- 1 -Ao Comité de Risco e Segurança da Informação do INEM são atribuídas as seguintes funções e responsabilidades:
- a)Exercer atividade enquanto órgão consultivo do Conselho Diretivo (CD) na área de Risco e Segurança da Informação;
- b)Apreciar e delinear, a estratégia do Risco e da Segurança da Informação determinada pelo Gabinete de Sistemas e Tecnologias de Informação (GSTI) do INEM, assegurando os melhores níveis de resultados;
- c)Conhecer as comunicações relativas ao risco de segurança da informação e de cibersegurança, enviadas ao Encarregado de Proteção de Dados (EPD) e ao Responsável de Segurança (CISO), bem como as medidas implementadas;
- d)Definir sob informação do GSTI o nível de aceitação do Risco no INEM;
- e)Garantir de forma eficaz e consistente a aplicação de Boas Práticas de Segurança da Informação e Cibersegurança pelos profissionais do INEM, num quadro de conformidade, e de responsabilização das mesmas.
- 2 -Devem ter em consideração os quatro pilares estratégicos da Segurança da Informação no INEM, no que respeita:
- a)Segurança: Garantir a Segurança da Informação, infraestrutura e aplicações;
- b)Disponibilidade: Garantir a disponibilidade, fiabilidade e utilidade da informação de suporte à tomada de decisão;
- c)Risco: Garantir a gestão dos riscos relacionados com informação e tecnologias;
- d)Conformidade: Garantir a conformidade da informação, tecnologias e suporte da atividade operacional com os requisitos legais e normativos.
Artigo 4.º — Funções do CRSI
Vigente desde: 24/08/2022
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 24/08/2022