- 1 -Durante o seu processo de seleção e avaliação, as empresas de seguros e de resseguros devem certificar-se de que o prestador de serviços de computação em nuvem é adequado à luz dos critérios definidos nos termos da sua política de subcontratação.
- 2 -O dever de diligência em relação ao prestador de serviços de computação em nuvem deve ser cumprido antes de subcontratar qualquer função ou atividade operacional.
- 3 -Caso celebrem um segundo acordo com um prestador de serviços de computação em nuvem que já tenha sido avaliado, as empresas de seguros ou de resseguros devem determinar, em função do risco associado, se é necessário proceder a uma segunda avaliação em cumprimento do dever de diligência.
- 4 -Se as empresas de seguros ou de resseguros tomarem conhecimento de deficiências graves ou de alterações significativas nos serviços prestados ou na situação do prestador de serviços de computação em nuvem, a situação deve ser imediatamente revista à luz dos procedimentos do dever de diligência que, sendo necessário, devem ser novamente realizados.
- 5 -No caso de subcontratação de serviços de computação em nuvem relacionados com funções operacionais fundamentais ou importantes, o cumprimento do dever de diligência deve incluir uma avaliação da adequação do prestador de serviços de computação em nuvem, designadamente, das suas competências, infraestruturas, situação financeira, estatuto empresarial e legal.
- 6 -Sempre que relevante, as empresas de seguros e de resseguros podem utilizar, como prova do cumprimento do dever de diligência, certificações baseadas em normas internacionais, relatórios de auditoria de entidades reconhecidas ou relatórios de auditoria interna.
Artigo 37.º — Dever de diligência em relação ao prestador de serviços de computação em nuvem
Vigente desde: 30/06/2022
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 30/06/2022