Saltar para o conteúdo
Lei Ciber AO

Pesquisar em todo o portal

Diário da República · I série · n.º 183 · 28 de Setembro de 2026Lei n.º 9/26, de 28 de Setembro · Lei da Cibersegurança

template · fornecedores

Política de fornecedores e cláusulas contratuais.

Avaliação de fornecedores, requisitos mínimos e cláusulas modelo para nuvem e centros de dados.

base legalart. 14.º n.º 2 f)art. 39.º n.º 1art. 55.º n.º 2 f)

descarregar

O que contém

  1. avaliação de fornecedores
  2. requisitos mínimos
  3. cláusulas de notificação e cooperação
  4. auditoria e saída
  5. anexo: cláusulas para nuvem e centro de dados

Obrigações que este documento cumpre

  • Adoptar políticas de cópias de segurança, recuperação de desastres, continuidade de negócio, gestão de crises, segurança da cadeia de fornecimento, controlo de acessos, autenticação multifactor e criptografia adequada ao risco. art. 14.º n.º 2 f)
  • Quando depender de um prestador de serviços digitais terceiro, notificar todos os impactos importantes na continuidade dos seus serviços decorrentes de incidentes nesse prestador. art. 34.º n.º 2
  • Garantir a segurança dos dados armazenados em ambientes de computação em nuvem. art. 16.º n.º 1 f)
  • Os fornecedores de tecnologia e serviços cumprem os requisitos de segurança acordados com os seus clientes; as entidades abrangidas exigem-nos nos contratos. art. 55.º n.º 2 f)art. 14.º n.º 2 f)

Para quem

Operadores de infra-estruturas críticas; Prestadores de serviços essenciais; Prestadores de serviços digitais; Prestadores de serviços de centro de dados; Prestadores de serviços de computação em nuvem; Prestadores de serviços de cibersegurança; Prestadores de serviços de comunicações electrónicas; Órgãos e serviços da Administração Pública.

partilharWhatsAppLinkedIn