Nesta página:
Nota Justificativa
A crescente utilização de Tecnologias de Informação e Comunicação (TIC) no processamento de informação com necessidades especiais de segurança (INES) desencadeou a necessidade de avaliar e certificar produtos e serviços tecnológicos que minimizem o risco inerente à sua utilização e consequentemente, a definição de procedimentos e configurações seguras que elevem a confiança nos processos internos das organizações relacionados com o tratamento de informação, nomeadamente a sua guarda, processamento e transmissão eletrónicas.
Neste sentido, tomando por base a necessidade de continuar a processar informação classificada (IC), um subgrupo da INES, num contexto de crescente transformação digital, revela-se essencial edificar um esquema de certificação nacional no âmbito da segurança tecnológica que garanta a segurança, a confiança e a transparência por meio da respetiva conformidade de produtos e serviços usados para o tratamento de IC
O presente Esquema de Certificação em Segurança Tecnológica de Produtos e Serviços Habilitados para Tratamento de Informação Classificada, adiante designado abreviadamente por Esquema, representa, para além de um investimento na segurança da IC, prevenindo perdas ou comprometimento de informação e custos associados, também um fator de distinção dos produtos e serviços pela inovação no âmbito da segurança tecnológica, na fase de produção, ou de integração de tecnologia, a que acrescem potenciais retornos para todas as organizações.
A inexistência de um esquema internacional ou europeu que univocamente reconheça a avaliação e a certificação de produtos ou serviços que tratem IC constitui ainda uma das principais razões para a edificação do presente Esquema.
Não obstante, o presente Esquema constitui igualmente um guião que ajuda o processo de transformação digital, designadamente na dimensão da segurança da informação classificada, proporcionando a escolha e a utilização de produtos e serviços avaliados e certificados nesse âmbito por entidades independentes, promovendo um nível de confiança substancialmente superior a outros nesses produtos e serviços.
Paralelamente, o presente Esquema inclui, ainda, uma dimensão industrial, apoiando o desenvolvimento de produtos e serviços cada vez mais confiáveis e adequados para o seu propósito.
Fazendo uma análise dos custos e dos benefícios das medidas previstas no presente regulamento, resulta evidente que os benefícios expetáveis e decorrentes da implementação do Esquema são superiores aos custos associados.
Documento em consulta:
Prazo para envio de comentários:
- 30 dias úteis a contar da publicação em DR
- Enviar comentários para: seg.tecnologica@gns.gov.pt
Última atualização em 14-06-2023.