- 1 -As novas passwords atribuídas aos utilizadores e as passwords de substituição temporárias devem ser únicas para um utilizador, devendo obedecer às regras definidas nesta secção, de forma a não serem simples de prever.
- 2 -As passwords são fornecidas aos utilizadores por um canal seguro.
- 3 -A utilização de serviços de correio eletrónico público ou em "clear-text" deve ser evitada.
- 4 -Os utilizadores confirmam a receção das passwords.
- 5 -As passwords atribuídas aos utilizadores expiram automaticamente no momento da primeira tentativa de autenticação com sucesso, obrigando à respetiva alteração imediata.
- 6 -As passwords por omissão dos sistemas são alteradas após a instalação dos mesmos.
- 7 -As passwords atribuídas aos utilizadores no âmbito de um dado sistema expiram automaticamente a cada 120 dias, obrigando à respetiva alteração.
- 8 -Sempre que permitido tecnicamente pelo sistema, as passwords não podem ser reutilizadas por um mesmo utilizador antes de 5 iterações.
- 9 -A visualização das passwords é mascarada, suprimida, ou, de alguma forma, protegida da observação de terceiros.
- 10 -As passwords não devem ser guardadas nos sistemas de forma desprotegida.
- 11 -Não são permitidas passwords embebidas no código das aplicações e sistemas, salvo se formalmente aprovado pelo serviço responsável pelo desenvolvimento em causa e pelo representante do serviço de TI.
- 12 -Caso algum dos sistemas do Município de Alvaiázere não permita tecnicamente a aplicação de algum dos princípios anteriores, esta situação fica identificada numa lista de exceções e são criados os mecanismos alternativos adequados.
Artigo 45.º — Gestão de passwords
Vigente desde: 01/03/2021
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 01/03/2021