Diário da República · I série · n.º 183 · 28 de Setembro de 2026Lei n.º 9/26, de 28 de Setembro · Lei da Cibersegurança
template · gestão de risco
Política e metodologia de gestão de risco.
Como a organização identifica, avalia e trata riscos de cibersegurança, com aprovação pela gestão.
base legalart. 14.º n.º 2 a)art. 14.º n.º 2 g)art. 31.º n.º 4 a)
descarregar
O que contém
- contexto e activos
- critérios de probabilidade e impacto
- apetite ao risco
- tratamento
- revisão
- aprovação
Obrigações que este documento cumpre
- Adoptar uma abordagem de gestão de riscos para identificar, compreender e mitigar os riscos e prevenir incidentes. art. 14.º n.º 1 e)
- Realizar avaliação sistemática do risco de ocorrência de incidentes e geri-lo. art. 14.º n.º 2 a)
- Adoptar uma abordagem de gestão de riscos para identificar, compreender e mitigar os riscos e prevenir incidentes. art. 22.º n.º 1 e)
- Cumprir os requisitos mínimos de segurança: políticas de gestão de risco; prevenção, detecção, resposta e recuperação; protecção da disponibilidade, integridade, confidencialidade e autenticidade; controlo de acessos e gestão de identidades; avaliações de risco e testes periódicos; planos de continuidade e recuperação; formação e sensibilização. art. 31.º n.º 1art. 31.º n.º 4
Para quem
Operadores de infra-estruturas críticas; Prestadores de serviços essenciais; Prestadores de serviços digitais; Prestadores de serviços de centro de dados; Prestadores de serviços de computação em nuvem; Prestadores de serviços de cibersegurança; Prestadores de serviços de comunicações electrónicas; Órgãos e serviços da Administração Pública.