Saltar para o conteúdo principal da página

Princípios de arquitetura

Segurança das aplicações
Atualização05.03.2026

Declaração

O que se pretende?

As aplicações são seguras by design, e são desenvolvidas de acordo com práticas e standards de desenvolvimento seguro.

Fundamentação

Quais os benefícios?

O Estado disponibiliza cada vez mais serviços online acessíveis através da internet e de interfaces móveis, o que abre uma avenida para múltiplas ameaças de acesso à informação, sistemas e ativos, que podem ser vistos e/ou alterados por elementos não autorizados com o objetivo de prejudicar os serviços, as aplicações ou a organização. Isto representa uma séria ameaça à atividade da Administração Pública e salienta a importância da definição e implementação de políticas, processos, controlos para a segurança da informação.

Implicações

Quais os requisitos?

  • Seguir as boas práticas de desenvolvimento. Exemplo: Open Web Application Security Project (OWASP) no que respeita ao desenvolvimento de código seguro e de submissão desse código a testes de segurança
  • Devem ser seguidas as orientações estabelecidas pelo Centro Nacional de Cibersegurança, e que constam na  RCM nº 41/2018, onde são definidas orientações técnicas para a Administração Pública em matéria de arquitetura de segurança das redes e sistemas de informação relativos a dados pessoais