- 1 -Criar e manter um registo atualizado de todos os ativos tecnológicos (hardware, firmware e software).
- 2 -Garantir um nível de segurança forte dos dados pessoais e dos recursos de tratamento.
- 3 -Dar formação adequada a todos os utilizadores sobre segurança do sistema e dos dados pessoais.
- 4 -Implementar diferentes mecanismos de segurança, criando diferentes camadas de proteção.
- 5 -Assegurar que cada mecanismo de segurança contribuiu separadamente, e/ou em combinação com outros mecanismos, para atingir os objetivos de segurança.
- 6 -Anular ou reduzir de forma significativa quaisquer deficiências na segurança, mantendo um risco residual num nível aceitável a cada caso.
- 7 -Quaisquer alterações ou atualizações do hardware, firmware ou software não devem enfraquecer os mecanismos de segurança do sistema.
- 8 -Definir de forma concreta as políticas e os procedimentos relativos à gestão do ciclo de vida dos utilizadores, tais como: criação, atribuição, manutenção e atualização das contas de utilizadores do sistema.
- 9 -Definir e manter atualizados os procedimentos e políticas de segurança que visem a operação segura do sistema e garantir a sua divulgação por todos os utilizadores.
- 10 -Sensibilizar todos os utilizadores para as respetivas responsabilidades individuais na segurança do sistema e dos dados pessoais.
- 11 -Garantir a assistência técnica a todos os utilizadores quando e onde necessário.
- 12 -Criar e manter registos (logs) de modo a permitir o rastreamento das atividades com impacto na segurança dos dados pessoais.
- 13 -Garantir a salvaguarda e a capacidade de recuperação de informações relevantes para a reposição total do sistema, incluindo os dados pessoais (backups e disaster recovery).
- 14 -Assegurar que a manutenção do sistema não viola a sua segurança.
- 15 -Conduzir medidas técnicas para determinar se as medidas de segurança no local são suficientes e apropriadas.
- 16 -Realizar auditorias internas e os resultados devem ficar devidamente registados em relatório.
- 17 -Procurar a melhoria contínua da segurança do sistema, através do planeamento e da implementação de novas medidas, monitorização e verificação da adequação das mesmas e adoção de medidas corretivas sempre que necessário.
Artigo 28.º — Regras gerais
Vigente desde: 24/06/2025
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 24/06/2025