- 1 -O Presidente da Comissão de Segurança (Chief Information Security Officer - CISO) dirige, planeia e organiza as atividades associadas à disciplina de segurança da informação internamente.
- 2 -É da responsabilidade do Presidente da CSI:
- a)Estabelecer e manter um relacionamento de funcionamento forte com as equipas envolvidas no tema da segurança de informação;
- b)Apoiar no esclarecimento da responsabilidade individual de cada colaborador, de modo a que as atividades e procedimentos de segurança sejam executados como previsto e acordado nas decisões de segurança e políticas do município;
- c)Coordenar todos os projetos de evolução de segurança aplicacional ou atualização aplicacional no âmbito do sistema de segurança de informação;
- d)Desenvolver os planos de ação, planeamento, orçamentos associados, relatórios de avaliação e outros documentos de reporting para a Câmara Municipal, de forma a melhorar o nível de segurança de informação;
- e)Obter aprovação da Câmara Municipal e o respetivo suporte para todas as iniciativas principais da segurança de informação;
- f)Gerir as vulnerabilidades de segurança existentes nos sistemas de informação de forma a garantir a atenção e sensibilidade da Câmara Municipal, no intuito de acionar as medidas corretivas em tempo útil;
- g)Controlar o desempenho das auditorias periódicas de segurança e de risco na entidade que identifica as vulnerabilidades de segurança, atuais e futuras, permitindo determinar qual o nível do risco aceitável para a entidade, e identificar as melhores formas de reduzir os riscos da segurança a um nível considerado como aceitável para a gestão de topo;
- h)Assistir no estabelecimento e refinamento dos procedimentos para a identificação de recursos de informação da entidade, tal como a classificação desses recursos no que respeita ao nível de criticidade, ameaça, vulnerabilidade, impacto e valor;
- i)Definir e controlar os processos para a deteção, investigação, correção, propor ação disciplinar associada, e/ou a pesquisa e investigação relacionada com falhas e incidentes de segurança de informação e posterior comunicação à Câmara Municipal;
- j)Dirigir a preparação dos planos de contingência do sistema de informação e controlar os grupos de trabalho que respondem aos eventos relevantes de segurança de informação na entidade;
- k)Sensibilizar os diversos níveis da entidade para a necessidade de promover níveis elevados de qualidade no sistemas e tecnologias de informação;
- l)Garantir que todos os colaboradores do município têm, pelo menos uma vez por ano, ações de sensibilização e formação na área de Segurança em Sistemas de Informação;
- m)Organizar sessões de passagem de conhecimento para garantir a conformidade com as exigências e normas de segurança de informação internamente.
Artigo 12.º — Presidente da Comissão de Segurança
Vigente desde: 01/03/2021
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 01/03/2021