- 1 -Os órgãos de gestão, direção e administração das entidades essenciais e importantes:
- a)Aprovam as medidas de gestão dos riscos de cibersegurança, adotadas em conformidade com o artigo 27.º;
- b)Supervisionam a aplicação das medidas de gestão dos riscos de cibersegurança;
- c)Asseguram o cumprimento das medidas de supervisão e de execução, a que se refere o capítulo vi;
- d)Asseguram a realização, com uma periodicidade regular, de ações de formação em cibersegurança, de forma a promover uma cultura de gestão interna sobre práticas de gestão dos riscos de cibersegurança.
- 2 -Os titulares dos órgãos de gestão, direção e administração podem responder por ação ou omissão, com dolo ou culpa grave, nos termos da legislação aplicável, pelas infrações previstas no presente decreto-lei.
- 3 -A responsabilidade e poderes necessários para o cumprimento das obrigações referidas no presente artigo não podem ser delegados, exceto num dos titulares dos órgãos de gestão, direção e administração.
Artigo 25.º — Obrigações dos órgãos de gestão, direção e administração
Vigente desde: 04/12/2025
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 04/12/2025