Artigos 50.º a 52.º, 58.º a 60.º
Quem verifica se cumpre.
O órgão regulador da cibersegurança supervisiona os serviços previstos na lei, em articulação com os reguladores sectoriais, respeitando a legalidade, a proporcionalidade, a protecção de dados, o segredo comercial e profissional e a informação classificada art. 50.º. As competências de fiscalização e sanção cabem ao Centro Nacional de Cibersegurança art. 58.º.
Supervisão
Articulada com os reguladores sectoriais, nos termos a definir em diploma próprio art. 50.º. O Banco Nacional de Angola, o INACOM, a ARSEG e os restantes reguladores mantêm as suas competências.
Fiscalização
Acções de fiscalização das redes e sistemas informáticos, para garantir a qualidade dos serviços e a integridade da cibersegurança, salvaguardando dados pessoais, segredos protegidos e a continuidade dos serviços essenciais, nos termos a definir em regulamento art. 51.º.
Auditoria
O órgão regulador ordena auditorias de cibersegurança no âmbito do processo contra-ordenacional, com padrões técnicos aceitáveis, sem prejuízo de auditorias independentes equivalentes, nos termos a definir em diploma próprio art. 52.º.
Registo e publicidade das decisões
As decisões sancionatórias ficam registadas para fiscalização, controlo de reincidência, execução e estatística art. 59.º. As decisões definitivas por contra-ordenações graves e muito graves podem ser publicadas, limitadas ao estritamente necessário art. 60.º.
O que não pode fazer
- obstruir dolosamente a supervisão, fiscalização ou auditoria legitimamente ordenada: contra-ordenação muito grave art. 55.º n.º 3 c);
- omitir ou falsificar informações nos relatórios de auditoria ou de gestão de riscos: contra-ordenação muito grave art. 55.º n.º 3 b).