- 1 -É estabelecido um procedimento formal de gestão de incidentes de segurança de informação que identifica responsabilidades e que permite assegurar uma resposta rápida, efetiva e ordenada, identificando as ações a desenvolver sempre que é reportado um incidente de segurança de informação.
- 2 -Os procedimentos para reportar e gerir incidentes e vulnerabilidades de segurança de informação devem responder a uma grande variedade de tipos de incidentes.
- 3 -O procedimento de gestão de incidentes deve obrigar à identificação e análise de causas dos incidentes de segurança de informação, ao planeamento e a implementação de ações corretivas e preventivas e, quando aplicável, à implementação de medidas de contenção dos efeitos dos incidentes.
- 4 -As ações corretivas e preventivas são reportadas a quem detenha autoridade apropriada sobre a natureza e resultados das ações.
- 5 -O procedimento de gestão de incidentes deve assegurar que os responsáveis pelo tratamento comunicam com os afetados pelo incidente a sua resolução ou atrasos na resolução.
- 6 -O procedimento de gestão de incidentes deve assegurar que, sempre que necessário, sejam analisados os registos de auditorias e que sejam obtidas as evidências dos incidentes e problemas de segurança de informação.
- 7 -As evidências obtidas são utilizadas para análise de contratos, verificar violações a regulamentos, suportar procedimentos legais, analisar a má utilização de computadores, confrontar com a legislação de proteção de dados e negociar compensações com os fornecedores de software e prestadores de serviços.
- 8 -O procedimento de recuperação deve assegurar que somente pessoas autorizadas poderão aceder a sistemas e dados reais do Município de Alvaiázere, que todas as ações desenvolvidas são documentadas detalhadamente, que as ações e os seus resultados são comunicados à CSI e que esta revê atentamente aquela informação.
- 9 -Os incidentes de segurança de informação são usados, com as devidas reservas de confidencialidade, na formação e consciencialização do pessoal como exemplos do que pode acontecer, como responder a tais incidentes e de como evitá-los no futuro.
- 10 -Devem existir mecanismos que permitam a quantificação e a monitorização dos tipos, volumes e custos dos incidentes de segurança de informação.
- 11 -Os incidentes de segurança de informação devem ser avaliados para identificar a sua recorrência e para identificar aqueles que tenham impacto elevado para o Município de Alvaiázere.
- 12 -A CSI deve usar a experiência e aprendizagem adquiridas sobre os incidentes de informação no Município de Alvaiázere para melhorar os controlos, para reduzir a frequência, os danos e os custos potenciais de futuros incidentes de segurança de informação e, se necessário, rever a Política e Normas de Segurança de Informação.
Artigo 58.º — Responsabilidades e procedimentos
Vigente desde: 01/03/2021
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 01/03/2021