- 1 -O acesso ao sistema deve ocorrer apenas mediante um registo prévio.
- 2 -Os pedidos de criação ou modificação de uma conta de utilizador, nomeadamente relativa a permissões, devem ser efetuados através de um formulário próprio, devidamente preenchido e assinado (anexo I-F).
- 3 -A aprovação concedida para a criação referida no n.º 2 do presente artigo irá despoletar a geração de uma nova conta individual para o utilizador e uma palavra passe-inicial que lhe irão permitir aceder unicamente às funções do sistema para as quais foi autorizado.
- 4 -As contas partilhadas são perentoriamente proibidas.
- 5 -As credenciais de autenticação de cada utilizador devem ser únicas e intransmissíveis.
- 6 -A palavra-passe de autenticação deve ser alterada, no máximo, a cada 180 dias para perfis de utilizador, quando for comprometida ou se suspeite que venha a ser comprometida.
- 7 -A reutilização de palavras-passe deverá ser evitada.
- 8 -Deve existir e ser mantida uma listagem atualizada das pessoas autorizadas a utilizar o sistema, incluindo quais os softwares autorizados e a extensão da respetiva autenticação de cada utilizador devem ser únicas e intransmissíveis.
- 9 -A listagem anteriormente referida deve ser fornecida ao encarregado de dados, sempre que este o solicite, para controlo interno e verificação de conformidade.
Artigo 34.º — Privilégios de acesso, utilização do sistema e credenciais de autenticação
Vigente desde: 24/06/2025
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 24/06/2025