- 1 -A DSI monitorizará e registará mensalmente de forma aleatória e anonimizada a falta de disponibilidade de informação (os dados como início e fim de ligação à rede, utilização de discos, registos de auditoria, carga de rede, entre outros);
- 2 -A DSI deve rever e observar mensalmente essas informações, certificando-se de que não houve a violação de leis nem de regulamentos, recorrendo à utilização de software específico, de acordo com as políticas de segurança em vigor;
- 3 -Se houver evidência de atividade que possa comprometer a segurança da rede ou dos computadores, nomeadamente se for atingido um valor excessivo de tráfego ou de armazenamento de dados na rede, a DSI pode monitorizar todas as atividades de um determinado utilizador, além de analisar, por extensão e volume de dados os ficheiros constantes nos computadores e unidades de rede, a bem do interesse da ACT;
- 4 -As ações de auditoria são restritas aos responsáveis pela gestão da rede em questão;
- 5 -Existindo indícios de atividade que possa comprometer a segurança da rede ou dos computadores, o responsável notifica o seu superior imediato, bem como o superior hierárquico do trabalhador em causa da realização da operação de monitoramento ou inspeção;
- 6 -Monitorização do uso e acessos aos sistemas através do registo de eventos (log do sistema) e monitorização do uso do sistema, garantindo que a correta aplicação dos controlos que permitem assegurar que determinada informação, é acessível apenas por aqueles que possuem as devidas credenciais.
Artigo 18.º — Monitorização de uso e auditoria
Vigente desde: 06/05/2021
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 06/05/2021