- 1 -São implementados e mantidos os procedimentos formais de reporte, escalamento e resolução de eventos.
- 2 -Todos os utilizadores do sistema informático devem estar conscientes dos procedimentos para reportar os diferentes tipos de eventos e de vulnerabilidades que possam ter impacto na segurança de informação dos ativos do Município de Alvaiázere.
- 3 -O reporte do incidente de segurança pode ser realizado telefonicamente, por email ou plataforma de gestão de serviço de TI que venha a ser divulgada para o efeito.
- 4 -O procedimento para reportar eventos de segurança de informação deve indicar um ponto de contacto, o qual deve ser do conhecimento geral de todo o Município de Alvaiázere.
- 5 -O ponto de contacto está sempre disponível e, quando solicitado, deve responder adequada e atempadamente.
- 6 -Todos os utilizadores do sistema informático devem conhecer o procedimento para reportar eventos de segurança de informação e devem ser informados da necessidade de os reportar prontamente, pelo que para o efeito será enviado um email (Anexo II).
- 7 -O procedimento para reportar os eventos pode incluir um formulário, em papel ou formato eletrónico, para reportar e registar os eventos de segurança de informação, onde devem ser incluídos todos os detalhes pertinentes associados ao evento, nomeadamente o tipo de falha, eventuais mensagens nos ecrãs e, adicionalmente, quaisquer outros aspetos estranhos.
- 8 -O procedimento para reportar eventos de segurança de informação deve incluir atividades de feedback para assegurar que as pessoas são informadas dos resultados alcançados.
- 9 -O procedimento para reportar eventos de segurança de informação deve esclarecer que serão alvo de processos disciplinares todos aqueles que permitirem fugas de informação que comprometam a segurança de informação.
Artigo 56.º — Reportar eventos de segurança de informação
Vigente desde: 01/03/2021
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 01/03/2021