Diário da República · I série · n.º 183 · 28 de Setembro de 2026Lei n.º 9/26, de 28 de Setembro · Lei da Cibersegurança
template · governação
Política de cibersegurança.
A política de topo que a gestão aprova: âmbito, princípios, papéis e regras por domínio.
base legalart. 14.ºart. 31.º n.º 4art. 1.º
descarregar
O que contém
- âmbito e categorias da lei aplicáveis
- objectivos e princípios
- papéis: gestão, responsável, ponto focal, CSIRT
- regras por domínio
- revisão e aprovação
Obrigações que este documento cumpre
- Adoptar comportamentos responsáveis na utilização do ciberespaço, respeitando as normas de cibersegurança da lei. art. 6.º n.º 2
- Implementar medidas técnico-organizativas adequadas e proporcionais aos riscos, em conformidade com os requisitos mínimos de segurança da lei. art. 14.º n.º 1 d)art. 31.º n.º 4
- Implementar processos internos de gestão da cibersegurança, com objectivos, responsabilidades e mecanismos de monitorização adequados aos riscos. art. 14.º n.º 1 j)
- Cumprir os requisitos mínimos de segurança: políticas de gestão de risco; prevenção, detecção, resposta e recuperação; protecção da disponibilidade, integridade, confidencialidade e autenticidade; controlo de acessos e gestão de identidades; avaliações de risco e testes periódicos; planos de continuidade e recuperação; formação e sensibilização. art. 31.º n.º 1art. 31.º n.º 4
Para quem
Operadores de infra-estruturas críticas; Prestadores de serviços essenciais; Prestadores de serviços digitais; Prestadores de serviços de centro de dados; Prestadores de serviços de computação em nuvem; Prestadores de serviços de cibersegurança; Prestadores de serviços de comunicações electrónicas; Órgãos e serviços da Administração Pública.