Cibersegurança na ZEISS Medical Technology
A proteger os seus produtos e dados
À medida que a transformação digital em saúde evolui, as ameaças à cibersegurança também. Proteger os produtos e os dados em todo o ambiente de cuidados conectado é, assim, fundamental.
Na ZEISS Medical Technology, a inovação faz parte do nosso ADN, bem como a prontidão em cibersegurança. Através do Programa de Governança da Cibersegurança e Privacidade dos Dados da ZEISS, gerimos os riscos de segurança ao longo do ciclo de vida do produto e monitorizamos o panorama digital para proteger os nossos produtos das ameaças e vulnerabilidades emergentes.
Programa de Governança da Cibersegurança e Privacidade dos Dados da ZEISS
Através do Programa de Governança da Cibersegurança e Privacidade dos Dados da ZEISS, a nossa equipa global de especialistas em segurança de dados trabalha para proteger os seus produtos e dados.
Trabalhando proativamente em toda a organização e em estreita colaboração com os nossos parceiros e clientes, os especialistas em segurança promovem uma cultura de boas práticas que incorpora os princípios e processos “Secure by Design” e “Privacy by Design” em todo o ciclo de vida do produto. Monitorizam atentamente o panorama da cibersegurança para detetar potenciais riscos, vulnerabilidades e ameaças, agindo rapidamente para os mitigar.
Especialistas em Cibersegurança ZEISS
Por detrás de cada produto está a Equipa de Especialistas em Cibersegurança da ZEISS. A nossa equipa global de especialistas dedicados à segurança de dados funciona como uma consultora de confiança em toda a organização, trabalhando em estreita colaboração com a gestão empresarial e de produtos para integrar a segurança da informação e a privacidade dos dados nos nossos produtos e ao longo do ciclo de vida destes.
A Equipa de Cibersegurança da ZEISS trabalha em estreita colaboração com os nossos programadores e fornecedores para melhorar a segurança dos produtos, monitorizando o seu ciclo de vida e o panorama da cibersegurança para resolver potenciais vulnerabilidades e protegê-los das ameaças.
A equipa fornece orientação, governança e supervisão para a segurança da informação e a privacidade dos dados, implementando políticas, processos e procedimentos e promovendo uma cultura de boas práticas. O seu conhecimento técnico sobre processos seguros de desenvolvimento do ciclo de vida dos produtos ajuda a garantir que os nossos produtos cumprem as normas de qualidade e a prevenir, detetar e responder a ameaças virtuais.
A nossa equipa de especialistas é composta por:
- Diretores de Segurança da Informação para os Negócios (BISO)
- Gestores de Segurança da Informação (ISM)
- Diretores de Segurança da Informação (ISO)
- Diretores de Segurança do Produto (PSO)
- Engenheiros de Segurança
- Especialistas em Segurança na Nuvem
- Especialistas em Privacidade dos Dados
- Gestores de Ameaças e Vulnerabilidades
Ciclo de vida do produto seguro a 360°
Os nossos produtos têm funcionalidades e controlos de segurança incorporados, o que permite aos clientes implementar, operar e gerir com segurança a conformidade com normas e regulamentos como a HIPAA, o RGPD e a ISO 27001 nos respetivos ambientes.
A conceção, a testagem e a manutenção dos nossos produtos têm por base as normas e as boas práticas do setor para gerir os riscos de segurança dos mesmos ao longo do seu ciclo de vida.
Ao criar e implementar um processo de gestão de riscos de cibersegurança a 360° em todos os nossos produtos, podemos identificar, avaliar, mitigar e gerir com eficácia os riscos de segurança face a um cenário de ameaças de cibersegurança em evolução, de uma forma atempada e consistente.
Perguntas frequentes sobre a cibersegurança da ZEISS
-
Sim. O Programa de Governança da Cibersegurança e Privacidade dos Dados da ZEISS foi concebido para apoiar e proteger os nossos produtos e serviços, assegurando a confidencialidade, integridade e disponibilidade dos dados e sistemas dos clientes. Através do Programa de Governança da Cibersegurança e Privacidade dos Dados da ZEISS, a nossa equipa dedicada de especialistas em segurança trabalha em toda a organização para integrar a segurança da informação e a privacidade dos dados nos produtos e em todo o ciclo de vida dos mesmos. Fornecem orientação, governança e supervisão, criando políticas, processos e procedimentos para garantir que os nossos produtos cumprem as normas de qualidade e para prevenir, detetar e responder a ameaças cibernéticas.
-
Sim. Revemos as nossas políticas e procedimentos regularmente e fazemos a sua atualização, se necessário.
-
Sim. Dispomos de um programa de gestão de fornecedores que inclui uma avaliação exaustiva das práticas de cibersegurança de fornecedores terceiros antes da contratação. Avaliamos os seus controlos de segurança, realizamos auditorias e exigimos a sua adesão às nossas políticas de cibersegurança.
-
Utilizamos uma estrutura de avaliação de riscos que considera o potencial impacto e a probabilidade de vários riscos de cibersegurança. Isto ajuda a estabelecer prioridades e a destinar recursos de forma eficaz para abordar primeiro os riscos mais críticos. Também nos mantemos atualizados sobre as ameaças e vulnerabilidades emergentes para garantir que as nossas avaliações de risco são abrangentes.
-
Sim. A modelagem de ameaças é necessária e realizada por processo.