Responsável de Cibersegurança
Serviços
Seis serviços que sustentam a função de responsável de cibersegurança e a supervisão pelos órgãos de gestão.
Fichas técnicas
Catálogo de serviços
Selecione um serviço para consultar a respetiva ficha técnica.
| Código | Serviço | Tipologia | Destinatários | Formato |
|---|---|---|---|---|
| RC-01 | Apoio Técnico-Regulatório ao Responsável de Cibersegurança | Serviço recorrente | Responsáveis de cibersegurança designados | Avença com sessões periódicas e apoio a pedido |
| RC-02 | Programa de Conformidade com o Regime Jurídico da Cibersegurança | Projeto de implementação | Entidades essenciais e importantes | Análise de lacunas, roteiro e acompanhamento |
| RC-03 | Sistema de Gestão de Riscos e Risco Residual | Projeto | Responsáveis de cibersegurança e gestão de risco | Metodologia, matriz de riscos e plano de tratamento |
| RC-04 | Reporte aos Órgãos de Gestão | Serviço recorrente | Direções, administrações e executivos municipais | Painel de indicadores, dossiers de aprovação e atas |
| RC-05 | Formação em Cibersegurança para Órgãos de Gestão | Formação | Titulares dos órgãos de gestão, direção e administração | Sessão executiva com caso prático |
| RC-06 | Preparação para Supervisão e Dispensa de Coimas | Projeto | Entidades em adaptação ou sob supervisão | Dossier de evidências, simulação de supervisão e pedido fundamentado |
Em síntese
Apoio Técnico-Regulatório ao Responsável de Cibersegurança
Acompanhamento contínuo do responsável de cibersegurança no exercício das funções legais: propostas de medidas, informação aos órgãos de gestão, gestão de riscos, relatório anual e coordenação do ponto de contacto.
Ver ficha técnica RC-02Programa de Conformidade com o Regime Jurídico da Cibersegurança
Análise das lacunas face aos artigos 25.º a 35.º e roteiro faseado de conformidade, que distingue as obrigações já exigíveis das que produzem efeitos após a regulamentação.
Ver ficha técnica RC-03Sistema de Gestão de Riscos e Risco Residual
Implementação da abordagem sistémica de gestão de riscos exigida pelo regime, com inventário de ativos, análise, tratamento e gestão do risco residual.
Ver ficha técnica RC-04Reporte aos Órgãos de Gestão
Modelo de informação periódica aos órgãos de gestão, com indicadores, dossiers de aprovação de medidas e registo das decisões de supervisão.
Ver ficha técnica RC-05Formação em Cibersegurança para Órgãos de Gestão
Formação executiva sobre responsabilidades, decisões críticas, supervisão das medidas e resposta a incidentes, desenhada para quem aprova e responde.
Ver ficha técnica RC-06Preparação para Supervisão e Dispensa de Coimas
Organização do dossier de evidências, simulação de uma ação de supervisão, resposta a pedidos de informação e, quando aplicável, preparação do pedido fundamentado de dispensa de coimas.
Ver ficha técnicaA responsabilidade não se delega, o apoio sim
Estruture o programa de conformidade e dê à direção a informação de que precisa para aprovar, supervisionar e responder.