Sisältökirjasto
NIS2 Portugal
38°: Vulnerabilidades em sistemas de informação

Vaatimuksen kuvaus

1- O CERT.PT é a entidade coordenadora nacional para efeitos da divulgação coordenada de vulnerabilidades que afetem redes e sistemas de informação, produtos, componentes e serviços de tecnologias de informação e comunicação.

2- O CERT.PT desempenha o papel de intermediário de confiança, facilitando a interação entre a pessoa singular ou coletiva notificadora e o fabricante ou fornecedor de produtos de TIC ou prestador de serviços de TIC que sejam potencialmente vulneráveis, a pedido de qualquer uma das partes.

3- As funções da CERT.PT incluem, designadamente:

  1. A identificação e o contacto das entidades referidas no número anterior;
  2. A prestação de apoio às pessoas singulares ou coletivas que notifiquem vulnerabilidades;
  3. A negociação do calendário de divulgação e a gestão das vulnerabilidades que afetem várias entidades.

4- O CERT.PT preserva o anonimato de qualquer pessoa singular ou coletiva que comunique uma vulnerabilidade, caso esta lho solicite, sem prejuízo do disposto na Lei do Cibercrime, aprovada pela Lei n.o 109/2009, de 15 de setembro, na redação introduzida pelo presente decreto-lei.

5- Os dados incluídos nas comunicações realizadas ao abrigo do presente artigo devem ser eliminados no prazo de 10 dias, contados a partir do momento em que a vulnerabilidade seja corrigida, devendo garantir-se a confidencialidade dos mesmos durante todo o procedimento.

Kuinka täyttää vaatimus

Regime jurídico da cibersegurança (Portugal)

38°: Vulnerabilidades em sistemas de informação

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Haavoittuvuuksien raportointi CERT.PT:lle (Portugali)

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Häiriöiden hallinta
Häiriöiden hallinta ja ilmoittaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
38°: Vulnerabilidades em sistemas de informação
NIS2 Portugal
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Haavoittuvuuksien raportointi CERT.PT:lle (Portugali)
1. Tehtävän vaatimuskuvaus

Organisaatiolla on oltava virallinen menettely havaittujen haavoittuvuuksien raportoimiseksi kansalliselle koordinointielimelle CERT.PT:lle. Ilmoitus on tehtävä ilman aiheetonta viivytystä sen jälkeen, kun organisaation omissa verkoissa, järjestelmissä tai sen käyttämissä tieto- ja viestintäteknisissä tuotteissa ja palveluissa on havaittu haavoittuvuus.

Menettelyssä olisi määriteltävä roolit ja vastuualueet haavoittuvuusilmoituksen tunnistamista, dokumentointia ja toimittamista varten, jotta varmistetaan, että se käsitellään nopeasti ja ohjataan oikealle viranomaiselle.

Haavoittuvuusraporttien tietojen käsittely (Portugali)

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Häiriöiden hallinta
Häiriöiden hallinta ja ilmoittaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
38°: Vulnerabilidades em sistemas de informação
NIS2 Portugal
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Haavoittuvuusraporttien tietojen käsittely (Portugali)
1. Tehtävän vaatimuskuvaus

Organisaation on laadittava menettely CERT.PT:lle lähetettyihin haavoittuvuusraportteihin liittyvien tietojen hallinnoimiseksi ja varmistettava niiden luottamuksellisuus ja oikea-aikainen poistaminen.

Käytössä on oltava prosessi, jolla seurataan raportoitujen haavoittuvuuksien tilaa. Kaikki tiettyyn haavoittuvuusilmoitukseen liittyvät tiedot on poistettava turvallisesti 10 päivän kuluessa siitä, kun on vahvistettu, että haavoittuvuus on korjattu.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.