Saltar para o conteúdo
Lei Ciber AO

Pesquisar em todo o portal

Diário da República · I série · n.º 183 · 28 de Setembro de 2026Lei n.º 9/26, de 28 de Setembro · Lei da Cibersegurança

Guia sectorial

Administração Pública.

Ministérios, institutos, governos provinciais, administrações municipais e empresas públicas estão sujeitos aos requisitos mínimos e à notificação de incidentes, com CSIRT institucional obrigatório.

Categorias típicas na lei

Riscos típicos

  • desfiguração de sítios e serviços públicos
  • fuga de dados de cidadãos
  • ransomware em serviços de atendimento
  • contas partilhadas e privilégios excessivos

Controlos prioritários

  • os sete requisitos mínimos do art. 31.º n.º 4
  • CSIRT institucional
  • controlo de acessos e MFA
  • formação de funcionários
  • notificação ao CERT.ao

Todos decorrem dos requisitos mínimos do art. 31.º n.º 4 e das obrigações do art. 14.º art. 31.º n.º 4 art. 14.º.

Templates recomendados