- 1 -As entidades devem elaborar um relatório anual que, em relação ao ano civil a que se reporta, contenha os seguintes elementos:
- a)Descrição sumária das principais atividades desenvolvidas em matéria de segurança das redes e dos serviços de informação;
- b)Estatística trimestral de todos os incidentes, com indicação do número e do tipo dos incidentes;
- c)Análise agregada dos incidentes de segurança com impacto relevante ou substancial, com informação sobre:
- i)Número de utilizadores afetados pela perturbação do serviço;
- ii)Duração dos incidentes;
- iii)Distribuição geográfica, no que se refere à zona afetada pelo incidente, incluindo a indicação de impacto transfronteiriço;
- d)Recomendações de atividades, de medidas ou de práticas que promovam a melhoria da segurança das redes e dos sistemas de informação;
- e)Problemas identificados e medidas implementadas na sequência dos incidentes;
- f)Qualquer outra informação relevante.
- 2 -As entidades devem remeter o relatório anual ao CNCS, devidamente assinado pelo responsável de segurança, nos seguintes termos:
- a)Relativamente ao primeiro relatório anual:
- i)Até ao último dia útil do mês de janeiro do ano civil seguinte ao primeiro ano civil de atividade, quando esta tenha tido início no primeiro semestre;
- ii)Até ao último dia útil do mês de janeiro do segundo ano civil seguinte ao primeiro ano civil de atividade, quando esta tenha tido início no segundo semestre;
- b)Relativamente aos relatórios subsequentes anuais, até ao último dia útil do mês de janeiro do ano civil seguinte aos quais os mesmos se reportam.
- a)Relativamente ao primeiro relatório anual:
- 3 -Para efeitos do disposto na subalínea ii) da alínea a) do número anterior, o relatório anual deve abranger todo o período entre a data de início de atividade e o final do ano civil anterior.
- 4 -Para efeitos do disposto no presente artigo, o CNCS pode definir o formato em que a informação deve ser apresentada.
- 5 -As entidades reguladoras e as entidades com poderes de supervisão sobre os setores e subsetores identificados no anexo ao Regime Jurídico da Segurança do Ciberespaço, remetem ao CNCS os relatórios considerados equivalentes nos termos do artigo 18.º, quando tal resulte de instrução complementar emitida pelo CNCS, em articulação com as entidades reguladoras e de supervisão acima referidas.
Artigo 8.º — Relatório anual
Vigente desde: 30/07/2021
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 30/07/2021