Governança Corporativa, promover a transparência e a responsabilidade
Assumir responsabilidade e tornar visível o nosso progresso
Na Aggreko, reconhecemos que sustentabilidade não é fazer promessas. Trata-se de ser transparente sobre nosso progresso e como estamos cumprindo os compromissos que assumimos.
O quarto pilar de nossa estrutura de sustentabilidade se concentra em promover a transparência e a responsabilidade, apoiando-nos em cinco objetivos principais:
- Adotar padrões sólidos de governança corporativa
- Divulgar nossos impactos de sustentabilidade e o progresso de nossos compromissos
- Garantir que nossas relações comerciais sejam isentas de corrupção
- Fornecer um ambiente seguro para nossa equipe e ativos
- Proteger nossos dados e os dados de nossos clientes e parceiros
Loading component...
Manter a segurança de nosso pessoal e de nossos ativos
Com uma equipe de segurança do grupo, mantemos uma estrutura de segurança robusta que está de acordo com as melhores práticas estabelecidas. Isso abrange quatro áreas fundamentais.
- Incorporar padrões mínimos de segurança nos vários ambientes físicos em que operamos
- Implementar controles para manter nossos padrões, inclusive avaliações de riscos, auditorias, capacitação e compromisso
- Facilitar a comunicação de incidentes para garantir que descubramos, investiguemos e remediemos imediatamente os possíveis riscos
- Manter o cumprimento de todos os requisitos e normas legais locais aplicáveis
Também monitoramos constantemente o desempenho da segurança através de auditorias de rotina, bem como relatórios mensais ao Comitê Executivo e atualizações de segurança a cada reunião do Conselho.
Padrões de segurança cibernética
Uma boa segurança cibernética é considerada um elemento-chave da estratégia do nosso grupo. Reconhecemos a importância de proteger as informações, processos e sistemas, nossos, de nossos clientes e de nossos parceiros.
Nossa equipe de segurança de TI se dedica a manter nossa posição em termos de segurança cibernética, de acordo com as melhores práticas e o cenário de ameaças emergentes. Isso abrange quatro áreas fundamentais.
- Permitir que nossa equipe trabalhe com segurança
- Manter a segurança de nossos equipamentos conectados
- Proteger as rotas digitais de nossos clientes
- Proteger nossa infraestrutura de TI
Também temos um Fórum de Segurança Cibernética, para supervisionar um programa de melhoria contínua e promover uma cultura consciente de segurança.
Nosso desempenho de segurança cibernética é medido por meio de:
- Relatórios anuais sobre o progresso de nossa estratégia cibernética
- Um fórum trimestral sobre segurança cibernética
- Métricas mensais do painel de controle
- Auditorias regulares e testes do sistema, incluindo a análise de vulnerabilidades
- Treinamentos contínuos dos funcionários, incluindo provas mensais de phishing
- Pontuação trimestral do controle de maturação do LCR no NIST
- Registro dos principais riscos
- Registro de deficiências e riscos de controle de nível inferior