Políticas · Word

Política de Uso Aceitável dos Recursos de Informação

Modelo de política que define as regras de utilização segura e responsável dos ativos de informação — equipamento, correio eletrónico, internet, cloud, dispositivos móveis e pessoais (BYOD) — com declaração de tomada de conhecimento pelo pessoal, exigida pelo Regulamento 756/2026, Anexo III, controlos GR.FR-4 e DE.MC-5.

O Regulamento 756/2026 exige, no nível de conformidade Básico do Anexo III, uma Política de Uso Aceitável disponibilizada ao pessoal aquando da sua entrada, com registo da tomada de conhecimento. Este template inclui ainda as regras de dispositivos móveis e BYOD do controlo DE.MC-5 e o registo de aplicações aprovadas exigido pelos níveis Básico, Substancial e Elevado.

O que este template contém

  • Regras de utilização de equipamento, correio eletrónico, internet, ferramentas de cloud e colaboração.
  • Secção dedicada a inteligência artificial generativa, com remissão para a Política de Uso de Inteligência Artificial.
  • Regras de dispositivos móveis corporativos e de dispositivos pessoais (BYOD), alinhadas com o controlo DE.MC-5.
  • Regras de instalação de software e lista de aplicações aprovadas, incluindo o requisito de ferramenta centralizada do nível Elevado.
  • Secção de monitorização e privacidade, com redação a confirmar por um consultor jurídico.
  • Anexo A: declaração de tomada de conhecimento e registo de assinaturas do pessoal.
  • Anexo B: mapeamento verbatim aos critérios de verificação dos controlos GR.FR-4 e DE.MC-5.
  • Checklist final de verificação.

Quando usar

Disponibilize esta política a todo o pessoal aquando da sua entrada e obtenha a assinatura da declaração de tomada de conhecimento do Anexo A — é o critério de verificação mínimo exigido pelo controlo GR.FR-4, aplicável a toda a entidade essencial ou importante independentemente do seu nível de conformidade. Reveja a política sempre que a lista de aplicações aprovadas ou as regras de BYOD forem atualizadas.

Este template é fornecido como recurso educacional e de referência. Deve ser adaptado às necessidades específicas da sua organização e revisto por consultores jurídicos e de segurança antes da implementação. Este modelo não substitui aconselhamento jurídico.