- 1 -A política de segurança da informação do Município de Lagoa consiste na proteção da informação produzida, armazenada, processada ou transmitida no âmbito da atividade municipal, contra a perda de integridade, autenticidade, disponibilidade e confidencialidade.
- 2 -O Município de Lagoa compromete-se a desenvolver políticas e procedimentos específicos que respeitem as normas internacionais de referência, auditáveis, que definem os requisitos para a implementação de um Sistema de Gestão da Segurança da Informação (SGSI), abrangendo, nomeadamente, as áreas previstas nas normas ISO 27001, ISO 27002 e no Regulamento Geral de Proteção de Dados Pessoais, no que respeita a:
- a)Recursos Humanos:
- i)Assegurar que todos os utilizadores conhecem, entendem e cumprem as responsabilidades na área da segurança da informação em conformidade com as suas funções;
- ii)Assegurar que os interesses do Município de Lagoa e dos utilizadores são protegidos como parte do processo de início, mudança ou cessação de funções;
- b)Gestão da Informação:
- i)Identificar a informação do Município de Lagoa e definir as responsabilidades pela sua proteção;
- ii)Definir a política de classificação de segurança, assegurando que a informação receba um nível adequado de proteção de acordo com o seu valor, sensibilidade, criticidade, requisitos legais e riscos a que possa estar sujeita;
- iii)Definir a política de uso aceitável que deve conter regras para a utilização dos recursos do Município de Lagoa, ficando o uso destes condicionado à concordância expressa por parte de cada utilizador;
- iv)Definir os procedimentos para a gestão dos suportes de armazenamento e salvaguarda da informação;
- v)Garantir que a segurança da informação é parte integrante de todo o ciclo de vida dos sistemas de informação;
- c)Gestão de Acessos:
- i)Assegurar a gestão e o controlo dos acessos às instalações do Município de Lagoa, ao sistema informático e à informação, responsabilizando os utilizadores pela proteção das suas credenciais de acesso e assegurando a intransferibilidade dos direitos atribuídos através de processos de atribuição de direitos de acesso e privilégio de forma restrita e controlada;
- ii)Gerir a divulgação da informação;
- d)Segurança Física e Ambiental:
- i)Proteger as informações, equipamentos e instalações físicas do Município de Lagoa de acesso não autorizado, dano, interferência, perda, furto ou roubo;
- ii)Monitorizar e controlar o ambiente das instalações;
- iii)Definir procedimentos que assegurem a salvaguarda dos suportes físicos;
- e)Gestão do Sistema Informático:
- i)Garantir a operação e proteção, segura e correta, dos recursos de processamento da informação;
- ii)Registar e monitorizar eventos e gerar evidências;
- iii)Analisar, controlar, mitigar e eliminar as vulnerabilidades;
- iv)Criar mecanismos que permitam controlar e auditar a conformidade das operações com as políticas de segurança da informação;
- v)Garantir a segurança da informação transmitida dentro da organização e com quaisquer entidades externas;
- vi)Assegurar o uso efetivo e adequado da criptografia para proteger a integridade, autenticidade e integridade da informação;
- f)Gestão dos Incidentes de Segurança:
Definir as responsabilidades e os procedimentos a adotar para reagir de forma apropriada perante as fragilidades e incidentes que coloquem em risco a segurança da informação, garantindo o seu registo e prevendo um processo de melhoria contínua e revisão periódica dos processos de gestão de incidentes;
- g)Gestão da Continuidade de Serviço:
- i)Garantir que, após a ocorrência de desastres ou falhas de segurança (resultantes, por exemplo, de desastres naturais, acidentes, falhas de equipamentos ou ações intencionais), seja possível manter um nível de funcionamento aceitável até se retornar à situação normal;
- ii)Prever e implementar um plano de continuidade de serviço;
- h)Conformidade Legal:
Assegurar o cumprimento dos requisitos de segurança estabelecidos nas obrigações legais, estatutárias, regulamentares e contratuais relativos, entre outros, à Proteção de Dados Pessoais, de modo a:
- i)Identificar e localizar a informação que contém dados pessoais, o seu suporte, propósito, risco e valor;
- ii)Garantir que os procedimentos a estabelecer sejam adequados às obrigações de proteção de dados pessoais decorrentes, nomeadamente, do Regulamento (UE) 2016/679, do Parlamento Europeu e do Conselho, de 27 de abril de 2016, sobre a proteção de dados pessoais e legislação nacional aplicável.
- a)Recursos Humanos:
Artigo 5.º — Conteúdos da política de segurança da informação
Vigente desde: 17/07/2024
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 17/07/2024