- 1 -O SISA é uma entidade externa de consultoria/auditoria, nomeada pelo município.
- 2 -É responsável por:
- a)Fornecer o conselho técnico aprofundado para processo de investigação de incidentes da segurança de informação, incluindo fraudes, intrusões, roubo e acessos ilícitos internos e externos na entidade;
- b)Participar na documentação de incidentes de segurança de informação junto das autoridades e gestão de topo da entidade, apoiando também a análise das circunstâncias e envolvência técnica, permitindo mitigar e/ou bloquear esses incidentes de ocorrer no futuro imediato;
- c)Analisar e avaliar, a pedido, as soluções e propostas comercias relacionados com o tema da segurança de informação, no intuito de determinar qual a melhor opção a ser adotada face às necessidades detetadas;
- d)Fornecer sustentação técnica aos colaboradores e órgãos de gestão nas matérias relacionadas com a segurança de informação, como os critérios de avaliação na utilização/adoção de produtos de segurança de informação;
- e)Atuar como revisor de segurança de informação técnica no que respeita às indicações das exigências/requisitos, de análises da praticabilidade, de manuais de procedimentos, e de outros documentos produzidos durante o processo de desenvolvimento dos sistemas;
- f)Fornecer a orientação técnica à equipa de colaboradores e operadores do serviço de TI sobre os riscos e as medidas de controlo associadas com as novas tecnologias e ameaças emergentes dos sistemas de informação;
- g)Atuar enquanto recurso técnico altamente qualificado e a pedido do Presidente da Comissão de Segurança, junto dos órgãos de gestão, responsáveis dos serviços, colaboradores, ou outro qualquer elemento que necessite de informação sobre a disciplina de segurança de informação;
- h)Participar e agir como líder/auditor técnico durante as avaliações de risco associadas com o desenvolvimento de novas aplicações de serviço;
- i)Preparar e atualizar periodicamente as propostas de políticas de segurança de informação, arquiteturas TI/SI, padrões e normas, e/ou outra exigência técnica documentada e necessária para avançar a estratégia de segurança de informação na entidade;
- j)Interpretar as políticas de segurança de informação, padrões e normas, e/ou outras exigências no âmbito dos sistemas e tecnologias de informação internos e auxiliar a equipa de sistemas na implementação destas e outras exigências que se julguem pertinentes;
- k)Fornecer o conselho técnico e passagem de conhecimento aos operadores e administradores do sistema de informação;
- l)Assistir ao esforço interno desenvolvido pelo Serviço de TI no processo de inventário e controlo da propriedade intelectual;
- m)Desenvolver e refinar periodicamente o modelo de classificação de informação, que permita que os utilizadores decidam em tempo útil sobre os procedimentos a adotar na proteção da informação que lhes está atribuída;
- n)Monitorizar e manter-se atualizado sobre as leis atuais e propostas, regulamentos, padrões e melhores práticas da indústria e as exigências éticas que se relacionam com a disciplina de segurança de informação e a privacidade dos dados. Desta forma, a entidade tem antecipadamente acesso à informação e pode preparar-se, em tempo útil, para cumprir integralmente com as novas recomendações;
- o)É responsável pelo processo formal de auditoria de segurança de informação e respetiva apresentação dos resultados à CSI.
Artigo 14.º — Senior Information Security Advisor (SISA)
Vigente desde: 01/03/2021
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 01/03/2021