{"id":4568,"date":"2022-11-24T23:00:00","date_gmt":"2022-11-24T23:00:00","guid":{"rendered":""},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T23:00:00","slug":"regulamentacao-da-asf-sobre-seguranca-e-governacao-das-tic","status":"publish","type":"publicacion","link":"https:\/\/belzuz.com\/en\/publicacion\/regulamentacao-da-asf-sobre-seguranca-e-governacao-das-tic\/","title":{"rendered":"Regulamenta\u00e7\u00e3o da ASF sobre Seguran\u00e7a e Governa\u00e7\u00e3o das TIC"},"content":{"rendered":"<p style=\"text-align: justify;\">\n<p style=\"text-align: justify; line-height: 17pt;\"><span style=\"font-size: 10pt; font-family: Arial, sans-serif;\">Com o objetivo de garantir que as empresas de seguros e de resseguros se encontram dotadas dos meios necess&aacute;rios para gerir os riscos associados &agrave;s TIC e &agrave; respetiva seguran&ccedil;a, foi publicada, no passado dia 30 de junho, a Norma Regulamentar da ASF n&ordm; 6\/2022-R (&ldquo;<strong>Norma<\/strong>&rdquo;), a qual veio regular, por um lado, a Seguran&ccedil;a e Governa&ccedil;&atilde;o das TIC e, por outro, o regime da subcontrata&ccedil;&atilde;o, por parte das empresas de seguros e de resseguros, a prestadores de servi&ccedil;os de computa&ccedil;&atilde;o em nuvem.<\/span><\/p>\n<p style=\"text-align: justify; line-height: 17pt;\"><span style=\"font-size: 10pt; font-family: Arial, sans-serif;\">Esta Norma &eacute; aplic&aacute;vel a todas as empresas de seguros e de resseguros com sede em Portugal, bem como &agrave;s sucursais de empresas de seguros e de resseguros de pa&iacute;ses terceiros que exer&ccedil;am a sua atividade em Portugal e ainda aos grupos seguradores ou resseguradores, quando a ASF seja o supervisor do grupo. Destaca-se, por isso, a n&atilde;o aplica&ccedil;&atilde;o da Norma &agrave;s sucursais de empresas de seguros e de resseguros cujo pa&iacute;s da sede seja outro Estado-Membro da Uni&atilde;o Europeia.<\/span><\/p>\n<p style=\"text-align: justify; line-height: 17pt;\"><span style=\"font-size: 10pt; font-family: Arial, sans-serif;\">A Norma estabelece que caber&aacute; ao &oacute;rg&atilde;o de administra&ccedil;&atilde;o da empresa de seguros ou de resseguros a responsabilidade por estabelecer um <strong>sistema eficaz para a gest&atilde;o dos riscos associados &agrave;s TIC e &agrave; seguran&ccedil;a<\/strong> como parte do sistema de gest&atilde;o global dos riscos da empresa. Neste sentido, as referidas entidades dever&atilde;o, entre outras coisas, identificar e medir todos os riscos associados &agrave;s TIC e &agrave; seguran&ccedil;a a que est&atilde;o expostas e avaliar os requisitos de prote&ccedil;&atilde;o relativos, pelo menos, &agrave; confidencialidade, integridade e disponibilidade dos processos e atividades de neg&oacute;cio, fun&ccedil;&otilde;es de neg&oacute;cio, tarefas e ativos.<\/span><\/p>\n<p style=\"text-align: justify; line-height: 17pt;\"><span style=\"font-size: 10pt; font-family: Arial, sans-serif;\">Por outro lado, o &oacute;rg&atilde;o de administra&ccedil;&atilde;o dever&aacute; tamb&eacute;m <strong>definir e garantir a aplica&ccedil;&atilde;o de uma estrat&eacute;gia<\/strong> nesta mat&eacute;ria, onde se estabelecer&aacute; a forma como as TIC das empresas devem evoluir de modo a apoiar e aplicar eficazmente a sua estrat&eacute;gia de neg&oacute;cio, incluindo a evolu&ccedil;&atilde;o da estrutura organizacional, os modelos de neg&oacute;cio, o sistema de TIC e as suas principais depend&ecirc;ncias relativamente aos prestadores de servi&ccedil;os.<\/span><\/p>\n<p style=\"text-align: justify; line-height: 17pt;\"><span style=\"font-size: 10pt; font-family: Arial, sans-serif;\">A Norma prev&ecirc; ainda a obriga&ccedil;&atilde;o de realiza&ccedil;&atilde;o de uma <strong>auditoria peri&oacute;dica<\/strong> aos sistemas e processos das empresas no &acirc;mbito dos riscos associados &agrave;s TIC e &agrave; seguran&ccedil;a, auditoria essa que dever&aacute; ser independente e objetiva.<\/span><\/p>\n<p style=\"text-align: justify; line-height: 17pt;\"><span style=\"font-size: 10pt; font-family: Arial, sans-serif;\">Acresce tamb&eacute;m a obriga&ccedil;&atilde;o de as empresas de seguros disporem de uma <strong>pol&iacute;tica de seguran&ccedil;a da informa&ccedil;&atilde;o<\/strong>, reduzida a escrito, a qual incluir&aacute; uma defini&ccedil;&atilde;o dos principais princ&iacute;pios e regras para a prote&ccedil;&atilde;o da confidencialidade, integridade e disponibilidade da informa&ccedil;&atilde;o das empresas. As empresas de seguros dever&atilde;o ainda criar e aplicar procedimentos para <strong>monitorizar continuamente<\/strong> as atividades que afetem a seguran&ccedil;a da informa&ccedil;&atilde;o.<\/span><\/p>\n<p style=\"text-align: justify; line-height: 17pt;\"><span style=\"font-size: 10pt; font-family: Arial, sans-serif;\">No que concerne &agrave; subcontrata&ccedil;&atilde;o de servi&ccedil;os de computa&ccedil;&atilde;o em nuvem, dever&aacute; ser assegurado que qualquer decis&atilde;o de subcontrata&ccedil;&atilde;o de fun&ccedil;&otilde;es operacionais ou atividades fundamentais ou importantes &eacute; tomada com base numa <strong>avalia&ccedil;&atilde;o de risco exaustiva<\/strong>, incluindo, entre outras coisas, todos os riscos relevantes inerentes ao acordo, a continuidade de neg&oacute;cio e o cumprimento da legisla&ccedil;&atilde;o e regulamenta&ccedil;&atilde;o aplic&aacute;vel. <\/span><\/p>\n<p style=\"text-align: justify; line-height: 17pt;\"><span style=\"font-size: 10pt; font-family: Arial, sans-serif;\">Sempre que forem subcontratadas fun&ccedil;&otilde;es ou atividades operacionais fundamentais, as empresas de seguros dever&atilde;o dar pr&eacute;vio conhecimento &agrave; ASF. Para al&eacute;m disso, dever&aacute; ser celebrado um acordo de subcontrata&ccedil;&atilde;o escrito, o qual dever&aacute; obedecer a um conte&uacute;do m&iacute;nimo estipulado pela Norma. Neste acordo, dever&atilde;o ser estabelecidos <strong>requisitos espec&iacute;ficos de seguran&ccedil;a<\/strong> da informa&ccedil;&atilde;o, cujo cumprimento dever&aacute; ser regularmente controlado. &Eacute; essencial real&ccedil;ar que as empresas de seguros e de resseguros dever&atilde;o <strong>acompanhar e supervisionar permanentemente<\/strong> as atividades dos seus prestadores de servi&ccedil;os, podendo exercer os seus direitos de acesso e de auditoria, bem como dever&atilde;o definir uma <strong>estrat&eacute;gia de sa&iacute;da<\/strong>, relativamente a cada acordo de subcontrata&ccedil;&atilde;o celebrado.<\/span><\/p>\n<p style=\"text-align: justify; line-height: 17pt;\"><span style=\"font-size: 10pt; font-family: Arial, sans-serif;\">N&atilde;o obstante o exposto neste artigo, alertamos que ser&aacute; importante que as empresas de seguros e de resseguros fa&ccedil;am uma an&aacute;lise mais detalhada desta Norma, no sentido de tomarem efetivo conhecimento de todos os direitos e obriga&ccedil;&otilde;es que a mesma lhes veio atribuir.<\/span><\/p>\n<p style=\"text-align: justify; line-height: 17pt;\"><span style=\"font-size: 10pt; font-family: Arial, sans-serif;\">A equipa de advogados do <strong><\/strong> tem uma larga experi&ecirc;ncia na assessoria jur&iacute;dica a empresas de seguros e resseguros, nacionais e internacionais, bem como a particulares, e poder&aacute; ser um aux&iacute;lio importante no esclarecimento de todo o tipo de quest&otilde;es que possam surgir em mat&eacute;ria de seguros.<\/span><\/p>\n<p style=\"text-align: justify;\">\n<p style=\"text-align: justify;\">\n<p style=\"text-align: justify;\">\n","protected":false},"featured_media":431,"template":"","categories":[],"area-de-practica":[],"publicaciones":[],"idioma-publicacion":[72],"areas-practica-publicacciones":[],"class_list":["post-4568","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry","idioma-publicacion-portugues"],"acf":[],"_links":{"self":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/publicacion\/4568","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/types\/publicacion"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/media\/431"}],"wp:attachment":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/media?parent=4568"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/categories?post=4568"},{"taxonomy":"area-de-practica","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/area-de-practica?post=4568"},{"taxonomy":"publicaciones","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/publicaciones?post=4568"},{"taxonomy":"idioma-publicacion","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/idioma-publicacion?post=4568"},{"taxonomy":"areas-practica-publicacciones","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/areas-practica-publicacciones?post=4568"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}