1- A notificação inicial deve ser enviada à autoridade de cibersegurança competente, assim que a entidade essencial, importante ou pública relevante concluir que existe, ou possa vir a existir, um incidente significativo, sem demora injustificada e até 24 horas após essa verificação, salvo quando tal for incompatível com a mitigação ou a resolução do incidente.
2- A notificação inicial deve incluir, pelo menos, a seguinte informação:
3- Quando necessário, a entidade essencial, importante ou pública relevante envia à autoridade de cibersegurança competente uma atualização da notificação inicial até 72 horas após a verificação do incidente significativo, revendo a informação referida no número anterior e fornecendo uma avaliação inicial do incidente significativo, incluindo da sua gravidade e do seu impacto, bem como, se disponíveis, dos indicadores de exposição a riscos.






Organisaatio ilmoittaa viranomaiselle (CNCS) ilman aiheetonta viivytystä kaikista tapahtumista, joilla on merkittävä vaikutus sen palvelujen tarjoamiseen ("merkittävä tapahtuma").
Merkittävällä vaaratilanteella tarkoitetaan tapausta, jossa tapahtuu vähintään yksi seuraavista:
Ilmoitukset on tehtävä vaiheittain alla olevien kuvausten mukaisesti.
Ensimmäinen ilmoitus (viimeistään 24 tunnin kuluessa häiriön havaitsemisesta).
Ilmoitus vaikutuksen päättymisestä(24 tunnin kuluessa vaikutuksen päättymisestä).
Loppuraportti (viimeistään 1 kuukauden kuluessa alkuperäisestä raportista).
Välikertomukset (jos pyydetään)
Jos tapahtuma jatkuu loppuraportin määräajan jälkeen, CNCS:lle on pyydettäessä toimitettava viikoittaiset väliraportit. Kunkin raportin on sisällettävä seuraavat tiedot
Ilmoitukset on toimitettava sähköisesti CNCS:n tarjoaman alustan kautta.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)