- 1 -Os serviços, relatórios e registos fornecidos por terceiros devem ser monitorizados e revistos regularmente e devem ser alvo de auditorias regulares.
- 2 -Os terceiros devem obedecer às condições de segurança de informação e às condições especificadas nos contratos.
- 3 -Deve ser definido um processo para gerir e monitorizar as relações com os terceiros, assim como monitorizar o desempenho dos níveis de serviço destes.
- 4 -Deve ser monitorizado o alinhamento do serviço de terceiros com o acordado.
- 5 -Os registos de auditoria aos terceiros devem ser revistos e esses registos devem ser utilizados para rever eventos de segurança de informação, falhas e problemas operacionais.
- 6 -São utilizados os registos de auditoria das terceiras partes para rastrear falhas no fornecimento do serviço e interrupções no mesmo.
- 7 -Os terceiros devem ter o conhecimento técnico e os recursos necessários para monitorizar e promover o alinhamento com o acordado, assim como para cumprir com os requisitos de segurança de informação.
Artigo 73.º — Revisão e monitorização dos serviços de terceiros
Vigente desde: 01/03/2021
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 01/03/2021