Sisältökirjasto
NIS2 Portugal
38°: Prevenção e monitorização de vulnerabilidades

Vaatimuksen kuvaus

1- O CERT.PT é o organismo nacional de coordenação para a divulgação coordenada de vulnerabilidades que afetam redes e sistemas informáticos, produtos, componentes e serviços de tecnologias da informação e comunicação.

2- O CERT.PT desempenha o papel de intermediário de confiança, facilitando, quando necessário, a interação entre a pessoa singular ou coletiva notificante e o fabricante ou fornecedor de produtos TIC ou prestador de serviços TIC potencialmente vulneráveis, a pedido de qualquer uma das partes.

3- As funções do CERT.PT incluem:

  1. A identificação e os dados de contacto das organizações referidas no parágrafo anterior;
  2. A prestação de apoio às pessoas singulares ou coletivas que comunicam vulnerabilidades;
  3. A negociação do calendário de divulgação e a gestão das vulnerabilidades que afetam várias organizações.

4- O CERT.PT preserva o anonimato da pessoa singular ou coletiva que comunicou a vulnerabilidade, caso esta o solicite, sem prejuízo do disposto na Lei do Cibercrime, aprovada pela Lei n.º 109/2009, de 15 de setembro, com a redação que lhe foi dada pelo presente decreto-lei.

5- As entidades essenciais, importantes e públicas relevantes devem comunicar, sem demora injustificada, ao CERT.PT qualquer vulnerabilidade identificada nas suas redes e sistemas de informação, produtos ou serviços de tecnologias da informação ou comunicação.

6- Os dados incluídos nas comunicações realizadas ao abrigo do presente artigo devem ser eliminados no prazo de 10 dias, contados a partir do momento em que a vulnerabilidade seja corrigida, devendo garantir-se a confidencialidade dos mesmos durante todo o procedimento.

Kuinka täyttää vaatimus

Regime jurídico da cibersegurança (Portugal)

38°: Prevenção e monitorização de vulnerabilidades

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Haavoittuvuuksien raportointi CERT.PT:lle (Portugali)

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Häiriöiden hallinta
Häiriöiden hallinta ja ilmoittaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
38°: Prevenção e monitorização de vulnerabilidades
NIS2 Portugal
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Haavoittuvuuksien raportointi CERT.PT:lle (Portugali)
1. Tehtävän vaatimuskuvaus

The organization must have a formal procedure for reporting identified vulnerabilities to the national coordination body, CERT.PT. The report must be made without undue delay after a vulnerability is identified in the organization's own networks, systems, or in the ICT products and services it uses.

The procedure should define the roles and responsibilities for identifying, documenting, and submitting the vulnerability report to ensure it is handled promptly and directed to the correct authority.

Haavoittuvuusraporttien tietojen käsittely (Portugali)

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Häiriöiden hallinta
Häiriöiden hallinta ja ilmoittaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
38°: Prevenção e monitorização de vulnerabilidades
NIS2 Portugal
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Haavoittuvuusraporttien tietojen käsittely (Portugali)
1. Tehtävän vaatimuskuvaus

The organization must establish a procedure for managing the data associated with vulnerability reports sent to CERT.PT, ensuring both its confidentiality and timely deletion.

A process must be in place to track the status of reported vulnerabilities. All data related to a specific vulnerability report must be securely deleted within 10 days of confirmation that the vulnerability has been corrected.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.