- 1 -Os utilizadores devem manter as passwords confidenciais, não as revelando de nenhuma forma.
- 2 -Os utilizadores não devem registar as passwords, seja em papel ou em formato digital, exceto se o método tiver sido aprovado na organização e permita que as passwords sejam guardadas de uma forma segura.
- 3 -Os utilizadores devem alterar a password sempre que exista informação de um possível comprometimento da password ou do sistema.
- 4 -Os utilizadores devem escolher passwords fortes e que cumpram as regras definidas pela organização para a complexidade das mesmas.
- 5 -Os utilizadores devem alterar as passwords em intervalos regulares, mesmo quando não é exigido pelo sistema, e evitar reutilizar passwords previamente usadas.
- 6 -As passwords de contas privilegiadas devem ser alteradas mais frequentemente.
- 7 -Os utilizadores devem alterar as passwords que lhes são atribuídas temporariamente no primeiro logon.
- 8 -Os utilizadores não devem incluir as passwords em nenhum processo automático.
- 9 -Os utilizadores não devem partilhar as suas passwords individuais.
- 10 -Os utilizadores não devem partilhar as passwords de contas de grupo para fora dos elementos pertencentes ao grupo.
- 11 -Os utilizadores não devem utilizar as mesmas passwords para uso pessoal e profissional.
Artigo 46.º — Responsabilidade dos utilizadores
Vigente desde: 01/03/2021
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 01/03/2021