- 1 -Compete ao INR, I. P., a definição das medidas que garantem o controlo e a segurança da informação, designadamente quanto a:
- a)Suportes de dados e transporte, a fim de impedir que possam ser lidos, divulgados, copiados, alterados ou eliminados por pessoas não autorizadas;
- b)Inserção de dados, a fim de impedir a introdução, bem como qualquer tomada de conhecimento, divulgação, alteração ou eliminação não autorizada de dados pessoais;
- c)Sistemas de tratamento de dados, para impedir que possam ser utilizados por pessoas não autorizadas, nomeadamente, impedindo a instalação de mecanismos de transmissão de dados;
- d)Limitação do acesso, pelas pessoas autorizadas, aos dados estritamente indispensáveis ao exercício das suas atribuições legais;
- e)Transmissão dos dados, garantindo que a sua utilização seja limitada às entidades autorizadas;
- f)Identificação do responsável pela introdução de dados pessoais nos sistemas de tratamento, bem como da data do procedimento.
- 2 -Para efeitos de monitorização e auditoria das prescrições efetuadas, serão notificadas, trimestralmente, as várias entidades prescritoras do volume e natureza das prescrições emitidas no trimestre anterior.
- 3 -Cabe ao Instituto de Informática, I. P., a implementação dos mecanismos necessários ao cumprimento do disposto nos números anteriores.
Artigo 16.º — Controlo
Vigente desde: 26/09/2014
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 26/09/2014