Diário da República · I série · n.º 183 · 28 de Setembro de 2026Lei n.º 9/26, de 28 de Setembro · Lei da Cibersegurança
template · controlos técnicos
Política de criptografia.
Dados em trânsito e em repouso, algoritmos aceites, gestão de chaves e certificados.
base legalart. 14.º n.º 2 f)art. 25.º
descarregar
O que contém
- dados em trânsito e em repouso
- algoritmos aceites
- gestão de chaves
- certificados
Obrigações que este documento cumpre
- Implementar medidas técnico-organizativas adequadas e proporcionais aos riscos, em conformidade com os requisitos mínimos de segurança da lei. art. 14.º n.º 1 d)art. 31.º n.º 4
- Adoptar políticas de cópias de segurança, recuperação de desastres, continuidade de negócio, gestão de crises, segurança da cadeia de fornecimento, controlo de acessos, autenticação multifactor e criptografia adequada ao risco. art. 14.º n.º 2 f)
- Garantir que os dados conservados têm a mesma qualidade e a mesma protecção e segurança que os dados na rede. art. 18.º n.º 1 c)
- Garantir que os dados conservados têm a mesma qualidade e a mesma protecção e segurança que os dados na rede. art. 20.º n.º 1 c)
- Garantir que os dados conservados têm a mesma qualidade e a mesma protecção e segurança que os dados na rede. art. 24.º n.º 1 c)
- Assegurar nas redes do ciberespaço a integridade, disponibilidade, autenticidade e confidencialidade das comunicações, com gestão de acessos, monitorização de segurança, gestão de vulnerabilidades, actualizações, cópias de segurança, criptografia, continuidade e resposta a incidentes. art. 25.º
Para quem
Operadores de infra-estruturas críticas; Prestadores de serviços essenciais; Prestadores de serviços digitais; Prestadores de serviços de centro de dados; Prestadores de serviços de computação em nuvem; Prestadores de serviços de cibersegurança; Prestadores de serviços de comunicações electrónicas; Órgãos e serviços da Administração Pública.