Sisältökirjasto
NIS2 Portugal
42°: Notificação inicial

Vaatimuksen kuvaus

1- A notificação inicial deve ser enviada à autoridade de cibersegurança competente, assim que a entidade essencial, importante ou pública relevante concluir que existe, ou possa vir a existir, um incidente significativo, sem demora injustificada e até 24 horas após essa verificação, salvo quando tal for incompatível com a mitigação ou a resolução do incidente.

2- A notificação inicial deve incluir, pelo menos, a seguinte informação:

  1. Nome, número de telefone e endereço de correio eletrónico de um representante da entidade, quando diferente do ponto de contacto permanente a que se refere o artigo 32.°, para efeito de um eventual contacto pela autoridade de cibersegurança competente;
  2. Data e hora do início ou, em caso de impossibilidade de o determinar, da deteção do incidente;
  3. Breve descrição do incidente, incluindo a indicação da categoria da causa e dos efeitos produzidos, de acordo com a taxonomia definida pelo CNCS, sempre que possível, o respetivo detalhe;
  4. Estimativa possível do impacto, considerando:
    1. Número de utilizadores afetados pela perturbação do serviço;
    2. Duração do incidente;
    3. Distribuição geográfica, no que se refere à zona afetada pelo incidente, incluindo a indicação do impacto transfronteiriço;
    4. Outra informação que a entidade essencial e importante considere relevante.

3- Quando necessário, a entidade essencial, importante ou pública relevante envia à autoridade de cibersegurança competente uma atualização da notificação inicial até 72 horas após a verificação do incidente significativo, revendo a informação referida no número anterior e fornecendo uma avaliação inicial do incidente significativo, incluindo da sua gravidade e do seu impacto, bem como, se disponíveis, dos indicadores de exposição a riscos.

Kuinka täyttää vaatimus

Regime jurídico da cibersegurança (Portugal)

42°: Notificação inicial

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Vaiheittainen prosessi ilmoitettaessa vaaratilanteista viranomaisille (Portugali).

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Häiriöiden hallinta
Häiriöiden hallinta ja ilmoittaminen
4
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
44°: Relatórios final e intercalar
NIS2 Portugal
43°: Notificação do fim de impacto significativo
NIS2 Portugal
40°: Notificação obrigatória
NIS2 Portugal
42°: Notificação inicial
NIS2 Portugal
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Vaiheittainen prosessi ilmoitettaessa vaaratilanteista viranomaisille (Portugali).
1. Tehtävän vaatimuskuvaus

Organisaatio ilmoittaa viranomaiselle (CNCS) ilman aiheetonta viivytystä kaikista tapahtumista, joilla on merkittävä vaikutus sen palvelujen tarjoamiseen ("merkittävä tapahtuma").

Merkittävällä vaaratilanteella tarkoitetaan tapausta, jossa tapahtuu vähintään yksi seuraavista:

  • vaikuttaa merkittävään määrään käyttäjiä tai kestää huomattavan kauan.
  • aiheuttaa vakavia häiriöitä palveluihin tai taloudellisia menetyksiä; tai
  • aiheuttaa merkittävää aineellista tai aineetonta vahinkoa yksilöille tai muille organisaatioille.

Ilmoitukset on tehtävä vaiheittain alla olevien kuvausten mukaisesti.

Ensimmäinen ilmoitus (viimeistään 24 tunnin kuluessa häiriön havaitsemisesta).

  • yhteystiedot: edustajan nimi, puhelinnumero ja sähköpostiosoite (jos eri kuin pysyvä yhteyspiste).
  • häiriön alkamis- tai havaitsemispäivämäärä ja -aika.
  • lyhyt kuvaus tapahtumasta (syyluokka ja vaikutukset CNCS:n taksonomian mukaisesti).
  • arvioidut vaikutukset:
    • vaikutuksen kohteena olevien käyttäjien määrä,
    • vaaratilanteen kesto
    • maantieteellinen laajuus (mahdolliset rajat ylittävät vaikutukset)

Ilmoitus vaikutuksen päättymisestä(24 tunnin kuluessa vaikutuksen päättymisestä).

  • päivitykset alkuperäiseen ilmoitukseen
  • lyhyt kuvaus toimenpiteistä, jotka on toteutettu häiriön ratkaisemiseksi.
  • tämänhetkisen vaikutuksen yksityiskohdat: käyttäjät, joihin vaikutus kohdistuu, kesto, maantieteellinen laajuus ja arvioitu täydellinen toipumisaika.

Loppuraportti (viimeistään 1 kuukauden kuluessa alkuperäisestä raportista).

  • päivämäärät ja kellonajat, jolloin häiriö sai ja menetti merkittävän vaikutuksen.
  • täydellinen kuvaus tapahtumasta (syyluokka ja vaikutukset CNCS:n taksonomian mukaisesti).
  • kattava vaikutusanalyysi:
    • vaikutuksen kohteena olleiden käyttäjien määrä, kesto ja maantieteellinen jakautuminen (mukaan lukien mahdolliset rajat ylittävät vaikutukset).
    • sovelletut ja käynnissä olevat lieventämistoimenpiteet
    • jäännösvaikutus raportointipäivänä
    • arvioitu aika täydelliseen toipumiseen
    • muille viranomaisille (esim. syyttäjäviranomaiselle, CNPD:lle) toimitetut ilmoitukset.

Välikertomukset (jos pyydetään)

Jos tapahtuma jatkuu loppuraportin määräajan jälkeen, CNCS:lle on pyydettäessä toimitettava viikoittaiset väliraportit. Kunkin raportin on sisällettävä seuraavat tiedot

  • päivitykset aiempiin tietoihin
  • edellisen päivityksen jälkeen toteutetut toimenpiteet
  • tämänhetkinen vaikutustilanne (asianomaiset käyttäjät, kesto, maantieteellinen laajuus, arvio palautumisesta).

Ilmoitukset on toimitettava sähköisesti CNCS:n tarjoaman alustan kautta.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.