A alta gestão da ASM reconhece a importância de identificar e proteger os ativos de informação da organização, evitando destruição, divulgação indevida, modificação indevida ou uso não autorizado de quaisquer informações relacionadas a seus clientes, funcionários, preços, estratégia, gerenciamento ou outros conceitos relacionados.
A ASM está, portanto, comprometida em desenvolver, implementar, manter e melhorar continuamente o Sistema de Gestão de Segurança da Informação (SGSI), a fim de garantir a confidencialidade, disponibilidade e integridade das informações. Em caso de descumprimento da Política de Segurança da Informação, a ASM tomará as medidas adequadas para corrigir.
Para alcançar esse objetivo, a ASM:
• Estabelece objetivos anuais em relação à Segurança da Informação.
• Garante a identificação e o cumprimento dos requisitos do negócio, obrigações contratuais, legais e regulamentares de segurança.
• Desenvolve um processo de análise de risco, e de acordo com seus resultados, implementa ações adequadas para enfrentar riscos considerados inaceitáveis com base em critérios estabelecidos no processo de Identificação e Avaliação de Riscos.