- 1 -Nos termos da legislação comunitária ou nacional foi nomeado um «Encarregado de Proteção de Dados» (data protection officer), responsável por garantir o cumprimento da lei e por assegurar que os direitos do trabalhador e demais interlocutores são acautelados, prevenindo quaisquer acessos ilícitos;
- 2 -A DSI e o NPDP articulam para o desenvolvimento de planos de informação para alerta e consciencialização de direitos e obrigações em matéria de acessos e segurança da informação, bem como de formação e conteúdos pedagógicos em segurança da informação;
- 3 -O Sistema de Gestão de Segurança da Informação (doravante SGSI) é destinado a todos os trabalhadores, prestadores de serviços, fornecedores e partes interessadas da ACT, que tenham acesso direito de uso ou controlo sobre ativos de informação da organização e/ou aos recursos a eles associados;
- 4 -A DSI e o NPDP articulam de forma a assegurar procedimentos técnicos próprios para, entre outros, enfrentar incidentes, falhas de segurança e de sistema, ameaças de vírus informáticos, o risco de interceção ilegítima ou reprodução ilegítima de programa protegido, apropriação ilegítima de hardware e o acesso não autorizado de dados;
- 5 -Aos utilizadores identificados no artigo 3.º, são atribuídos um nome de utilizador e uma palavra-passe únicas, não podendo, em caso algum, esses dados serem partilhados com terceiros em nenhuma circunstância;
- 6 -As palavras-passe devem seguir as orientações definidas na Política de Controlo de Acesso da ACT.
- 7 -O utilizador deve bloquear o computador sempre que se ausente do local;
- 8 -O pedido de acesso a aplicações externas, com a indicação do perfil de acesso que o utilizador deverá possuir, deverá ser efetuado pelo superior hierárquico do mesmo através dos canais oficiais de contacto da DSI;
- 9 -O tempo máximo de inatividade de uma conta (seja ela de e-mail, Internet, sistemas ou rede) é de 30 dias;
- 10 -Após esse período a conta será suspensa sem aviso prévio;
- 11 -Caso seja necessário o utilizador ficar fora do seu local de trabalho por mais de 3 (três) meses, a DSI deverá ser informada para impedir o cancelamento da conta;
- 12 -A DSI pode suspender de imediato, dando disso nota superiormente, todos os privilégios de determinado utilizador em relação ao uso de redes, computadores e sistemas sob sua responsabilidade, sempre que estejam em causa razões de perigo iminente de dano para a segurança física ou utilização dos sistemas e equipamentos;
- 13 -O acesso ao uso de redes, computadores e sistemas poderá ainda ser suspenso por razões disciplinares preventivas, determinadas pela Direção da ACT e decorrentes de Processo de inquérito ou disciplinar em curso, que durará o tempo que for superiormente determinado;
- 14 -Na cessação do seu vínculo à ACT, o utilizador terá automaticamente todos os seus acessos cancelados, incluindo o acesso a documentos de trabalho e ao correio eletrónico.
- 15 -Durante o prazo de um ano após a cessação do vínculo ACT é garantida uma cópia dos dados do utilizador que constam no servidor;
- 16 -Os equipamentos e documentos atribuídos pela ACT, nomeadamente computadores portáteis, telemóveis, dispositivos móveis de armazenamento, leitores de tacógrafo e cartões de identificação não podem ser abandonados ou deixados à vista dentro de viaturas, transportes públicos ou hotéis, entre outros;
- 17 -A obsolescência de equipamentos informáticos e de comunicações é determinada nos termos gerais, sob proposta da DSI, que procederá à remoção e ou abate desse equipamento, de acordo com a legislação em vigor;
Artigo 8.º — Segurança
Vigente desde: 06/05/2021
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 06/05/2021