- 1 -A plataforma eletrónica deve incluir uma função para efetuar cópia de segurança da informação associada aos procedimentos de contratação eletrónica.
- 2 -Os dados guardados na cópia de segurança devem ser suficientes para recriar o estado do sistema.
- 3 -Um utilizador que pertença a um perfil com suficientes privilégios deve ser capaz de invocar a função de cópia de segurança.
- 4 -As cópias de segurança devem estar protegidas contra modificação com recursos a mecanismos de assinatura digital.
- 5 -As plataformas eletrónicas devem assegurar que a informação relativa a parâmetros críticos de segurança da plataforma eletrónica não está armazenada em claro, devendo ser cifrada com recurso a algoritmos correntes fortes e chaves fortes, conformes às normas internacionais, sendo a gestão de chaves parte integrante do sistema.
- 6 -A plataforma eletrónica deve incluir uma função para recuperação com capacidade para repor o sistema através da cópia de segurança.
- 7 -Um utilizador que pertença a um perfil com suficientes privilégios deve ser capaz de invocar a função de recuperação.
- 8 -Os registos de auditoria são considerados informação sensível, devendo ser preservados de acordo com o definido no artigo 44.º
- 9 -Qualquer período de tempo em que os arquivos de auditoria possam estar desativados deve ser registado no respetivo arquivo de auditoria, com indicação da data e hora de início e o registo do respetivo fim.
Artigo 52.º — Cópias de segurança e recuperação
Vigente desde: 17/08/2015
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 17/08/2015