- 1 -A Área de Cibersegurança tem por missão assegurar a governação, a gestão do risco, a conformidade, a resiliência e a melhoria contínua da cibersegurança e da segurança da informação nos SMAS de Torres Vedras, promovendo a proteção das redes e sistemas de informação, a continuidade das atividades e a capacidade de prevenção, deteção, resposta e recuperação perante incidentes.
- 2 -Compete à Área de Cibersegurança:
- a)Propor, desenvolver, atualizar e monitorizar a política interna de cibersegurança e segurança da informação, bem como normas, procedimentos e referenciais de controlo aplicáveis à organização;
- b)Coordenar a identificação, avaliação, tratamento e monitorização dos riscos de cibersegurança e segurança da informação, promovendo abordagens proporcionais à criticidade dos serviços, ativos e processos;
- c)Assegurar o acompanhamento da conformidade com o regime jurídico aplicável em matéria de cibersegurança, com os referenciais nacionais relevantes e com demais normas, orientações e obrigações aplicáveis em matéria de resiliência e continuidade;
- d)Coordenar a preparação, resposta, contenção, recuperação e análise pós-incidente em matéria de cibersegurança, assegurando a articulação institucional com as entidades competentes, quando aplicável;
- e)Desenvolver, manter e testar, em articulação com as áreas competentes, os instrumentos de continuidade das atividades, recuperação tecnológica, recuperação de desastres, gestão de crise cibernética e resiliência operacional dos sistemas e serviços críticos;
- f)Promover a integração de requisitos de cibersegurança na aquisição, desenvolvimento, manutenção e alteração de redes, sistemas de informação, aplicações, serviços digitais e infraestruturas tecnológicas;
- g)Assegurar a definição e monitorização de requisitos de segurança aplicáveis à cadeia de abastecimento, a fornecedores, prestadores de serviços e soluções tecnológicas utilizadas pelos SMAS de Torres Vedras;
- h)Coordenar processos de avaliação da eficácia das medidas de cibersegurança, incluindo auditorias, testes, exercícios, verificação de controlos, gestão de vulnerabilidades e acompanhamento de ações corretivas;
- i)Promover a cultura organizacional de cibersegurança, mediante ações de sensibilização, formação e capacitação dirigidas aos/às trabalhadores/as e aos níveis de direção e gestão;
- j)Assegurar o suporte técnico, operacional e documental ao cumprimento dos deveres de reporte, comunicação, evidência e contacto permanente em matéria de cibersegurança, incluindo o apoio ao exercício das funções cometidas ao/à responsável de cibersegurança e ao ponto de contacto permanente, quando designados em ato próprio.
- 3 -Para além das competências constantes nos números anteriores, deverão ser desempenhadas outras competências que lhe sejam atribuídas por lei ou que lhe sejam superiormente cometidas.
Artigo 47.º — Competências da Área de Cibersegurança
Vigente desde: 28/05/2026
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 28/05/2026