Problema a que responde
Os exercícios executivos testam decisões da direção; falta testar a cadeia operacional que as alimenta. Sem exercício técnico, a informação chega tarde, incompleta ou contraditória ao ponto de decisão.
Destinatários
- Equipas de sistemas de informação e segurança;
- Pontos de contacto permanente e responsáveis de cibersegurança;
- Fornecedores de serviços geridos envolvidos na resposta.
Entregáveis
- Cenário técnico adaptado à infraestrutura;
- Condução com injeções técnicas e regulatórias;
- Relatório com tempos de deteção, classificação e escalonamento;
- Plano de melhoria do plano de tratamento de incidentes.
Metodologia
- 01
Cenário
Ransomware, indisponibilidade ou comprometimento de fornecedor.
- 02
Execução
Injeções cronometradas.
- 03
Medição
Tempos e qualidade da informação.
- 04
Melhoria
Correções ao plano e aos contratos.
Fundamento normativo
- Alínea e) do n.º 1 do artigo 27.º do regime aprovado pelo Decreto-Lei n.º 125/2025, sobre avaliação da eficácia das medidas;
- Alínea b) do n.º 1 do mesmo artigo, sobre continuidade e gestão de crises.
Resultados esperados
- Cadeia operacional testada;
- Tempos de resposta medidos;
- Plano de incidentes corrigido com base em evidência.