- 1 -A segurança de informação dos sistemas de informação é revista regularmente.
- 2 -As revisões são executadas de acordo com as normas de segurança de informação. As plataformas técnicas e os sistemas de informação devem ser auditadas para verificar a conformidade com os controlos de segurança de informação documentados.
- 3 -A CSI assegura que todos os procedimentos de segurança de informação na sua área de responsabilidade são executados corretamente para atingir a conformidade com as políticas e normas de segurança de informação.
- 4 -Deve ser garantido que a CSI entende as causas das não conformidades antes de efetuar ações de remediação.
- 5 -A CSI deve implementar ações preventivas e corretivas e avaliar essas ações para verificar a sua efetividade.
- 6 -Devem existir controlos que garantam que são registadas as ações preventivas e corretivas efetuadas para tratar problemas de não conformidade associados à segurança de informação. Estes registos devem ser mantidos e atualizados de forma contínua.
- 7 -Deve ser garantido o registo das revisões de segurança de informação efetuadas pela CSI com o objetivo de avaliar e verificar a efetividade das ações preventivas e corretivas e que estes registos são mantidos.
Artigo 67.º — Conformidade com políticas e normas de segurança de informação
Vigente desde: 01/03/2021
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 01/03/2021