Para cumprir os objectivos referidos no artigo anterior, impõe-se a implementação das seguintes medidas:
- a)Estabelecimento de normas, indicando o mínimo de documentação que deverá obrigatoriamente existir em cada aplicação, incluindo:
1) Sumário das funções e objectivos;
2) Manual do utilizador;
3) Documentação de análise e de programação;
4) Manual de operação;
5) Documentação sobre os controlos internos, segurança e auditoria;
6) Manutenção e modo de fazer modificações sem perturbar o bom funcionamento do sistema;
7) Listagens dos programas;
- b)Cópias da documentação, que serão guardadas noutro local, fora do centro de informática;
- c)Divulgação da documentação apenas entre pessoal credenciado e com necessidade de a conhecer;
- d)Manutenção de toda a documentação actualizada, sendo indicado conferir a responsabilidade das actualizações ao responsável pelo software;
- e)Cometimento ao responsável da segurança informática da distribuição das novas versões e recolha das anteriores que estejam em poder dos vários utilizadores, bem como a manutenção das cópias da documentação;
- f)Preparação, classificação e protecção dos documentos inerentes a uma aplicação informática, nos termos das normas constantes dos SEGNAC 1 e SEGNAC 2.