Ecossistema de Gestão de Incidentes Regulados

Responsável de Cibersegurança

Serviços

Seis serviços que sustentam a função de responsável de cibersegurança e a supervisão pelos órgãos de gestão.

Fichas técnicas

Catálogo de serviços

Selecione um serviço para consultar a respetiva ficha técnica.

CódigoServiçoTipologiaDestinatáriosFormato
RC-01Apoio Técnico-Regulatório ao Responsável de CibersegurançaServiço recorrenteResponsáveis de cibersegurança designadosAvença com sessões periódicas e apoio a pedido
RC-02Programa de Conformidade com o Regime Jurídico da CibersegurançaProjeto de implementaçãoEntidades essenciais e importantesAnálise de lacunas, roteiro e acompanhamento
RC-03Sistema de Gestão de Riscos e Risco ResidualProjetoResponsáveis de cibersegurança e gestão de riscoMetodologia, matriz de riscos e plano de tratamento
RC-04Reporte aos Órgãos de GestãoServiço recorrenteDireções, administrações e executivos municipaisPainel de indicadores, dossiers de aprovação e atas
RC-05Formação em Cibersegurança para Órgãos de GestãoFormaçãoTitulares dos órgãos de gestão, direção e administraçãoSessão executiva com caso prático
RC-06Preparação para Supervisão e Dispensa de CoimasProjetoEntidades em adaptação ou sob supervisãoDossier de evidências, simulação de supervisão e pedido fundamentado

Em síntese

RC-01

Apoio Técnico-Regulatório ao Responsável de Cibersegurança

Acompanhamento contínuo do responsável de cibersegurança no exercício das funções legais: propostas de medidas, informação aos órgãos de gestão, gestão de riscos, relatório anual e coordenação do ponto de contacto.

Ver ficha técnica
RC-02

Programa de Conformidade com o Regime Jurídico da Cibersegurança

Análise das lacunas face aos artigos 25.º a 35.º e roteiro faseado de conformidade, que distingue as obrigações já exigíveis das que produzem efeitos após a regulamentação.

Ver ficha técnica
RC-03

Sistema de Gestão de Riscos e Risco Residual

Implementação da abordagem sistémica de gestão de riscos exigida pelo regime, com inventário de ativos, análise, tratamento e gestão do risco residual.

Ver ficha técnica
RC-04

Reporte aos Órgãos de Gestão

Modelo de informação periódica aos órgãos de gestão, com indicadores, dossiers de aprovação de medidas e registo das decisões de supervisão.

Ver ficha técnica
RC-05

Formação em Cibersegurança para Órgãos de Gestão

Formação executiva sobre responsabilidades, decisões críticas, supervisão das medidas e resposta a incidentes, desenhada para quem aprova e responde.

Ver ficha técnica
RC-06

Preparação para Supervisão e Dispensa de Coimas

Organização do dossier de evidências, simulação de uma ação de supervisão, resposta a pedidos de informação e, quando aplicável, preparação do pedido fundamentado de dispensa de coimas.

Ver ficha técnica

A responsabilidade não se delega, o apoio sim

Estruture o programa de conformidade e dê à direção a informação de que precisa para aprovar, supervisionar e responder.