- 1 -O IGDAP deve equipar a BDAP com sistemas de segurança que impeçam a consulta, modificação, destruição ou acrescento dos dados por pessoa não autorizada a fazê-lo e permitam detectar desvios da informação intencionais ou não.
- 2 -Tendo em vista garantir a segurança da informação, os serviços competentes para a recolha, actualização e processamento de dados devem obedecer, entre outras, às seguintes regras:
- a)A entrada nas instalações utilizadas para tratamento de dados pessoais é objecto de controlo, a fim de impedir o acesso de qualquer pessoa não autorizada;
- b)Os suportes de dados são objecto de controlo, a fim de impedir que possam ser lidos, copiados, alterados ou retirados por qualquer pessoa não autorizada;
- c)A inserção de dados é objecto de controlo para impedir a introdução, consulta, alteração ou eliminação não autorizada de dados pessoais;
- d)Os sistemas de tratamento automatizado de dados são objecto de controlo para impedir que possam ser utilizados por pessoas não autorizadas, através de equipamentos de transmissão de dados;
- e)O acesso aos dados é objecto de controlo para que as pessoas autorizadas só possam ter acesso aos dados relevantes para o exercício das suas competências legais;
- f)A transmissão de dados é objecto de controlo para garantir que a sua utilização seja limitada às entidades autorizadas;
- g)A introdução de dados pessoais nos sistemas de tratamento automatizado é objecto de controlo que permita verificar o carácter completo da informação, data e autoria.
Artigo 10.º — Segurança de informação
Vigente desde: 07/03/1998
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 07/03/1998