- 1 -Os incidentes de segurança de informação devem ser prevenidos, assegurando-se de que todos os utilizadores estão conscientes da necessidade de reportar prontamente vulnerabilidades observadas ou suspeitas de segurança de informação, seguindo o procedimento para reportar as vulnerabilidades definido para reportar incidentes de segurança de informação.
- 2 -Deve-se garantir que todos os trabalhadores municipais compreendem que não devem tentar testar uma vulnerabilidade suspeita ou provar que é real, mas sim reportá-la rapidamente.
- 3 -As pessoas autorizadas do sistema têm o dever de comunicar superiormente qualquer tentativa de acesso não autorizado ou qualquer outro uso indevido de recursos digitais ou físicos do sistema de informação.
- 4 -O testemunho direto ou tomada de conhecimento de forma indireta de incidentes relacionados com a segurança ou uso abusivo de recursos, incluindo o desrespeito pelo presente Regulamento Interno, deve ser comunicado ao superior hierárquico
- 5 -Os incidentes de segurança relacionados com a componente digital do sistema de informação devem ser comunicados ao Serviço de Informática e Telecomunicações, competindo-lhe diligenciar pela mitigação do incidente, pelo registo de evidencias e subsequente comunicação ao/à Vereador/a do Pelouro.
- 6 -Os incidentes de segurança relacionados com a componente física do sistema de informação devem ser comunicados de imediato ao respetivo superior hierárquico, o qual ficará responsável pela mitigação de incidentes, pelo registo de evidências e subsequente comunicação ao/à Vereador/a do respetivo Pelouro.
- 7 -Sempre que, após um incidente de segurança de informação, uma ação de seguimento sobre pessoas ou organizações implique uma ação legal, seja esta civil ou criminal, as evidências são recolhidas, guardadas e apresentadas em conformidade com as regras de provas e evidências, sempre em concordância com a normatividade jurídica vigente.
- 8 -Deve ser assegurado que as evidências recolhidas são admissíveis e que podem ser formalmente usadas em tribunal, devendo ainda ser protegida a qualidade e a integridade das evidências para assegurar que estas suportam a posição legal do Município.
- 9 -Devem ser mantidos os ficheiros de registo (log) de todas as ações de cópia de evidências para efeitos disciplinares e o processo de cópia deve ser testemunhado.
- 10 -Deve ser assegurado que a informação relacionada com incidentes de segurança de informação não é destruída acidental ou intencionalmente durante as investigações aos incidentes.
- 11 -Devem ser informados os órgãos com competência na matéria, o mais cedo possível, sempre que se preveja que dum incidente sério de segurança de informação possa resultar uma ação legal.
Artigo 12.º — Gestão dos Incidentes de Segurança
Vigente desde: 03/04/2025
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 03/04/2025