- 1 -As empresas de seguros e de resseguros devem criar e aplicar procedimentos e processos para monitorizar continuamente as atividades que afetem a segurança da informação.
- 2 -A monitorização a que se refere o número anterior deve abranger, pelo menos:
- a)Fatores internos e externos, incluindo as funções administrativas das empresas de seguros e de resseguros e das TIC;
- b)Operações efetuadas por prestadores de serviços, outras entidades e utilizadores internos;
- c)Potenciais ameaças internas e externas.
- 3 -No âmbito da monitorização referida no n.º 1, as empresas de seguros e de resseguros devem aplicar recursos adequados e eficazes para detetar, comunicar e dar resposta a atividades anómalas e ameaças, tais como intrusões físicas ou lógicas, violações da confidencialidade, integridade e disponibilidade dos ativos de informação, códigos maliciosos e vulnerabilidades publicamente conhecidas em termos de programas informáticos ou de equipamentos informáticos.
- 4 -A comunicação decorrente da monitorização da segurança deve ajudar as empresas de seguros e de resseguros a compreender a natureza dos incidentes operacionais ou de segurança, a identificar tendências e a apoiar as suas investigações internas, permitindo tomadas de decisão adequadas.
Artigo 14.º — Monitorização da segurança
Vigente desde: 30/06/2022
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 30/06/2022