Saltar para o conteúdo
Lei Ciber AO

Pesquisar em todo o portal

Diário da República · I série · n.º 183 · 28 de Setembro de 2026Lei n.º 9/26, de 28 de Setembro · Lei da Cibersegurança

template · continuidade

Plano de continuidade e recuperação.

Processos críticos, objectivos de recuperação, cenários, estratégias e testes.

base legalart. 14.º n.º 2 b)art. 14.º n.º 2 f)art. 31.º n.º 4 f)

descarregar

O que contém

  1. processos críticos
  2. RTO e RPO
  3. cenários
  4. estratégias
  5. equipas
  6. comunicação de crise
  7. testes
  8. cópias

Obrigações que este documento cumpre

  • Dispor de procedimentos sólidos para a recuperação célere de incidentes cibernéticos. art. 14.º n.º 1 f)
  • Implementar medidas técnicas e organizacionais segundo o estado mais recente dos conhecimentos: operação segura, segurança física e ambiental, continuidade do serviço, planos de acção documentados e monitorização contínua. art. 14.º n.º 2 b)
  • Adoptar políticas de cópias de segurança, recuperação de desastres, continuidade de negócio, gestão de crises, segurança da cadeia de fornecimento, controlo de acessos, autenticação multifactor e criptografia adequada ao risco. art. 14.º n.º 2 f)
  • Adoptar medidas para evitar incidentes e reduzir ao mínimo o seu impacto, garantindo a integridade, confidencialidade e disponibilidade dos dados e reduzindo o tempo de inactividade. art. 18.º n.º 1 g)art. 37.º n.º 1
  • Adoptar regras e políticas internas de continuidade do negócio, recuperação de desastres e gestão de riscos, e fornecer aos assinantes um resumo dessas regras. art. 38.º n.º 5
  • Adoptar regras internas de continuidade, recuperação de desastres e gestão de riscos, e fornecer aos assinantes um resumo dessas regras. art. 40.º d)
  • Cumprir os requisitos mínimos de segurança: políticas de gestão de risco; prevenção, detecção, resposta e recuperação; protecção da disponibilidade, integridade, confidencialidade e autenticidade; controlo de acessos e gestão de identidades; avaliações de risco e testes periódicos; planos de continuidade e recuperação; formação e sensibilização. art. 31.º n.º 1art. 31.º n.º 4

Para quem

Operadores de infra-estruturas críticas; Prestadores de serviços essenciais; Prestadores de serviços digitais; Prestadores de serviços de centro de dados; Prestadores de serviços de computação em nuvem; Prestadores de serviços de cibersegurança; Prestadores de serviços de comunicações electrónicas; Órgãos e serviços da Administração Pública.

partilharWhatsAppLinkedIn