São competências da DCRC:
1) Apoiar o Executivo Municipal na definição, desenvolvimento e implementação da estratégia de cibersegurança do universo municipal, assegurando o seu alinhamento com a Estratégia Nacional de Cibersegurança e demais referenciais legais e normativos aplicáveis;
2) Na área da cibersegurança, assegurar a validação, supervisão e acompanhamento de projetos tecnológicos, garantindo a sua conformidade com as políticas, normas e requisitos de segurança da informação, bem como avaliar e testar novas soluções de segurança das tecnologias de informação, incluindo:
- a)Supervisionar a correta implementação dos requisitos, regras, controlos e políticas de segurança aplicáveis aos ativos de segurança, sem prejuízo da configuração, administração, gestão e manutenção técnica pelas unidades operacionais competentes, nas infraestruturas e plataformas de suporte aos sistemas de informação municipais;
- b)Identificar vulnerabilidades de segurança, promover a respetiva mitigação e assegurar o alinhamento com normas, referenciais e boas práticas nacionais e internacionais aplicáveis;
- c)Colaborar na implementação de novos projetos tecnológicos, garantindo a definição, validação, acompanhamento e verificação dos requisitos, regras e procedimentos de segurança adequados;
- d)Testar e avaliar novas tecnologias, soluções e desenvolvimentos no domínio da segurança e conformidade, emitindo pareceres e relatórios técnicos de suporte à decisão;
- e)Assegurar o acompanhamento, a validação e a emissão de parecer sobre pedidos formalizados no PGSS que envolvam requisitos de cibersegurança, segurança da informação, conformidade ou avaliação de risco, assegurando o respetivo encaminhamento para as unidades técnicas competentes quando impliquem execução operacional;
- f)Assegurar a aplicação do princípio de Security by Design nos projetos, processos, operações, implementações e aplicações municipais, assumindo a intervenção da equipa de cibersegurança na análise, acompanhamento e validação das novas implementações ou alterações significativas, de modo a prevenir riscos, reforçar a segurança da informação e contribuir para o normal funcionamento das aplicações, sistemas e infraestruturas tecnológicas municipais;
3) Assegurar as funções de Centro de Operações de Segurança (Security Operations Center - SOC) e, neste âmbito, garantir a monitorização, análise de eventos, deteção de ameaças e resposta de primeira linha a incidentes de cibersegurança, cabendo-lhe:
- a)Garantir a utilização de ferramentas tecnológicas adequadas ao controlo, monitorização e proteção de sistemas, utilizadores, redes e informação municipal;
- b)Garantir a monitorização, registo, triagem e gestão de incidentes de segurança, bem como a coordenação da resposta com as entidades competentes, designadamente o CERT.PT/CNCS, sempre que aplicável;
- c)Detetar intrusões, tentativas de intrusão ou outros eventos anómalos nas redes e sistemas municipais, promovendo a resposta adequada em articulação com as unidades orgânicas competentes;
- d)Assegurar a resposta de primeira linha a eventos e incidentes de segurança, garantindo a deteção, análise e encaminhamento adequado de ocorrências que possam comprometer a segurança, a continuidade e o normal funcionamento das aplicações, sistemas e infraestruturas tecnológicas municipais, no quadro da defesa dos sistemas de informação e da gestão de ameaças à segurança da informação;
4) Na área da regulamentação e conformidade, promover a regulamentação, auditoria e conformidade em matéria de segurança da informação e cibersegurança, incluindo a elaboração, validação e acompanhamento de políticas, normas, procedimentos e referenciais aplicáveis, em alinhamento com o Centro Nacional de Cibersegurança (CNCS), designadamente:
- a)Promover ações programadas e não programadas de análise, verificação e avaliação do estado de implementação das políticas, controlos e medidas de segurança existentes (health check);
- b)Realizar auditorias de segurança às infraestruturas, plataformas, sistemas de informação e respetivos procedimentos, verificando a conformidade com as políticas, normas e requisitos de segurança aplicáveis;
- c)Acompanhar a implementação de soluções, serviços e projetos tecnológicos, garantindo a aplicação das normas e políticas de segurança de acordo com as boas práticas reconhecidas;
- d)Apoiar a resposta a incidentes e ataques informáticos, em alinhamento com a Estratégia Nacional de Cibersegurança e de acordo com os procedimentos de resposta definidos;
- e)Avaliar o risco de segurança interno e externo associado aos recursos tecnológicos, sistemas de informação, dados e serviços geridos pelo Município e pelas entidades participadas pelo Município;
- f)Definir, acompanhar e reportar indicadores de segurança e conformidade, permitindo a avaliação do nível de maturidade e desempenho pelas restantes unidades operativas das tecnologias de informação do Município;
- g)Elaborar, submeter a aprovação superior, divulgar e acompanhar a aplicação de políticas, normas e procedimentos de segurança da informação e cibersegurança, em conformidade com a legislação em vigor;
- h)Participar na elaboração, revisão e atualização de boas práticas de segurança da informação e cibersegurança aplicáveis ao universo municipal;
- i)Promover ações de sensibilização, formação e capacitação em cibersegurança dirigidas aos trabalhadores e serviços municipais;
- j)Assegurar a capacitação da organização para o cumprimento das obrigações legais e regulamentares em matéria de segurança da informação e cibersegurança, incluindo as decorrentes do regime NIS2 (DL 125/2025) e demais legislação nacional e europeia aplicável;
- k)Assegurar a função de contacto institucional junto do Centro Nacional de Cibersegurança (CNCS) e de outras entidades competentes em matéria de cibersegurança, sempre que aplicável.