Sisältökirjasto
NIS2 Portugal
43°: Notificação do fim de impacto significativo

Vaatimuksen kuvaus

1- A notificação do fim de impacto significativo do incidente deve ser submetida à autoridade de cibersegurança competente, sem demora injustificada e dentro do prazo de 24 horas após o fim do impacto.

2- A notificação do fim de impacto significativo deve incluir a seguinte informação, pelo menos:

  1. Atualização da informação transmitida na notificação inicial, caso exista;
  2. Breve descrição das medidas adotadas para a resolução do incidente;
  3. Descrição da situação de impacto existente no momento da perda de impacto significativo, nomeadamente:
    • i) Número de utilizadores afetados pela perturbação do serviço;
    • ii) Duração do incidente;
    • iii) Distribuição geográfica, no que se refere à zona afetada pelo incidente, incluindo a indicação de impacto transfronteiriço;
    • iv) Tempo estimado para a recuperação total dos serviços.

Kuinka täyttää vaatimus

Regime jurídico da cibersegurança (Portugal)

43°: Notificação do fim de impacto significativo

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Vaiheittainen prosessi ilmoitettaessa vaaratilanteista viranomaisille (Portugali).

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Häiriöiden hallinta
Häiriöiden hallinta ja ilmoittaminen
4
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
44°: Relatórios final e intercalar
NIS2 Portugal
43°: Notificação do fim de impacto significativo
NIS2 Portugal
40°: Notificação obrigatória
NIS2 Portugal
42°: Notificação inicial
NIS2 Portugal
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Vaiheittainen prosessi ilmoitettaessa vaaratilanteista viranomaisille (Portugali).
1. Tehtävän vaatimuskuvaus

The organization informs the authority (CNCS) without undue delay about any incident that has a significant impact on the provision of its services (a "significant incident").

A significant incident is one where at least one of the following occurs:

  • affects a substantial number of users or has a significant duration
  • causes serious disruption of services or financial loss; or
  • results in significant material or immaterial harm to individuals or other organizations.

Notifications are to be done step by step according to the descriptions below.

Initial notification (at the latest within 24 hours of detecting the disruption)

  • contact details: name, telephone number, and email of a representative (if different from the permanent contact point)
  • date/time of incident's start or detection
  • brief incident description (cause category and effects, per CNCS taxonomy).
  • estimated impact:
    • number of users affected,
    • duration of the incident
    • geographical scope (possible cross-border effects)

Notification of the end of impact (within 24 hours of the end of the impact)

  • updates to the initial notification
  • a brief description of the measures taken to resolve the incident
  • current impact details: users affected, duration, geographical scope, and estimated full recovery time

Final report (at the latest within 1 month of the initial report)

  • dates and times when the incident gained and lost significant impact
  • full incident description (cause category and effects, per CNCS taxonomy)
  • comprehensive impact analysis:
    • number of users affected, duration, and geographical distribution (including potential cross-border effects)
    • applied and ongoing mitigation measures
    • residual impact as of the report date
    • estimated time for complete recovery
    • any notifications submitted to other authorities (e.g., Public Prosecutor, CNPD)

Interim reports (if requested)

If the incident continues after the final report deadline, weekly interim reports must be submitted to CNCS upon request. Each report should include:

  • updates to prior information
  • measures taken since the last update
  • current impact status (users affected, duration, geographical scope, recovery estimate)

Notifications must be submitted electronically through the platform provided by the CNCS.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.