| Referência / Reference | Anexo A ao CETIM/DD/DC/002/2026 |
| Versão / Version | v01 |
| Emitente / Owner | CETIM | Direcção de Compliance do Grupo BLT |
| Classificação / Classification | Confidencial / Confidential |
Preencher apenas quando a relação envolver dados pessoais, acesso a sistemas do CETIM ou soluções tecnológicas.
Complete only where the relationship involves personal data, access to CETIM systems or technology solutions.
| # | Questão | Question | Resposta / Answer |
|---|---|---|---|
| 1 | Tratará dados pessoais por conta do CETIM? | Will you process personal data on behalf of CETIM? | |
| 2 | Terá acesso remoto ou administrativo a sistemas ou dados? | Will you have remote or administrative access to systems or data? | |
| 3 | O alojamento, suporte ou administração ocorrerá fora de Angola? | Will hosting, support or administration take place outside Angola? | |
| 4 | Utilizará subcontratantes ou sub-processadores? | Will subcontractors or sub-processors be used? | |
| 5 | Utilizará dados do CETIM para fins próprios, análise, treino ou melhoria de modelos? | Will CETIM data be used for your own purposes, analytics, training or model improvement? | |
| 6 | Quando tratar dados pessoais por conta do CETIM, aceita celebrar e cumprir acordo escrito de tratamento de dados? | Where processing personal data on behalf of CETIM, do you agree to enter into and comply with a written data processing agreement? | |
| 7 | Compromete-se a não nomear ou substituir sub-processadores sem a autorização prévia ou notificação exigida pelo contrato aplicável? | Do you undertake not to appoint or replace sub-processors without the prior authorisation or notice required by the applicable contract? | |
| 8 | Assegura que os sub-processadores ficam vinculados a obrigações equivalentes de protecção de dados e segurança? | Do you ensure that sub-processors are bound by equivalent data protection and security obligations? |
| # | Questão | Question | Resposta / Answer |
|---|---|---|---|
| 1 | Dispõe de política de segurança da informação aprovada? | Do you have an approved information security policy? | |
| 2 | Aplica gestão de identidades, acessos mínimos e revisão periódica? | Do you apply identity management, least privilege and periodic access reviews? | |
| 3 | Aplica autenticação multifactor aos acessos privilegiados e remotos? | Do you apply multi-factor authentication to privileged and remote access? | |
| 4 | Os dados são cifrados em trânsito e em repouso, quando aplicável? | Is data encrypted in transit and at rest, where applicable? | |
| 5 | Dispõe de registos de actividade e monitorização de eventos de segurança? | Do you maintain activity logs and security event monitoring? | |
| 6 | Realiza gestão de vulnerabilidades e actualizações de segurança? | Do you perform vulnerability and security patch management? | |
| 7 | Dispõe de cópias de segurança testadas e plano de recuperação? | Do you have tested backups and a recovery plan? | |
| 8 | Dispõe de processo de resposta e notificação de incidentes? | Do you have an incident response and notification process? | |
| 9 | Realiza avaliações de segurança independentes? | Do you perform independent security assessments? |
Envie o formulário preenchido através do Power Automate e do canal seguro indicado pela entidade requerente.
Send the completed form to Compliance@groupblt.com using the secure channel stated by the requesting entity. Do not send identity documents or banking data by ordinary e-mail.