- 1 -No âmbito da gestão de operações de TIC, as sociedades gestoras de fundos de pensões devem:
- a)Gerir as suas operações de TIC com base na respetiva estratégia em matéria de TIC;
- b)Documentar a forma como operam, monitorizam e controlam os seus sistemas e serviços de TIC, incluindo processos, procedimentos e operações críticos de TIC;
- c)Implementar procedimentos de registo e de monitorização de operações críticas de TIC para permitir a deteção, análise e correção de erros;
- d)Manter um inventário atualizado dos seus ativos de TIC que seja suficientemente pormenorizado por forma a permitir uma rápida identificação de um ativo de TIC, bem como da sua localização, classificação de segurança e propriedade;
- e)Monitorizar e gerir o ciclo de vida dos ativos de TIC, a fim de garantir que estes continuam a cumprir e a servir de suporte aos requisitos de negócio e de gestão dos riscos;
- f)Monitorizar se os ativos de TIC são suportados pelos seus fornecedores ou promotores internos e se todas as correções e atualizações pertinentes são aplicadas com base num processo documentado, devendo os riscos decorrentes de ativos de TIC desatualizados ou não apoiados ser avaliados e reduzidos;
- g)Aplicar processos de monitorização e de planeamento da capacidade e do desempenho para prevenir, detetar e responder atempadamente a importantes questões de desempenho dos sistemas de TIC e de escassez de capacidade em matéria de TIC;
- h)Definir e aplicar procedimentos de segurança e de recuperação de dados e de sistemas de TIC para garantir que estes possam ser recuperados sempre que necessário.
- 2 -Os ativos de TIC desativados devem ser processados e cedidos de forma segura.
- 3 -O âmbito e a frequência das cópias de segurança devem ser definidos em consonância com os requisitos de recuperação de negócio e a criticidade dos dados e dos sistemas de TIC, avaliados de acordo com a avaliação dos riscos realizada.
- 4 -Os procedimentos de segurança e de recuperação devem ser testados regularmente.
- 5 -As sociedades gestoras de fundos de pensões devem garantir que as cópias de segurança dos sistemas de TIC e dos dados são armazenadas num ou mais locais fora da localização primária, que são seguros e que estão suficientemente afastados da localização primária, de modo que não estejam expostos aos mesmos riscos.
Artigo 17.º — Gestão de operações de TIC
Vigente desde: 10/09/2024
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 10/09/2024