- 1 -Os critérios e normas técnicas necessários ao funcionamento do Centro, bem como as instruções internas indispensáveis para garantir a segurança da informação, são elaborados de acordo com os requisitos legais e regulamentares de segurança em vigor, devendo ser tomados em consideração para a elaboração de cláusulas contratuais.
- 2 -Com observância do respectivo conteúdo e aptidões funcionais, ao director do Centro compete a atribuição das tarefas e responsabilidades ao pessoal do Centro.
- 3 -Sem prejuízo do disposto na lei e no presente Regulamento, os critérios e normas técnicas de funcionamento do Centro devem obrigatoriamente prever medidas nas áreas de:
Computadores, redes e interconexão de redes;
Transmissão;
Criptografia;
Emissão;
Gestão de configurações;
Modos de operação;
com especial incidência sobre:
O acesso de utilizadores e níveis de segurança;
A gestão de passwords e de acessos;
Os procedimentos para a visualização, registo e análise de todas as acções exercidas;
Os testes;
O controlo de alterações;
As medidas de prevenção e detecção de software malicioso;
Os critérios de ligação;
Os critérios de conexão;
Os recursos alternativos;
Os backups;
Os planos de contingência e de emergência;
que serão levadas ao conhecimento do Conselho Superior de Informações e da Comissão de Fiscalização de Centros de Dados dos Serviços de Informações, homologadas pelo Ministro da Defesa Nacional e apresentadas a Conselho de Ministros, para deliberação.
Artigo 3.º — Critérios e normas técnicas de funcionamento do Centro de Dados
Vigente desde: 12/02/1998
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 12/02/1998