Saltar para o conteúdo
Lei Ciber AO

Pesquisar em todo o portal

Diário da República · I série · n.º 183 · 28 de Setembro de 2026Lei n.º 9/26, de 28 de Setembro · Lei da Cibersegurança

template · gestão de risco

Matriz de avaliação de risco.

Folha de cálculo para registar activos, ameaças, vulnerabilidades, risco e controlos.

base legalart. 14.º n.º 2 a)

descarregar

O que contém

  1. activos
  2. ameaças e vulnerabilidades
  3. probabilidade e impacto
  4. risco calculado
  5. controlos, responsável, prazo, estado

Obrigações que este documento cumpre

  • Adoptar uma abordagem de gestão de riscos para identificar, compreender e mitigar os riscos e prevenir incidentes. art. 14.º n.º 1 e)
  • Realizar avaliação sistemática do risco de ocorrência de incidentes e geri-lo. art. 14.º n.º 2 a)
  • Avaliar e gerir os riscos de armazenamento, processamento, transferência, segregação, disponibilidade e recuperação de dados, assegurando configuração segura, controlo de acessos, registo técnico, continuidade, reversibilidade, portabilidade, conformidade contratual e boas práticas reconhecidas. art. 39.º n.º 1
  • Adoptar uma abordagem de gestão de riscos para identificar, compreender e mitigar os riscos e prevenir incidentes. art. 22.º n.º 1 e)
  • Garantir um nível de segurança adequado ao risco em causa, tendo em conta os progressos técnicos mais recentes, e tomar medidas para evitar incidentes e reduzir ao mínimo o seu impacto. art. 31.º n.º 2art. 31.º n.º 3

Para quem

Operadores de infra-estruturas críticas; Prestadores de serviços essenciais; Prestadores de serviços digitais; Prestadores de serviços de centro de dados; Prestadores de serviços de computação em nuvem; Prestadores de serviços de cibersegurança; Prestadores de serviços de comunicações electrónicas; Órgãos e serviços da Administração Pública.

partilharWhatsAppLinkedIn