1- O CERT.PT é a entidade coordenadora nacional para efeitos da divulgação coordenada de vulnerabilidades que afetem redes e sistemas de informação, produtos, componentes e serviços de tecnologias de informação e comunicação.
2- O CERT.PT desempenha o papel de intermediário de confiança, facilitando a interação entre a pessoa singular ou coletiva notificadora e o fabricante ou fornecedor de produtos de TIC ou prestador de serviços de TIC que sejam potencialmente vulneráveis, a pedido de qualquer uma das partes.
3- As funções da CERT.PT incluem, designadamente:
4- O CERT.PT preserva o anonimato de qualquer pessoa singular ou coletiva que comunique uma vulnerabilidade, caso esta lho solicite, sem prejuízo do disposto na Lei do Cibercrime, aprovada pela Lei n.o 109/2009, de 15 de setembro, na redação introduzida pelo presente decreto-lei.
5- Os dados incluídos nas comunicações realizadas ao abrigo do presente artigo devem ser eliminados no prazo de 10 dias, contados a partir do momento em que a vulnerabilidade seja corrigida, devendo garantir-se a confidencialidade dos mesmos durante todo o procedimento.






Organisaatiolla on oltava virallinen menettely havaittujen haavoittuvuuksien raportoimiseksi kansalliselle koordinointielimelle CERT.PT:lle. Ilmoitus on tehtävä ilman aiheetonta viivytystä sen jälkeen, kun organisaation omissa verkoissa, järjestelmissä tai sen käyttämissä tieto- ja viestintäteknisissä tuotteissa ja palveluissa on havaittu haavoittuvuus.
Menettelyssä olisi määriteltävä roolit ja vastuualueet haavoittuvuusilmoituksen tunnistamista, dokumentointia ja toimittamista varten, jotta varmistetaan, että se käsitellään nopeasti ja ohjataan oikealle viranomaiselle.






Organisaation on laadittava menettely CERT.PT:lle lähetettyihin haavoittuvuusraportteihin liittyvien tietojen hallinnoimiseksi ja varmistettava niiden luottamuksellisuus ja oikea-aikainen poistaminen.
Käytössä on oltava prosessi, jolla seurataan raportoitujen haavoittuvuuksien tilaa. Kaikki tiettyyn haavoittuvuusilmoitukseen liittyvät tiedot on poistettava turvallisesti 10 päivän kuluessa siitä, kun on vahvistettu, että haavoittuvuus on korjattu.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)