Saltar para o conteúdo
Lei Ciber AO

Pesquisar em todo o portal

Diário da República · I série · n.º 183 · 28 de Setembro de 2026Lei n.º 9/26, de 28 de Setembro · Lei da Cibersegurança

template · controlos técnicos

Procedimento de gestão de vulnerabilidades e actualizações.

Fontes, avaliação, prazos por criticidade, excepções e registo.

base legalart. 14.º n.º 2 c)art. 14.º n.º 2 d)art. 25.º

descarregar

O que contém

  1. fontes de informação
  2. avaliação
  3. prazos por criticidade
  4. excepções
  5. registo

Obrigações que este documento cumpre

  • Recolher informações sobre ciberameaças e vulnerabilidades do sistema de informação usado no serviço essencial. art. 14.º n.º 2 c)
  • Aplicar medidas para prevenir e limitar o impacto de incidentes: mecanismos de confidencialidade, integridade, disponibilidade e autenticidade; actualizações de software tempestivas; protecção contra modificações não autorizadas; medidas imediatas perante vulnerabilidades. art. 14.º n.º 2 d)
  • Assegurar nas redes do ciberespaço a integridade, disponibilidade, autenticidade e confidencialidade das comunicações, com gestão de acessos, monitorização de segurança, gestão de vulnerabilidades, actualizações, cópias de segurança, criptografia, continuidade e resposta a incidentes. art. 25.º

Para quem

Operadores de infra-estruturas críticas; Prestadores de serviços essenciais; Prestadores de serviços digitais; Prestadores de serviços de centro de dados; Prestadores de serviços de computação em nuvem; Prestadores de serviços de cibersegurança; Prestadores de serviços de comunicações electrónicas; Órgãos e serviços da Administração Pública.

partilharWhatsAppLinkedIn