43
Segurança da
informação
Usurpação de dados;
Violação de dados
confidenciais
Moderado
Implementação de regras de
acesso aos dados em ligações
iniciadas no exterior da
infraestrutura dos sistemas de
informação
SERVIÇO DE OBRAS E SERVIÇO OFICINAL
Informação ou
pareceres sobre
processos de
autorização de obras,
empreitadas e
conservação
Não adoção dos
procedimentos obrigatórios
Inexistência ou existência
deficiente de um sistema
estruturado de
levantamento e avaliação
das necessidades
Favorecimento ou prejuízo
de terceiros
Favorecimento de
potenciais concorrentes
Elevado
Utilização das plataformas
eletrónicas de compras (Vortal
e GATEWIT).
Medida
implementada
Sargento
Ajudante
Pinto
Esquema sequencial
hierarquizado para a
concretização do processo
aquisitivo e verificação da
materialização do mesmo.
Medida
parcialmente
implementada
Verificação das necessidades
por mais de um técnico ou
equipa.
Medida não
implementada
Formação profissional
específica do pessoal.
Medida em curso
Segregação de funções.
Medida
implementada
Verificação aleatória de
processos.
Medida
parcialmente
implementada
Reforço das medidas de
controlo interno.
Medida em curso
Declaração ética sobre conflitos
de interesses e impedimentos