Modelos de documentos
24 templates, cada um com o artigo que cumpre.
Em português de Angola, com capa e quadro de controlo do documento, página de instruções, sumário executivo, índice, corpo completo com tabelas e listas de verificação, indicadores e anexos. Descarregam-se em Word ou Excel e adaptam-se à sua organização. Os downloads fazem-se com conta gratuita na área reservada, que também guarda o seu progresso.
governaçãodocx
Política de cibersegurança
A política de topo que a gestão aprova: âmbito, princípios, papéis e regras por domínio.
art. 14.º · art. 31.º n.º 4 · art. 1.º
governaçãodocx
Acta de designação do responsável e do ponto focal
Nomeia o responsável pela cibersegurança e o ponto focal, com poderes, contactos e substituto.
art. 14.º n.º 1 b) · art. 14.º n.º 2 g) · art. 16.º n.º 1 b)
incidentesdocx
Regulamento do CSIRT institucional
Missão, composição, níveis de serviço, classificação de incidentes e relação com o CSIRT sectorial e o CERT.ao.
art. 14.º n.º 1 a) · art. 32.º n.º 1 · art. 47.º
gestão de riscodocx
Política e metodologia de gestão de risco
Como a organização identifica, avalia e trata riscos de cibersegurança, com aprovação pela gestão.
art. 14.º n.º 2 a) · art. 14.º n.º 2 g) · art. 31.º n.º 4 a)
gestão de riscoxlsx
Matriz de avaliação de risco
Folha de cálculo para registar activos, ameaças, vulnerabilidades, risco e controlos.
art. 14.º n.º 2 a)
incidentesdocx
Plano de resposta a incidentes
Detecção, classificação, contenção, recuperação, notificação e lições aprendidas. A sua falta é contra-ordenação grave.
art. 14.º n.º 1 f) · art. 31.º n.º 4 b) · art. 55.º n.º 2 d)
incidentesxlsx
Registo de incidentes
Folha de cálculo com todos os incidentes, classificação, notificações feitas e encerramento.
art. 30.º · art. 32.º
incidentesdocx
Notificação de incidente ao CERT.ao
O documento de notificação com o conteúdo mínimo da lei, gerado a partir do simulador.
art. 30.º n.º 4 · art. 32.º n.º 2 · art. 32.º n.º 8
incidentesdocx
Relatório final de resposta e resolução
Cronologia, causas, tempo de resolução, medidas, impacto e melhorias.
art. 32.º n.º 7 · art. 38.º n.º 7
continuidadedocx
Plano de continuidade e recuperação
Processos críticos, objectivos de recuperação, cenários, estratégias e testes.
art. 14.º n.º 2 b) · art. 14.º n.º 2 f) · art. 31.º n.º 4 f)
continuidadedocx
Política de cópias de segurança
Âmbito, frequência, retenção, localização, cifra e testes de restauro.
art. 14.º n.º 2 f) · art. 25.º
controlos técnicosdocx
Política de controlo de acessos, identidades e MFA
Ciclo de vida de contas, privilégios, autenticação multifactor e revisões.
art. 14.º n.º 2 f) · art. 31.º n.º 4 d)
controlos técnicosdocx
Política de criptografia
Dados em trânsito e em repouso, algoritmos aceites, gestão de chaves e certificados.
art. 14.º n.º 2 f) · art. 25.º
fornecedoresdocx
Política de fornecedores e cláusulas contratuais
Avaliação de fornecedores, requisitos mínimos e cláusulas modelo para nuvem e centros de dados.
art. 14.º n.º 2 f) · art. 39.º n.º 1 · art. 55.º n.º 2 f)
controlos técnicosdocx
Procedimento de gestão de vulnerabilidades e actualizações
Fontes, avaliação, prazos por criticidade, excepções e registo.
art. 14.º n.º 2 c) · art. 14.º n.º 2 d) · art. 25.º
incidentesdocx
Política de comunicação responsável de vulnerabilidades
Canal de contacto, regras de boa-fé, métodos excluídos e prazos de resposta.
art. 48.º
pessoas e formaçãoxlsx
Plano e registo de formação
Público, temas por função, calendário, presenças e registo de decisões relevantes.
art. 14.º n.º 1 k) · art. 31.º n.º 4 g)
registo e planodocx
Checklist de preparação do registo no CNC
Tudo o que deve ter pronto para o registo no Centro Nacional de Cibersegurança até 27 de Março de 2027.
art. 64.º · art. 14.º n.º 3 · art. 16.º n.º 2
informação a clientesdocx
Comunicação de incidente a clientes
Para centros de dados e nuvem: o que aconteceu, o que está afectado e o que o cliente deve fazer.
art. 38.º n.º 1 · art. 40.º a)
informação a clientesdocx
Resumo de políticas de continuidade para assinantes
Resumo público das regras de continuidade, recuperação e gestão de risco.
art. 38.º n.º 5 · art. 40.º d)
informação a clientesdocx
Informação sobre cobertura de seguro
Existência, âmbito, limites, exclusões e como accionar o seguro de responsabilidade civil.
art. 18.º n.º 1 f) · art. 38.º n.º 3 · art. 38.º n.º 4
governaçãodocx
Descrição de serviços e processos técnicos
Catálogo de serviços, arquitectura de alto nível e processos de segurança.
art. 22.º n.º 1 a) · art. 24.º n.º 1 e)
governaçãodocx
Procedimento de registo de utilizadores
O que se recolhe, base legal, minimização, conservação e limites do art. 16.º n.º 4.
art. 20.º n.º 1 b) · art. 24.º n.º 1 a) · art. 16.º n.º 4
registo e planoxlsx
Plano de conformidade de 180 dias
As 35 tarefas do roadmap com datas calculadas, responsável, estado e evidência.
art. 64.º