- 1 -A recolha, tratamento e salvaguarda dos dados pessoais, deve estar assente numa conceção que tenha a segurança como principal objetivo do seu desenho, por forma a garantir, nomeadamente, o seguinte:
- a)Devem ser cumpridos, em todas as aplicações e sistemas de informação do IPS, os requisitos técnicos constantes na Resolução do Conselho de Ministros n.º 41/2018, de 28 de março, ou outra que lhe suceder, que define as orientações técnicas para a Administração Pública em matéria de arquitetura de segurança das redes e sistemas de informação relativos a dados pessoais;
- b)É da competência dos/as dirigentes determinar os requisitos gerais indicados no número anterior, nomeadamente, quem tem permissões para recolher e tratar dados pessoais, no âmbito dos processos que coordenam, e o momento em que cada um/a o pode fazer e solicitar ao/à responsável dos serviços competentes em Tecnologia da Informação a implementação das medidas especificas adequadas para o efeito;
- c)É da responsabilidade dos serviços competentes em Tecnologia da Informação definir e implementar os requisitos específicos indicados na alínea a) do presente artigo;
- d)Adicionalmente, podem ser acauteladas e desenvolvidas medidas tecnológicas e procedimentais tendentes a aumentar e garantir os níveis de segurança de todos os dados pessoais e restante informação à sua guarda.
Artigo 24.º — Segurança das redes e sistemas de informação
Vigente desde: 03/01/2025
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 03/01/2025