
Governação e conformidade
Como o grupo é dirigido e controlado
Uma holding que opera infraestrutura crítica para Estados e para instituições reguladas é julgada, antes de tudo, pelos seus controlos.
Princípios de governação
Cinco princípios que o grupo aplica em todas as jurisdições onde opera.
- Separação entre direção e execuçãoO conselho de administração dirige e supervisiona; a comissão executiva executa. As duas funções são exercidas por pessoas diferentes, e a distinção está inscrita nos estatutos do grupo.
- Os dados permanecem onde a lei os colocaOs dados de clientes e de cidadãos são alojados na jurisdição que os rege. Quando o cliente é uma instituição pública, é essa instituição que detém as chaves de cifra.
- Todas as ações privilegiadas são registadasAs ações administrativas nos sistemas do grupo são escritas num diário de auditoria apenas por acréscimo. Um registo que pode ser alterado não é um registo.
- A contratação é contestávelAs adjudicações acima de um limiar definido exigem concurso e uma decisão documentada. O limiar e o processo são os mesmos em todos os países.
- As preocupações chegam ao conselho sem filtrosExiste um canal de comunicação que não passa pela hierarquia, e a sua utilização não tem qualquer consequência para quem a ele recorre.
Comissões do conselho de administração
Quatro comissões permanentes, cada uma com um mandato escrito.
- Comissão de auditoriaAprecia o relato financeiro, o controlo interno e a relação com os auditores externos.
- Comissão de risco e segurançaSupervisiona o risco operacional, cibernético e de infraestrutura em todo o grupo e nas suas holdings regionais.
- Comissão de remunerações e nomeaçõesPropõe as nomeações para o conselho de administração e para a comissão executiva, e fixa as respetivas remunerações.
- Comissão de ética e conformidadeSupervisiona o código de conduta, os controlos anticorrupção e o canal de comunicação.
Políticas e normas
Os documentos abaixo produzem efeitos jurídicos. Cada um é emitido pela direção jurídica do grupo e publicado por jurisdição; um documento só é listado aqui depois de o seu texto final ter sido aprovado.
- Código de condutaEm análise jurídica
- Política anticorrupção e antissubornoEm análise jurídica
- Política de proteção de dadosEm análise jurídica
- Política de segurança da informaçãoEm análise jurídica
- Código de conduta do fornecedorEm análise jurídica
- Procedimento de comunicação de irregularidadesEm análise jurídica
Normas que o grupo aplica
O grupo faz engenharia segundo as normas abaixo. Quando uma certificação foi concedida, publicam-se o número do certificado e a entidade emissora; quando a certificação está em curso, isso é declarado e não insinuado.
- ISO/IEC 27001 — gestão da segurança da informaçãoAplicada na engenharia
- ISO/IEC 27701 — gestão da informação de privacidadeAplicada na engenharia
- ISO 22301 — continuidade da atividadeAplicada na engenharia
- ISO 9001 — gestão da qualidadeAplicada na engenharia
- WCAG 2.2 nível AA — acessibilidade digitalAplicada na engenharia
- RGPD e legislação regional equivalente de proteção de dadosAplicada na engenharia
Conformidade
Os nossos compromissos regulamentares, de segurança e de ética em todos os mercados onde operamos.
