- 1 -A plataforma eletrónica deve garantir a capacidade de controlar e limitar o acesso aos diversos recursos, identificando os utilizadores e associando o perfil às respetivas permissões, bem como o seu ciclo de vida.
- 2 -Para o efeito, a DGAEP deve garantir a identificação correta e fiável dos utilizadores através de processo de verificação, assegurando a atribuição ou o cancelamento de utilizadores.
- 3 -A plataforma eletrónica deve operar com o menor conjunto de privilégios de que necessita para esse fim.
- 4 -Os registos de auditoria e de acesso, que preservam metadados de data, hora, utilizador e operação efetuada, são considerados informação sensível.
- 5 -O acesso aos registos de auditoria será restrito a um perfil, devidamente atribuído nominalmente para o efeito.
- 6 -Qualquer período de tempo em que os arquivos de auditoria possam estar desativados deve ser registado no respetivo arquivo de auditoria, com indicação da data e hora de início e o registo do respetivo fim.
Artigo 15.º — Controlo e registo de acessos
Vigente desde: 11/04/2025
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 11/04/2025