Ecossistema de Gestão de Incidentes Regulados English version

Ficha técnica CSO-03

Programa de Medidas de Gestão de Riscos

Conceção e acompanhamento do programa de medidas técnicas, operacionais e organizativas exigidas às entidades abrangidas, com evidências por área.

Problema a que responde

As medidas existem em apresentações, mas não em evidências. Quando a autoridade ou um cliente pede prova, a organização descobre que não a tem organizada.

Destinatários

  • Entidades essenciais e importantes;
  • Responsáveis de cibersegurança recém-designados;
  • Equipas de sistemas que precisam de prioridades.

Entregáveis

  • Diagnóstico por área de medidas;
  • Plano de implementação priorizado por risco;
  • Políticas e procedimentos de base;
  • Dossier de evidências e indicadores.

Metodologia

  1. 01

    Diagnosticar

    Estado por área.

  2. 02

    Priorizar

    Risco e esforço.

  3. 03

    Implementar

    Medidas e políticas.

  4. 04

    Evidenciar

    Prova organizada.

Fundamento normativo

  • Artigo 27.º do Decreto-Lei n.º 125/2025, quanto às medidas de gestão dos riscos de cibersegurança;
  • Normas técnicas de referência, designadamente a ISO/IEC 27001 e o Quadro Nacional de Referência para a Cibersegurança.

Resultados esperados

  • Medidas implementadas e demonstráveis;
  • Prioridades fundamentadas em risco;
  • Resposta rápida a pedidos de prova.

Uma função designada não é, por si só, uma função exercida

Comece por verificar o enquadramento da sua organização ou peça uma proposta para estruturar a função.