Ecossistema de Gestão de Incidentes Regulados English version

Ficha técnica CSO-05

Governação e Órgãos de Gestão

Definição do modelo de governação da cibersegurança e capacitação do órgão de gestão quanto às suas responsabilidades próprias.

Problema a que responde

O regime atribui responsabilidades próprias ao órgão de gestão, incluindo a aprovação das medidas e a formação dos seus membros. Muitos órgãos de gestão desconhecem-no e delegam aquilo que não é delegável.

Destinatários

  • Administradores e diretores executivos;
  • Dirigentes de entidades públicas;
  • Secretários-gerais e conselhos fiscais.

Entregáveis

  • Modelo de governação e cadeia de decisão;
  • Ata-tipo de aprovação das medidas;
  • Sessão executiva de formação, de três horas;
  • Painel de indicadores para o órgão de gestão.

Metodologia

  1. 01

    Enquadrar

    Deveres do órgão de gestão.

  2. 02

    Desenhar

    Modelo e cadeia de decisão.

  3. 03

    Formar

    Sessão executiva.

  4. 04

    Monitorizar

    Indicadores e revisão.

Fundamento normativo

  • Artigo 25.º do Decreto-Lei n.º 125/2025, quanto à aprovação das medidas, à responsabilidade e à formação dos membros do órgão de gestão;
  • Artigos 61.º a 65.º do mesmo diploma, quanto ao quadro sancionatório.

Resultados esperados

  • Deveres do órgão de gestão compreendidos;
  • Decisões documentadas e defensáveis;
  • Função de cibersegurança com mandato real.

Articulação ecossistémica

Uma função designada não é, por si só, uma função exercida

Comece por verificar o enquadramento da sua organização ou peça uma proposta para estruturar a função.