Saltar para o conteúdo
Lei Ciber AO

Pesquisar em todo o portal

Diário da República · I série · n.º 183 · 28 de Setembro de 2026Lei n.º 9/26, de 28 de Setembro · Lei da Cibersegurança

template · incidentes

Notificação de incidente ao CERT.ao.

O documento de notificação com o conteúdo mínimo da lei, gerado a partir do simulador.

base legalart. 30.º n.º 4art. 32.º n.º 2art. 32.º n.º 8

descarregar

Prefere preencher online e sair com o documento pronto? Use o gerador de notificação.

O que contém

  1. entidade e ponto focal
  2. descrição e natureza
  3. impacto estimado
  4. medidas de contenção
  5. causa preliminar
  6. outras informações
  7. impacto transfronteiriço e dados pessoais
  8. declaração do art. 32.º n.º 8

Obrigações que este documento cumpre

  • Notificar o CSIRT sectorial competente e o CERT.ao dos incidentes com impacto relevante na continuidade dos serviços essenciais, no prazo legalmente estabelecido. art. 34.º n.º 1
  • Incluir na notificação informação que permita ao Centro Nacional de Cibersegurança determinar o impacto transfronteiriço do incidente. art. 34.º n.º 3
  • Notificar os incidentes de cibersegurança ao CERT.ao e ao CSIRT sectorial competente nos prazos previstos, e à autoridade de protecção de dados quando estejam em causa dados pessoais. art. 16.º n.º 1 g)art. 36.º n.º 1
  • Notificar o CERT.ao no prazo legalmente estabelecido. art. 38.º n.º 2
  • Notificar o CERT.ao, nos prazos previstos na lei, qualquer incidente de impacto significativo, incluindo violações de dados pessoais, sem prejuízo da notificação à autoridade de protecção de dados. art. 40.º b)
  • Cumprir, com as devidas adaptações, as regras de segurança e de notificação estabelecidas para a Administração Pública. art. 41.º n.º 1
  • Cumprir, com as devidas adaptações, as regras de segurança e de notificação estabelecidas para a Administração Pública. art. 42.º n.º 1
  • Estabelecer CSIRT institucionais e notificar ao respectivo CSIRT sectorial, caso exista, e ao CERT.ao os incidentes com impacto relevante na segurança das redes e sistemas de informação. art. 32.º n.º 1
  • Incluir na notificação informação que permita ao CERT.ao determinar o impacto transfronteiriço do incidente. art. 32.º n.º 2
  • Incluir na notificação de incidentes, pelo menos, a descrição e natureza do incidente, o impacto estimado, as medidas de contenção adoptadas, a avaliação preliminar da causa e outras informações relevantes. art. 30.º n.º 4

Para quem

Operadores de infra-estruturas críticas; Prestadores de serviços essenciais; Prestadores de serviços digitais; Prestadores de serviços de centro de dados; Prestadores de serviços de computação em nuvem; Prestadores de serviços de cibersegurança; Prestadores de serviços de comunicações electrónicas; Órgãos e serviços da Administração Pública.

partilharWhatsAppLinkedIn