- 1 -A DSI tem por missão a gestão, manutenção e desenvolvimento das infraestruturas e serviços da ACT, cumprindo-lhe, designadamente, a gestão e manutenção dos meios informáticos e de comunicação existentes e a sua ligação ao exterior, o apoio aos utilizadores no recurso aos meios informáticos e de comunicação o apoio e prestação de serviços nas suas áreas de competência aos órgãos da ACT, bem como a promoção da evolução e melhoria contínua da qualidade das tecnologias da informação e comunicação da ACT.
- 2 -A DSI é unidade orgânica responsável pelas medidas de segurança necessárias para garantir a integridade de informações relativas ao serviço e a cada utilizador, desde que armazenadas nos equipamentos de rede disponibilizados para o efeito, nomeadamente, servidores e storages;
- 3 -O serviço respeitará os direitos de autor (copyright), as leis que regulamentam o acesso o uso de informações e as regras de organizações que fornecem informações aos membros da comunidade (por exemplo: regras ou procedimentos para o uso da Internet ou outras redes);
- 4 -Implementar políticas de Backup&Restore, assegurando as cópias de segurança; registo de operações (Backup&Restore) e registo de falhas;
- 5 -Cabe à DSI a responsabilidade de:
- a)Assegurar o cumprimento deste regulamento;
- b)Manter os dados dos utilizadores autorizados devidamente atualizados no
- c)Microsoft Active Directory (doravante AD) da ACT;
- d)Assegurar uma política de controlo de acessos;
- e)Disponibilizar mecanismos de Acesso e Autenticação aos sistemas:
- f)Procedimentos de autenticação segura;
- g)Identificação e autenticação do utilizador;
- h)Sistema de gestão de palavras-passe;
- i)Uso restrito de utilitários do sistema;
- j)Session time-out;
- k)Limitação do período de acesso aos sistemas.
- l)Manter um registo das ocorrências de violação dos regulamentos;
- m)Garantir a segurança das suas áreas técnicas onde se encontram os equipamentos de rede;
- n)Supervisionar a atribuição e mudanças de equipamento próprio ou afeto à ACT, dentro e fora dos edifícios afetos à ACT;
- o)Controlar o acesso físico aos equipamentos sob sua responsabilidade;
- p)Não permitir que softwares licenciados para o uso da ACT sejam copiados por terceiros ou instalados em computadores não autorizados.
- q)Preservar informações confidenciais como, por exemplo, ficheiros do utilizador;
- r)Manter as estruturas internas (cabeamento lógico, elétrico e telefónico) das suas unidades;
- s)Assegurar a manutenção dos recursos informáticos utilizados nas suas unidades;
- t)Assegurar o acesso a ficheiros dos utilizadores para garantir a segurança, manutenção e conservação de redes, computadores e sistemas armazenados.
Preservando, os privilégios individuais e direitos de privacidade dos utilizadores;
- u)Limitar o acesso a informação indevida, assegurando a manipulação e a transmissão de acordo com as políticas de segurança e privacidade da ACT e em conformidade com a legislação nacional;
- v)Analisar, monitorizar e garantir o acompanhamento dos recursos de informação:
- i)Inventariado dos recursos de informação;
- ii)Propriedade dos recursos de informação;
- iii)Utilização correta dos recursos de informação.
- iv)Cumprir a classificação da informação;
- v)Pugnar pela existência de um sistema de gestão de inventário de recursos críticos e não críticos da ACT, identificando responsáveis pela proteção efetiva ao longo do tempo de vida do recurso;
- 6 -Articular com cada unidade orgânica da ACT, sempre que necessário para:
- a)Garantir a segurança das suas áreas técnicas onde se encontram os equipamentos de rede;
- b)Controlar o acesso físico aos equipamentos sob sua responsabilidade;
- c)Manter as estruturas internas (cabeamento lógico, elétrico e telefónico) das suas unidades.
Artigo 7.º — Missão e deveres da DSI e seus trabalhadores
Vigente desde: 06/05/2021
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 06/05/2021