Ecossistema de Gestão de Incidentes Regulados

Ficha técnica CI-05

Estatística de Incidentes e Relatório Anual

Organização da estatística trimestral de incidentes e preparação do relatório anual exigido pelo regime, com análise agregada dos incidentes significativos.

Problema a que responde

O relatório anual exige estatística trimestral de todos os incidentes e análise agregada dos significativos. Sem registo disciplinado ao longo do ano, a sua elaboração torna-se um exercício de reconstituição difícil e pouco fiável.

Destinatários

  • Responsáveis de cibersegurança;
  • Entidades com vários serviços e locais;
  • Grupos com entidades abrangidas.

Entregáveis

  • Modelo de registo e classificação de incidentes;
  • Estatística trimestral;
  • Relatório anual com as secções exigidas;
  • Recomendações de melhoria.

Metodologia

  1. 01

    Registo

    Classificação contínua dos incidentes.

  2. 02

    Trimestre

    Consolidação estatística.

  3. 03

    Análise

    Incidentes significativos e tendências.

  4. 04

    Relatório

    Redação e validação.

Fundamento normativo

  • Artigo 30.º do regime aprovado pelo Decreto-Lei n.º 125/2025, sobre o relatório anual;
  • N.º 2 do artigo 10.º do Decreto-Lei n.º 125/2025, sobre a produção de efeitos.

Resultados esperados

  • Relatório anual fiável e atempado;
  • Informação de gestão para a direção;
  • Tendências usadas na melhoria das medidas.

Articulação ecossistémica

Um incidente significativo não avisa

Qualifique a sua entidade e prepare o plano de tratamento de incidentes antes do primeiro prazo de 24 horas.