Ecossistema de Gestão de Incidentes Regulados

Ficha técnica CI-04

Ciberexercício de Resposta a Incidentes

Exercício técnico-operacional que testa deteção, classificação, escalonamento, contenção e notificação num incidente de cibersegurança realista.

Problema a que responde

Os exercícios executivos testam decisões da direção; falta testar a cadeia operacional que as alimenta. Sem exercício técnico, a informação chega tarde, incompleta ou contraditória ao ponto de decisão.

Destinatários

  • Equipas de sistemas de informação e segurança;
  • Pontos de contacto permanente e responsáveis de cibersegurança;
  • Fornecedores de serviços geridos envolvidos na resposta.

Entregáveis

  • Cenário técnico adaptado à infraestrutura;
  • Condução com injeções técnicas e regulatórias;
  • Relatório com tempos de deteção, classificação e escalonamento;
  • Plano de melhoria do plano de tratamento de incidentes.

Metodologia

  1. 01

    Cenário

    Ransomware, indisponibilidade ou comprometimento de fornecedor.

  2. 02

    Execução

    Injeções cronometradas.

  3. 03

    Medição

    Tempos e qualidade da informação.

  4. 04

    Melhoria

    Correções ao plano e aos contratos.

Fundamento normativo

  • Alínea e) do n.º 1 do artigo 27.º do regime aprovado pelo Decreto-Lei n.º 125/2025, sobre avaliação da eficácia das medidas;
  • Alínea b) do n.º 1 do mesmo artigo, sobre continuidade e gestão de crises.

Resultados esperados

  • Cadeia operacional testada;
  • Tempos de resposta medidos;
  • Plano de incidentes corrigido com base em evidência.

Articulação ecossistémica

Um incidente significativo não avisa

Qualifique a sua entidade e prepare o plano de tratamento de incidentes antes do primeiro prazo de 24 horas.