Recomendações para a elaboração de sub-sites
Organização do site
− O site da Universidade de Coimbra está estruturado numa hierarquia de sub-sites, com editores próprios, responsáveis pela informação contida nas páginas dos sub-sites pelos quais são responsáveis.
− Os editores são designados pela unidade orgânica ou entidade da Universidade de Coimbra, responsável pelo sub-site;
− Os editores são responsáveis por quaisquer dados solicitados aos visitantes e pelo cumprimento de qualquer disposição legal daí decorrente, designadamente os pedidos de autorização à Comissão Nacional de Protecção de dados;
− Ao receber os privilégios de delegação de sub-site, o editor-chefe compromete-se, por escrito ou através de formulário electrónico autenticado, a cumprir e a fazer cumprir a política de segurança e confidencialidade de dados da Universidade de Coimbra, assim como as recomendações descritas neste documento;
Segurança da informação
− Acesso físico: a informação é armazenada em servidores alojados no data center do Centro de Informática da UC, separado das zonas públicas do Centro por uma antecâmara. Esta é ocupada em permanência por técnicos que controlam o acesso ao data center. As instalações do Centro são protegidas por um sistema de alarme com ligação à central. O data center possui cofre à prova de fogo, extintores de incêndio e sistema de refrigeração;
− VLAN: os equipamentos comunicam em VLAN autónoma, isolada de outro tráfego;
− Listas de controlo de acesso (ACLs): um firewall liga a VLAN do serviço web ao núcleo público da rede da UC. O firewall implementa listas de controlo de acesso para permitir a entrada de HTTP, HTTPS;
− Salvaguarda de dados:
o RAID 5 no servidor de produção;
o Cópias para servidor de backup;
o Cópias para banda magnética;
o Armazenamento de bandas em cofre à prova de fogo no data center e no Palácio dos Grilos;
Tratamento de reclamações e pedidos de informações
− O gestor de conteúdos disponibiliza um produto que permite o envio de reclamações e pedidos de informação. Consiste num formulário com quatro campos obrigatórios:
o Endereço electrónico para envio da resposta;
o Check-box para indicar se se trata de um pedido de informação ou reclamação;
o Assunto
o Texto
− No sistema de trouble tickets do Centro de Informática é criada uma fila para recepção de reclamações/pedido de informação;
− O produto prefixa o Assunto com um identificador do sub-site onde foi submetida a reclamação/pedido de informação e envia a mensagem para o helpdesk;
− O utilizador recebe uma identificação do ticket;
− A todo o momento o utilizador pode solicitar informação sobre o processamento de qualquer reclamação/pedido de informação previamente apresentada;
− O helpdesk controla as reclamação/pedido de informação não respondidas;
Recomendações
- Todos os serviços com atendimento ao público, devem publicitar nas respectivas páginas informação clara sobre a identificação do serviço, localização, telefones de contacto e o respectivo horário.
- Todos os editores e elementos dos diversos serviços que intervêm no processamento de pedidos/dados, devem tomar conhecimento da política de segurança e tratamento de dados definidas para a plataforma adoptada pela Universidade de Coimbra disponível emhttp://www.uc.pt/avisolegal e acessível no item "Aviso Legal" do rodapé de todas as páginas da UC
- Os editores e elementos dos diversos serviços deverão informar que toda e qualquer sugestão relativa ao site da UC deve ser feita utilizando o inquérito disponível para o efeito na página http://www.uc.pt/coment
− Inclusão de links para fora do site: Sempre que, a partir de páginas alojadas em www.uc.pt, o utilizador aceda a páginas não alojadas em www.uc.pt, estas serão visualizadas numa nova janela ou painel do navegador. A colocação de links é igualmente da responsabilidade dos editores de cada sub-site.
Regulamentos da Administração da UC