- 1 -O órgão de administração é globalmente responsável por estabelecer um sistema eficaz para a gestão dos riscos associados às TIC e à segurança como parte do sistema de gestão global dos riscos da empresa de seguros ou de resseguros, conforme previsto no artigo 6.º
- 2 -O órgão de administração deve ainda garantir que o sistema de governação, nomeadamente o sistema de gestão de riscos e de controlo interno, gere de forma adequada os riscos associados às TIC e à segurança da própria empresa de seguros ou de resseguros.
- 3 -Compete, em especial, ao órgão de administração:
- a)Assegurar, numa base contínua, um número suficiente de colaboradores com as competências adequadas para apoiar as necessidades operacionais de TIC e os processos de gestão de riscos associados às TIC e à segurança, assim como para garantir a aplicação da estratégia da empresa de seguros ou de resseguros em matéria de TIC;
- b)Garantir, aos colaboradores que desempenham funções relacionadas com as TIC, uma formação regular e adequada ao exercício das suas funções, incluindo na área da segurança da informação;
- c)Definir e aprovar a estratégia de TIC, formalizada por escrito, como parte integrante da estratégia de negócio global da empresa de seguros ou de resseguros;
- d)Supervisionar a comunicação e aplicação da estratégia de TIC referida na alínea anterior;
- e)Aprovar a política de segurança da informação prevista no artigo 8.º
- 4 -O órgão de administração deve garantir que os recursos disponíveis são adequados para o cumprimento dos requisitos previstos no número anterior.
Artigo 4.º — Responsabilidades do órgão de administração
Vigente desde: 30/06/2022
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 30/06/2022