- 1 -O Município define e mantém um processo formal de disponibilização de contas de acesso do sistema de informação, para atribuir, alterar ou revogar os direitos de acesso para todos os tipos de pessoa autorizada, em todos os sistemas e serviços.
- 2 -O acesso a componentes do sistema de informação, dispositivos, aplicações, sistemas ou similares, é feito mediante um processo de autenticação auditável, podendo recorrer ao uso de credenciais de acesso, como nome de utilizador e palavra-passe ou equivalente, atribuídas pelo Serviço de Informática e Telecomunicações, com base em proposta do respetivo dirigente.
- 3 -A atribuição de direitos de acesso e privilégio às componentes do sistema de informação é feita mediante a definição de perfis com privilégios mínimos e diferenciados, seguindo o princípio da necessidade de conhecer e aceder à informação.
- 4 -O/A dirigente que superintende cada pessoa autorizada, ou dirigentes dos serviços utilizadores dos recursos, ou o Presidente da Câmara, ou o/a Vereador/a com competência delegada, definem as correspondentes necessidades de acesso às componentes do sistema de informação, bem como o correspondente perfil de permissões, sendo a respetiva necessidade comunicada ao Serviço de Informática e Telecomunicações ou à pessoa responsável pelo recurso do sistema de informação.
- 5 -O Serviço de Informática e Telecomunicações mantém uma listagem atualizada de contas de acesso das componentes de caráter digital do sistema de informação Municipal que recorram a meios de autenticação por palavra-passe ou equivalente.
- 6 -Cada utilizador compromete-se a manter confidencial a palavra-passe de acesso à sua conta, bem como as palavras-passe de acesso às aplicações que utilize no exercício das respetivas funções, não as podendo revelar ou partilhar de nenhuma forma.
- 7 -A Conta de Acesso de utilizador é bloqueada automaticamente após 5 tentativas de acesso malsucedidas, devendo o utilizador solicitar ao Serviço Informática e Telecomunicações a reativação da sua conta.
- 8 -Para acessos VPN, acessos a sistemas mais críticos ou para mecanismos de autenticação partilhadas por vários sistemas, devem ser implementados, sempre que possível, mecanismos de autenticação forte (exemplo: OTP, palavras-passe + certificados digitais, tokens, impressão digital, etc.).
- 9 -A Secção de Recursos Humanos comunica ao Serviço de Informática e Telecomunicações a cessação da relação laboral ou a transferência do/a trabalhador/a para outro serviço, secção ou unidade, logo que a mesma tenha lugar, a fim de que este possa proceder às diligências necessárias para a suspensão, cancelamento ou adequação dos acessos existentes, bem como à recolha de equipamentos ou implementação de ações de manutenção, salvaguardando informações de caráter confidencial.
Artigo 9.º — Gestão de Acessos
Vigente desde: 03/04/2025
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 03/04/2025