Sisältökirjasto
NIS2 Portugal
40°: Notificação obrigatória

Vaatimuksen kuvaus

1- As entidades essenciais, importantes e públicas relevantes notificam qualquer incidente significativo à autoridade de cibersegurança competente.

2- O cumprimento da mera notificação não gera responsabilidade acrescida para a entidade notificante.

3- A fim de determinar se um incidente tem impacto significativo nos termos do n.° 1, as entidades em causa devem ter em consideração, designadamente, os seguintes parâmetros:

  1. Número de utilizadores afetados pela perturbação do serviço;
  2. Número total de utilizadores do serviço perturbado;
  3. A duração do incidente;
  4. O nível da gravidade da perturbação do funcionamento do serviço;
  5. A dimensão do impacto nas atividades económicas e sociais.

4- As entidades devem ainda ter em consideração os parâmetros e limiares definidos, quando aplicável, por instrução técnica do CNCS e pelos atos de execução da Comissão, previstos no n.° 11 do artigo 23.° da Diretiva (UE) 2022/2555, do Parlamento Europeu e do Conselho, de 14 de dezembro de 2022.

5- O cumprimento do disposto no presente decreto-lei não dispensa o respeito pelas obrigações específicas de notificação de incidentes nos termos definidos pelas autoridades com competência para o efeito, nomeadamente o Ministério Público, a Polícia Judiciária, a CNPD, a Entidade Fiscalizadora do Segredo de Estado e o GNS, de acordo com as disposições legais e regulamentares aplicáveis.

6- As notificações devem ser submetidas na plataforma eletrónica referida no n.° 7 do artigo 8.°

7- Às entidades essenciais, importantes e públicas relevantes é assegurada a possibilidade de notificar um incidente, simultaneamente, à autoridade de cibersegurança competente, às autoridades especiais de cibersegurança, bem como às entidades previstas no n.° 5, através da plataforma prevista no n.° 7 do artigo 8.°, nos termos a definir por protocolo outorgado entre as referidas autoridades.

Kuinka täyttää vaatimus

Regime jurídico da cibersegurança (Portugal)

40°: Notificação obrigatória

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Vaiheittainen prosessi ilmoitettaessa vaaratilanteista viranomaisille (Portugali).

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Häiriöiden hallinta
Häiriöiden hallinta ja ilmoittaminen
4
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
44°: Relatórios final e intercalar
NIS2 Portugal
43°: Notificação do fim de impacto significativo
NIS2 Portugal
40°: Notificação obrigatória
NIS2 Portugal
42°: Notificação inicial
NIS2 Portugal
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Vaiheittainen prosessi ilmoitettaessa vaaratilanteista viranomaisille (Portugali).
1. Tehtävän vaatimuskuvaus

Organisaatio ilmoittaa viranomaiselle (CNCS) ilman aiheetonta viivytystä kaikista tapahtumista, joilla on merkittävä vaikutus sen palvelujen tarjoamiseen ("merkittävä tapahtuma").

Merkittävällä vaaratilanteella tarkoitetaan tapausta, jossa tapahtuu vähintään yksi seuraavista:

  • vaikuttaa merkittävään määrään käyttäjiä tai kestää huomattavan kauan.
  • aiheuttaa vakavia häiriöitä palveluihin tai taloudellisia menetyksiä; tai
  • aiheuttaa merkittävää aineellista tai aineetonta vahinkoa yksilöille tai muille organisaatioille.

Ilmoitukset on tehtävä vaiheittain alla olevien kuvausten mukaisesti.

Ensimmäinen ilmoitus (viimeistään 24 tunnin kuluessa häiriön havaitsemisesta).

  • yhteystiedot: edustajan nimi, puhelinnumero ja sähköpostiosoite (jos eri kuin pysyvä yhteyspiste).
  • häiriön alkamis- tai havaitsemispäivämäärä ja -aika.
  • lyhyt kuvaus tapahtumasta (syyluokka ja vaikutukset CNCS:n taksonomian mukaisesti).
  • arvioidut vaikutukset:
    • vaikutuksen kohteena olevien käyttäjien määrä,
    • vaaratilanteen kesto
    • maantieteellinen laajuus (mahdolliset rajat ylittävät vaikutukset)

Ilmoitus vaikutuksen päättymisestä(24 tunnin kuluessa vaikutuksen päättymisestä).

  • päivitykset alkuperäiseen ilmoitukseen
  • lyhyt kuvaus toimenpiteistä, jotka on toteutettu häiriön ratkaisemiseksi.
  • tämänhetkisen vaikutuksen yksityiskohdat: käyttäjät, joihin vaikutus kohdistuu, kesto, maantieteellinen laajuus ja arvioitu täydellinen toipumisaika.

Loppuraportti (viimeistään 1 kuukauden kuluessa alkuperäisestä raportista).

  • päivämäärät ja kellonajat, jolloin häiriö sai ja menetti merkittävän vaikutuksen.
  • täydellinen kuvaus tapahtumasta (syyluokka ja vaikutukset CNCS:n taksonomian mukaisesti).
  • kattava vaikutusanalyysi:
    • vaikutuksen kohteena olleiden käyttäjien määrä, kesto ja maantieteellinen jakautuminen (mukaan lukien mahdolliset rajat ylittävät vaikutukset).
    • sovelletut ja käynnissä olevat lieventämistoimenpiteet
    • jäännösvaikutus raportointipäivänä
    • arvioitu aika täydelliseen toipumiseen
    • muille viranomaisille (esim. syyttäjäviranomaiselle, CNPD:lle) toimitetut ilmoitukset.

Välikertomukset (jos pyydetään)

Jos tapahtuma jatkuu loppuraportin määräajan jälkeen, CNCS:lle on pyydettäessä toimitettava viikoittaiset väliraportit. Kunkin raportin on sisällettävä seuraavat tiedot

  • päivitykset aiempiin tietoihin
  • edellisen päivityksen jälkeen toteutetut toimenpiteet
  • tämänhetkinen vaikutustilanne (asianomaiset käyttäjät, kesto, maantieteellinen laajuus, arvio palautumisesta).

Ilmoitukset on toimitettava sähköisesti CNCS:n tarjoaman alustan kautta.

Toimivaltaisten kyberturvallisuusviranomaisten sääntelyohjeiden noudattaminen.

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Digiturvan johtaminen
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
40°: Notificação obrigatória
NIS2 Portugal
6. § (5).g: A hatósági iránymutatásoknak való megfelelés
NIS2 Hungary
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Toimivaltaisten kyberturvallisuusviranomaisten sääntelyohjeiden noudattaminen.
1. Tehtävän vaatimuskuvaus

Organisaation johtajan olisi säännöllisesti tarkasteltava ja pantava täytäntöön asianomaisen kyberturvallisuusviranomaisen ja toimivaltaisen kyberturvallisuustapahtumien hallintakeskuksen antamat suositukset ja ohjeet. Tähän kuuluu sovellettavien ohjeiden tunnistaminen, niiden vaikutusten arviointi organisaation sähköisiin tietojärjestelmiin ja vaatimustenmukaisuuden varmistamiseksi ja suojan parantamiseksi toteutettujen toimien dokumentointi.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.