Sisältökirjasto
Regime jurídico da cibersegurança (Portugal)

Vaatimuskehikkoon sisältyvät vaatimukset

Vaatimuksen nimi
Tunniste
Vaatimuskehikko
Tehtävät
Cooperação com o sector privado
24°: Cooperação com o sector privado

24°

Regime jurídico da cibersegurança (Portugal)
4
Responsabilidade da alta direção
25°.1.a–c: Responsabilidade da alta direção

25°.1.a–c

Regime jurídico da cibersegurança (Portugal)
7
Monitoramento da alta direção em relação à formação
25°.1.d: Monitoramento da alta direção em relação à formação

25°.1.d

Regime jurídico da cibersegurança (Portugal)
5
Gestão de riscos de cibersegurança e medidas de proteção
26°: Gestão de riscos de cibersegurança e medidas de proteção

26°

Regime jurídico da cibersegurança (Portugal)
7
Gestão de incidentes
27°.1.a (detecção e registos): Gestão de incidentes

27°.1.a (detecção e registos)

Regime jurídico da cibersegurança (Portugal)
9
Gestão de incidentes
27°.1.a (incidentes): Gestão de incidentes

27°.1.a (incidentes)

Regime jurídico da cibersegurança (Portugal)
6
Continuidade das atividades
27°.1.b: Continuidade das atividades

27°.1.b

Regime jurídico da cibersegurança (Portugal)
8
Segurança da cadeia de abastecimento
27°.1.c: Segurança da cadeia de abastecimento

27°.1.c

Regime jurídico da cibersegurança (Portugal)
8
Segurança na aquisição, desenvolvimento e manutenção
27°.1.d: Segurança na aquisição, desenvolvimento e manutenção

27°.1.d

Regime jurídico da cibersegurança (Portugal)
11
Avaliação da eficácia das medidas de segurança
27°.1.e: Avaliação da eficácia das medidas de segurança

27°.1.e

Regime jurídico da cibersegurança (Portugal)
6
Ciber-higiene e formação
27°.1.f: Ciber-higiene e formação

27°.1.f

Regime jurídico da cibersegurança (Portugal)
7
Políticas de criptografia e cifragem
27°.1.g: Políticas de criptografia e cifragem

27°.1.g

Regime jurídico da cibersegurança (Portugal)
6
Controlo de acesso
27°.1.h (acesso): Controlo de acesso

27°.1.h (acesso)

Regime jurídico da cibersegurança (Portugal)
8
Gestão de ativos
27°.1.h (ativos): Gestão de ativos

27°.1.h (ativos)

Regime jurídico da cibersegurança (Portugal)
7
Segurança dos recursos humanos
27°.1.h (recursos humanos): Segurança dos recursos humanos

27°.1.h (recursos humanos)

Regime jurídico da cibersegurança (Portugal)
6
Autenticação multifator (MFA)
27°.1.i: Autenticação multifator (MFA)

27°.1.i

Regime jurídico da cibersegurança (Portugal)
8
Obrigação de adotar medidas corretivas
27°.2: Obrigação de adotar medidas corretivas

27°.2

Regime jurídico da cibersegurança (Portugal)
2
Definir e monitorizar as medidas de segurança necessárias na cadeia de fornecimento
28°: Definir e monitorizar as medidas de segurança necessárias na cadeia de fornecimento

28°

Regime jurídico da cibersegurança (Portugal)
2
Obrigação de análise de risco
29°.1: Obrigação de análise de risco

29°.1

Regime jurídico da cibersegurança (Portugal)
7
Adoção de medidas de cibersegurança
29°.2: Adoção de medidas de cibersegurança

29°.2

Regime jurídico da cibersegurança (Portugal)
5
Documentação da análise de risco
29°.3: Documentação da análise de risco

29°.3

Regime jurídico da cibersegurança (Portugal)
1
Relatório anual
30°: Relatório anual

30°

Regime jurídico da cibersegurança (Portugal)
1
Designação do responsável de cibersegurança
31°: Designação do responsável de cibersegurança

31°

Regime jurídico da cibersegurança (Portugal)
1
Designação e funcionamento do ponto de contacto permanente para cibersegurança
32°: Designação e funcionamento do ponto de contacto permanente para cibersegurança

32°

Regime jurídico da cibersegurança (Portugal)
1

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu

Regime jurídico da cibersegurança (Portugal)

The Regime Jurídico da Cibersegurança is Portugal's legal framework transposing the EU's NIS2 Directive into national law. This law aims to establish a high common level of cybersecurity across the Union, imposing new obligations on both public and private entities considered critical. It replaces the previous Cyber-Security Act (Lei 46/2018) and incorporates elements of the CER Directive. The framework includes stricter requirements for risk management, incident reporting, and security measures across various sectors, ensuring alignment with EU-wide standards.

Vaatimuskehikon teema-alueet

No items found.
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.