Problema a que responde
O relatório anual exige estatística trimestral de todos os incidentes e análise agregada dos significativos. Sem registo disciplinado ao longo do ano, a sua elaboração torna-se um exercício de reconstituição difícil e pouco fiável.
Destinatários
- Responsáveis de cibersegurança;
- Entidades com vários serviços e locais;
- Grupos com entidades abrangidas.
Entregáveis
- Modelo de registo e classificação de incidentes;
- Estatística trimestral;
- Relatório anual com as secções exigidas;
- Recomendações de melhoria.
Metodologia
- 01
Registo
Classificação contínua dos incidentes.
- 02
Trimestre
Consolidação estatística.
- 03
Análise
Incidentes significativos e tendências.
- 04
Relatório
Redação e validação.
Fundamento normativo
- Artigo 30.º do regime aprovado pelo Decreto-Lei n.º 125/2025, sobre o relatório anual;
- N.º 2 do artigo 10.º do Decreto-Lei n.º 125/2025, sobre a produção de efeitos.
Resultados esperados
- Relatório anual fiável e atempado;
- Informação de gestão para a direção;
- Tendências usadas na melhoria das medidas.