  7. Segurança Proporcional
  8. Documentação e Registo

A Bizneo identificou e definiu as funções e os papéis de segurança necessários para garantir a proteção da informação. Cada função possui responsabilidades claramente definidas (Responsabilidades, Autoridade e Competência ENS).

A Bizneo nomeou um Comité de Segurança que supervisionará o acompanhamento e a conformidade do SGSI. O Comité de Segurança é composto por cargos de direção e responsabilidade dentro da organização. A relação dos membros constitutivos do Comité de Segurança está definida no procedimento criado para esse efeito (PS00 - Manual do SGSI). O referido Comité de Segurança terá as seguintes funções e responsabilidades:

  • Coordenar todas as atividades relacionadas com a segurança das TIC.
  • É responsável pela redação da Política de Segurança.
  • É responsável pela criação e aprovação das normas que enquadram a utilização dos serviços TIC.
  • Aprovará os procedimentos operacionais relativos à utilização dos serviços TIC.
  • Aprovará os requisitos de formação e qualificação de administradores, operadores e utilizadores do ponto de vista da segurança das TIC.

Do mesmo modo, foram definidas as funções e responsabilidades do Responsável pela Segurança, do Responsável pela Informação, do Responsável pelos Serviços, do Responsável pela Inteligência Artificial e do Responsável pelo Sistema, bem como a sua relação com o Comité de Segurança.

Com o objetivo de descrever o processo e a hierarquia para resolver conflitos de autoridade que possam ocorrer durante a gestão do ENS entre os perfis críticos com responsabilidades em matéria de segurança, a Bizneo definiu as funções para a resolução de conflitos entre responsáveis, aplicáveis a todos os perfis específicos de gestão do ENS (ver Responsabilidades, Autoridade e Competência ENS).

O Responsável pela Segurança da Informação, o Responsável pelo Serviço, o Responsável pela Informação, o Responsável pela Inteligência Artificial e o Responsável pelo Sistema serão nomeados pela Direção sob proposta do Comité de Segurança. Estas nomeações serão revistas de 2 em 2 anos ou quando um cargo ficar vago.

Os cargos com funções ou responsabilidades relacionadas com a segurança da informação, bem como a estrutura de escalamento na ausência de algum destes responsáveis, estão definidos no organograma de segurança e na matriz de funções, responsabilidades, autoridade e competência do SGSI, documentos internos de caráter confidencial. O escalamento é realizado seguindo as linhas hierárquicas estabelecidas nesses documentos.

Análise e gestão de riscos

Todos os sistemas sujeitos a esta Política foram avaliados através de uma análise de riscos, avaliando as ameaças e os riscos a que estão expostos. Esta análise será repetida:

  • regularmente, pelo menos uma vez por ano
  • quando as informações tratadas se alterarem
  • quando os serviços prestados se alterarem
  • quando ocorrer um incidente grave de segurança
  • quando forem reportadas vulnerabilidades graves

Categorização dos sistemas

A Bizneo, através da redação do procedimento correspondente (PS00 - Manual do SGSI), definiu os critérios para determinar o nível de segurança exigido em cada dimensão. Para tal, são analisados os elementos essenciais — informações e serviços — em torno dos quais gravitam os critérios que o responsável por cada tipo de informação e cada serviço poderá utilizar, considerando que a competência para determinar a categoria do sistema cabe ao responsável pelo mesmo.

O Esquema Nacional de Segurança estabelece no seu Anexo II medidas de segurança condicionadas à avaliação do nível de segurança em cada dimensão e à categoria de segurança (artigo 40.º) do respetivo sistema de informação. Por sua vez, a categoria de segurança do sistema é calculada com base no nível de segurança mais elevado das dimensões avaliadas.

Gestão de pessoal e profissionalismo

Todos os membros da Bizneo têm a obrigação de conhecer e cumprir esta Política de Segurança da Informação e a Normativa de Segurança, sendo responsabilidade do Comité de Segurança aplicar as medidas necessárias para que a informação chegue aos visados.

Todos os colaboradores receberão uma sessão de sensibilização em matéria de segurança pelo menos uma vez por ano. Do mesmo modo, será estabelecido um programa de sensibilização contínua para consciencializar todos os membros da Bizneo, em particular os recém-admitidos, o qual está alinhado com as demais normas implementadas.

O pessoal dedicado às tarefas de segurança é adequadamente qualificado, dada a sensibilidade e a complexidade de algumas dessas tarefas. Isto aplica-se a todas as fases do ciclo de vida do processo de segurança (instalação, manutenção, gestão de incidentes e desativação). Para tal, o pessoal recebe a formação específica necessária para garantir a segurança das tecnologias da informação aplicáveis aos sistemas e serviços sujeitos ao ENS.

Logicamente, os mesmos requisitos exigidos internamente devem ser impostos a qualquer fornecedor que preste serviços relacionados com segurança. Para tal, a Bizneo implementou um procedimento para a avaliação de fornecedores de forma a assegurar um nível de segurança semelhante ao exigido pela organização.

Autorização e controlo de acessos

O primeiro passo para garantir que as informações e os sistemas estão protegidos é limitar o acesso aos mesmos. Por isso, foi definido quem, e em que medida, terá acesso aos recursos, de modo que cada um disponha do acesso necessário para realizar as suas tarefas, mas não a equipamentos ou dados que não devem estar ao seu alcance.

Do mesmo modo, os sistemas de informação da Bizneo dispõem de mecanismos de autorização para permitir o acesso e negá-lo e revogá-lo quando necessário.

Proteção das instalações

As instalações estão protegidas contra danos que possam afetar os sistemas que albergam e contra acessos de pessoas não autorizadas. O acesso às nossas instalações está protegido e regulamentado pelo procedimento estabelecido para esse efeito.

Aquisição de produtos de segurança e contratação de serviços de segurança

A Bizneo estabelece os requisitos de negócio e de segurança da informação para os seus sistemas de informação, sejam eles novos ou existentes e em processo de ampliação ou melhoria.

Assim, qualquer nova aquisição de produtos e serviços de segurança que possa afetar o SGSI deverá ser avaliada previamente, do ponto de vista funcional e dos requisitos de segurança necessários. Após a validação, proceder-se-á ao teste formal do produto indicando se cumpre os requisitos.

Qualquer serviço contratado deverá ser avaliado antes de entrar em produção a fim de garantir que cumpre os requisitos mínimos de segurança definidos na presente Política de Segurança da Informação e na Normativa de Segurança vigente.

Privilégio mínimo

O Sistema de Segurança da Informação implementado na Bizneo segue o Princípio do Privilégio Mínimo, segundo o qual os utilizadores do sistema recebem os níveis de acesso (ou permissões) mínimos necessários para desempenhar as suas funções, com o objetivo de restringir o acesso às informações e recursos exclusivamente ao que é estritamente necessário para cumprir uma tarefa específica.

Este princípio do privilégio mínimo garante que cada parte (seja um processo, um utilizador ou um programa) só possa aceder ao que é essencial para o seu propósito legítimo, sem conceder privilégios desnecessários. No entanto, este princípio não se limita apenas ao acesso dos utilizadores humanos: aplica-se igualmente a aplicações, sistemas ou dispositivos ligados que necessitam de privilégios para realizar as tarefas necessárias.

Ao limitar os privilégios, reduz-se a exposição a ciberataques e evita-se a «acumulação de privilégios».

Integridade e atualização do sistema

Para garantir em todo o momento a integridade dos sistemas de informação, qualquer alteração física ou lógica é realizada apenas após aprovação formal e mediante um procedimento formal.

Para tal, os sistemas são atualizados de forma controlada e de acordo com o estado de segurança exigido em cada momento. As alterações nas especificações dos fabricantes, o surgimento de novas vulnerabilidades, a emissão de atualizações e correções que afetam os sistemas são analisados para adotar as medidas necessárias a fim de evitar que os sistemas e o seu nível de segurança se degradem, gerindo igualmente os riscos introduzidos pelas alterações a realizar.

Proteção das informações armazenadas e em trânsito

Uma parte significativa do ciclo de vida da informação corresponde ao seu armazenamento e transporte. A informação deve estar protegida em todo o momento. Para tal, foram desenvolvidos procedimentos adequados, que abrangem tanto as informações em suporte eletrónico como em papel, bem como uma política para o manuseamento e o tratamento da informação.

Prevenção face a outros sistemas de informação interligados

A prevenção face a outros sistemas de informação interligados é um aspeto crucial para a Bizneo. Para tal, foram estabelecidas medidas para garantir a segurança quando os sistemas de informação se ligam entre si, tendo em conta aspetos como a proteção do perímetro, o controlo de acessos ou o devido registo de atividade com o qual detetar possíveis anomalias ou comportamentos incomuns na interligação.

Qualquer ligação para ou a partir de serviços interligados será realizada seguindo as diretrizes definidas nos guias CCN-STIC publicados para esse efeito.

Registo de atividades e deteção de código malicioso

A empresa realiza a supervisão dos seus sistemas de informação e processamento registando-os como incidentes de segurança, revendo o registo de operação e as falhas dos seus sistemas para identificar o problema. Assim, as atividades de supervisão da utilização dos sistemas da Bizneo respeitam os requisitos legais de privacidade e são utilizadas para verificar a eficácia dos controlos de segurança implementados e a conformidade com a política de controlo de acessos.

Do mesmo modo, os equipamentos corporativos, através da utilização de antivírus de última geração com gestão centralizada, dispõem de ferramentas para a proteção, deteção, recuperação e eliminação de código malicioso.

Incidentes de segurança

A direção da Bizneo estabeleceu um procedimento de notificação formal pelo qual todo o pessoal deve notificar incidentes relacionados com a segurança através do canal estabelecido, de forma imediata e sem demoras. Isto permite garantir uma resposta rápida e eficaz perante incidentes e vulnerabilidades de segurança.

Continuidade da atividade

A empresa estabeleceu um procedimento para fazer face a interrupções na atividade empresarial e proteger os processos críticos dos efeitos de falhas importantes nos sistemas de informação e assegurar o seu restabelecimento imediato. Para tal, foi implementado um plano de continuidade de negócio (ver PROSI-11 Plano de Continuidade de Negócio) para reduzir o impacto sobre a infraestrutura da Bizneo, e consequentemente sobre a empresa, e a recuperação de ativos de informação (seja por acidentes, falha em equipamentos, atos deliberados, etc.) de forma que os processos do departamento alcancem um nível aceitável de continuidade mediante medidas de recuperação corretivas e preventivas.

Melhoria contínua do processo de segurança

A Direção valoriza especialmente e estabelece como critério principal para a estimativa dos seus riscos a avaliação da confidencialidade, da integridade e da disponibilidade das informações críticas da empresa e dos seus clientes, bem como assegurar a rastreabilidade e autenticidade destas.

Assim, compromete-se a desenvolver, implementar, manter e melhorar continuamente a presente Política de Segurança e o seu Sistema de Gestão com o objetivo da melhoria contínua na forma como os serviços são prestados e as informações são tratadas.

Dados de caráter pessoal

A Bizneo trata dados de caráter pessoal. Neste sentido, e em cumprimento da legislação vigente em matéria de proteção de dados, tendo em conta o estado da técnica, os custos de implementação, a natureza, o âmbito, o contexto e as finalidades do tratamento, bem como os riscos de probabilidade e gravidade variáveis para os direitos e liberdades das pessoas singulares, a Bizneo aplicou medidas técnicas e organizativas adequadas para garantir um nível de segurança apropriado ao risco, que inclua quando aplicável, entre outros:

  • a pseudonimização e a cifragem de dados pessoais;
  • a capacidade de garantir a confidencialidade, a integridade, a disponibilidade e a resiliência permanentes dos sistemas e serviços de tratamento;
  • a capacidade de restaurar a disponibilidade e o acesso aos dados pessoais de forma atempada em caso de incidente físico ou técnico;
  • um processo de verificação, avaliação e apreciação regulares da eficácia das medidas técnicas e organizativas para garantir a segurança do tratamento.

Estruturação da documentação de segurança

A documentação de segurança do sistema seguirá as diretrizes estabelecidas pela Bizneo. Serão implementadas medidas para estruturar, gerir e controlar o acesso à documentação de segurança, garantindo a sua integridade e confidencialidade. O acesso estará restrito ao pessoal autorizado e será realizado de acordo com as políticas de acesso definidas. As permissões necessárias serão atribuídas às pessoas que podem ter acesso a esta documentação. A documentação será organizada em pastas e a estrutura interna de pastas seguirá, quando considerado oportuno para facilitar a sua classificação, as secções das respetivas normas e regulamentações.

A documentação gerada para o Sistema de Gestão de Segurança da Informação da Bizneo seguirá a estrutura de identificação definida no Manual criado para esse efeito (PS00 - Manual do SGSI).

Documentação e Comunicação

Esta Política de Segurança da Informação estará disponível como informação documentada e será comunicada dentro da organização. Além disso, será partilhada com as partes interessadas relevantes, como autoridades, operadores e utilizadores de transportes públicos, conforme adequado.

Revisão e Atualização

Esta política será revista anualmente ou antes, caso ocorram alterações significativas no ambiente operacional ou tecnológico da Bizneo. A direção de topo compromete-se a manter esta política alinhada com os objetivos da empresa e os requisitos aplicáveis em matéria de segurança da informação.

A presente Política de Segurança da Informação estará sempre alinhada com as políticas gerais da empresa e com as que servem de enquadramento a outros sistemas de gestão internos, como as políticas de qualidade.

Em Madrid, a 26 de junho de 2026

Santiago Salas

CEO Bizneo HR

Logo Bizneo HR

Software de Recursos Humanos mais recomendado

  • Descarregar App Store
  • Disponivel em Google Play
    • Informação

      • Blog de RH
      • Programa de parceiros
      • Newsletter
    • Contato

      Linkedin icon LinkedinYoutube icon YoutubeInstagram icon Instagram
    • Como começar

      • Fale conosco
      • Você prefere nos ligar?

      • Software de RH Portugal +351 923 249 994 Software de Recursos Humanos Brasil +55 (11) 5116-0082 Software de Recursos Humanos Espanha +34 910 19 48 00 Software de Recursos Humanos França +33 7 45 89 74 69 Software de RH Itália +39 010 685 1506 Software de Recursos Humanos Argentina +54 11 5276-2586 Software de Recursos Humanos Colombia +57 601 7702927 Software de Recursos Humanos México +52 55 9990 4552

    • Descarregar App Store
    • Disponivel em Google Play
    • Privacidade & Legal Mapa web
    • © 2026 Bizneo HR Software
    Iso