Lei n.º 9/26 · em vigor desde 28 de Setembro de 2026
Angola tem uma nova lei da cibersegurança.
Entrou em vigor no dia em que foi publicada e revoga a Lei 7/17. Este portal explica-a artigo a artigo, diz a cada tipo de organização o que tem de fazer, e dá as ferramentas e os modelos de documentos para o conseguir dentro dos 180 dias que a lei dá para o registo no Centro Nacional de Cibersegurança.
Dias para o registo no Centro Nacional de Cibersegurança, até 27 de Março de 2027 art. 64.º
67
artigos em 7 capítulos
Sistema nacional, obrigações por categoria, notificação, resposta, supervisão e coimas.
7
categorias de entidades
Infra-estruturas críticas, serviços essenciais, digitais, centros de dados, nuvem, cibersegurança e comunicações, mais a Administração Pública.
180
dias para o registo
Até 27 de Março de 2027. A falta de registo é contra-ordenação grave.
4.000
salários mínimos de coima máxima
Para pessoas colectivas nas contra-ordenações muito graves, cerca de 400 milhões de kwanzas.
Quem está abrangido
Sete categorias, sete pacotes de obrigações.
Todas têm de se registar no Centro Nacional de Cibersegurança, com excepção da Administração Pública, que segue os requisitos mínimos do art. 31.º. Uma organização pode cair em mais do que uma categoria.
art. 14.º n.º 1
Infra-estruturas críticas
produção, transporte e distribuição de electricidade, captação e distribuição de água, redes de telecomunicações nacionais.
art. 14.º n.º 2
Serviços essenciais
bancos e seguradoras, operadores de pagamentos e fintech, saúde e laboratórios.
art. 16.º
Serviços digitais
lojas online e marketplaces, aplicações móveis com contas de utilizador, portais de notícias e redes sociais.
art. 18.º
Centros de dados
centros de dados comerciais, alojamento e colocation, centros de dados de grupos empresariais que servem terceiros.
art. 20.º
Computação em nuvem
infra-estrutura como serviço, plataformas como serviço, software como serviço.
art. 22.º
Serviços de cibersegurança
centros de operações de segurança, consultoras e auditoras, testes de penetração e forense.
art. 24.º
Comunicações electrónicas
operadores móveis e fixos, fornecedores de acesso à internet, operadores de satélite e cabos submarinos.
art. 31.º
Administração Pública
ministérios e institutos públicos, governos provinciais e administrações municipais, empresas públicas.
Ferramentas
Do texto da lei à prática, sem adivinhar.
Tudo corre no seu navegador. As suas respostas não saem do seu computador.
Estou abrangido?
Doze perguntas e sabe em que categorias cai e que obrigações tem, artigo a artigo.
Calculadora de coimas
As molduras do art. 56.º em salários mínimos, kwanzas, euros e dólares.
Este incidente é significativo?
Os cinco critérios do art. 28.º e a quem tem de notificar.
Gerador de notificação
Cinco passos e sai o documento de notificação ao CERT.ao em Word.
Autoavaliação de maturidade
Sete domínios, 42 itens e um relatório em PDF com prioridades.
Roadmap de 180 dias
Trinta e cinco tarefas em cinco fases até ao registo no CNC.
Aguarda regulamentação
A lei já vale. 14 peças ainda faltam.
A lei remete para diploma próprio ou regulamento o prazo de notificação, os requisitos técnicos, o procedimento de registo e a supervisão. Acompanhamos cada uma e avisamos por email quando sair.
Ver o mapa da regulamentação- Ciberdefesa e ordem internapendente
- Procedimento de registo no Centro Nacional de Cibersegurançapendente
- Regulamentação específica para prestadores de serviços digitais, centros de dados e nuvem privada que servem o Estadopendente
- Critérios de incidente de impacto significativopendente
- Especificação técnica dos requisitos de segurança por tipo de entidadependente
- Prazo de notificação de incidentespendente
Modelos de documentos
24 templates em português de Angola, prontos a adaptar.
Política de cibersegurança, plano de resposta a incidentes, regulamento do CSIRT, notificação ao CERT.ao, checklist de registo e mais. Cada um cita os artigos que cumpre. Descarregue livremente.
- Política de cibersegurança
- Plano de resposta a incidentes
- Notificação de incidente ao CERT.ao
- Checklist de preparação do registo no CNC
guia · 30 de setembro de 2026
Centros de dados e nuvem: as obrigações novas para com os clientes
A Lei n.º 9/26 dá aos clientes de centros de dados e de nuvem direitos que antes só existiam por contrato: ser notificados de incidentes, saber que seguro cobre o serviço e receber um resumo das políticas de continuidade. O que os prestadores têm de fazer e o que os clientes podem exigir.
analise · 30 de setembro de 2026
Da Lei 7/17 à Lei 9/26: o que foi revogado
A Lei n.º 9/26 revoga integralmente a Lei n.º 7/17, de 16 de Fevereiro, a Lei de Protecção das Redes e Sistemas Informáticos. Muda o regulador, o método das coimas e a lógica das obrigações. E deixa cair o regime de conservação de dados de tráfego que a lei antiga tinha.
analise · 30 de setembro de 2026
Quanto custa não cumprir: as coimas em salários mínimos
A Lei n.º 9/26 indexa as coimas ao salário mínimo nacional, com três níveis de gravidade e valores diferentes para pessoas singulares e colectivas. Uma empresa arrisca até 4.000 salários mínimos, cerca de 400 milhões de kwanzas, mais suspensão e exclusão de contratos públicos.
Alertas de regulamentação
Avisamos quando sair o prazo de notificação e os regulamentos.
Um email por publicação relevante, sem mais nada. Pode cancelar quando quiser.