1) Os trabalhadores do IPCA estão sujeitos ao cumprimento das políticas, processos e procedimentos aplicáveis, definidos pela Equipa de Segurança da Informação.
2) Não é permitida a utilização de informação e/ou de sistemas e tecnologias de informação do IPCA para fins distintos daqueles para os quais foram autorizados pelo IPCA.
3) Os trabalhadores e os prestadores de serviço que utilizam os serviços e os sistemas de informação do IPCA quando detetam qualquer ponto fraco de segurança da informação, observado ou suspeito, nos sistemas ou serviços devem reportar o Incidente de Segurança de Informação de acordo com o processo documentado de Gestão de Incidentes de Segurança de Informação.