Diário da República · I série · n.º 183 · 28 de Setembro de 2026Lei n.º 9/26, de 28 de Setembro · Lei da Cibersegurança
template · incidentes
Regulamento do CSIRT institucional.
Missão, composição, níveis de serviço, classificação de incidentes e relação com o CSIRT sectorial e o CERT.ao.
base legalart. 14.º n.º 1 a)art. 32.º n.º 1art. 47.º
descarregar
O que contém
- missão e âmbito
- composição
- níveis de serviço
- classificação de incidentes (art. 28.º)
- fluxo de escalada
- relação com CSIRT sectorial e CERT.ao
- confidencialidade e registos
Obrigações que este documento cumpre
- Estabelecer um CSIRT institucional. art. 14.º n.º 1 a)art. 32.º n.º 1
- Estabelecer um CSIRT institucional quando exigido em função da dimensão, criticidade e risco. art. 34.º n.º 1
- Estabelecer um CSIRT institucional, designar um ponto focal de cibersegurança ou aderir a um CSIRT sectorial, em função da dimensão, risco e criticidade. art. 16.º n.º 1 b)
- Estabelecer o CSIRT institucional. art. 18.º n.º 1 b)
- Estabelecer o CSIRT institucional. art. 20.º n.º 1 a)
- Estabelecer o CSIRT institucional. art. 24.º n.º 1 b)
- Estabelecer CSIRT institucionais e notificar ao respectivo CSIRT sectorial, caso exista, e ao CERT.ao os incidentes com impacto relevante na segurança das redes e sistemas de informação. art. 32.º n.º 1
Para quem
Operadores de infra-estruturas críticas; Órgãos e serviços da Administração Pública; Prestadores de serviços essenciais; Prestadores de serviços de centro de dados; Prestadores de serviços de computação em nuvem; Prestadores de serviços de comunicações electrónicas; Prestadores de serviços digitais.