- 1 -Privilégios especiais em sistemas de informação e aplicações da organização só poderão ser concedidos a entidades externas (como fornecedores, consultores, auditores ou autoridades judiciais) quando estritamente necessários para o cumprimento de obrigações legais, contratuais ou judiciais.
- 2 -No caso de autoridades judiciais ou policiais, o acesso será concedido exclusivamente no âmbito das suas funções legais, mediante:
- 2.1 -Requisição formal escrita ou mandado legal válido;
- 2.2 -Avaliação e autorização pelo responsável pela segurança da informação e/ou pela direção jurídica da organização.
- 3 -Todos os acessos especiais concedidos a entidades externas devem:
- 3.1 -Ser limitados no tempo e no escopo, com prazo de validade definido;
- 3.2 -Ser monitorizados e auditados durante todo o período de acesso;
- 3.3 -Ser documentados, incluindo a identidade da entidade, o motivo da autorização, data e hora de acesso, e os recursos acesso.
- 4 -Conceder privilégios especiais fora dos critérios estabelecidos neste artigo, sendo consideradas violações graves quaisquer autorizações informais, sem registo ou fora do âmbito funcional da entidade externa.
Artigo 24.º — Concessão de privilégios Especiais a terceiros
Vigente desde: 16/01/2026
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 16/01/2026