- 1 -O acesso ao sistema deve ocorrer apenas mediante prévio procedimento de registo.
- 2 -Os pedidos de criação ou modificação de uma conta de utilizador, nomeadamente relativa a permissões, devem ser efetuados através de um formulário próprio, devidamente preenchido e assinado, presente no anexo I-L.
- 3 -A aprovação concedida para a criação referida no n.º 2 do presente artigo irá despoletar a geração de uma nova conta individual para o utilizador e uma palavra-passe inicial que lhe irão permitir aceder às funções do sistema para as quais foi autorizado.
- 4 -Não são permitidas contas compartilhadas.
- 5 -As credenciais de autenticação de cada utilizador devem ser únicas e intransmissíveis.
- 6 -A palavra-passe de autenticação deve ser alterada, no máximo, a cada 180 dias para perfis de utilizador ou quando for comprometida ou se suspeite que venha a ser comprometida.
- 7 -A reutilização de palavras-passe anteriores deverá ser evitada, recomendando-se que não seja igual ou semelhante às últimas quatro palavras-passe.
- 8 -Cada utilizador deve possuir somente os privilégios necessários para realizar a sua função na organização.
- 9 -Deve existir e ser mantida uma listagem atualizada das pessoas autorizadas a utilizar o sistema, incluindo quais os softwares autorizados, e a extensão da respetiva autorização.
- 10 -A listagem referida no n.º 9 do presente artigo deve ser disponibilizada ao Encarregado de Proteção de Dados, sempre que este assim o solicite, para controlo interno e verificação de conformidade.
Artigo 40.º — Privilégios de acesso, utilização do sistema e credenciais de autenticação
Vigente desde: 08/11/2023
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 08/11/2023