- 1 -As medidas e procedimentos de cibersegurança a definir pelo II, I. P., em articulação com o GNS/CNCS, devem prever, designadamente:
- a)O contributo para a criação de valor no âmbito da área do Trabalho, Solidariedade e Segurança Social e alinhamento com os respetivos objetivos estratégicos;
- b)O envolvimento e partilha de responsabilidades de todos os colaboradores, designadamente órgãos governamentais, órgãos dirigentes, profissionais das tecnologias de informação e trabalhadores em funções públicas;
- c)A utilização de boas práticas comuns e de referência na área de cibersegurança;
- d)A adoção de uma visão holística da cibersegurança, considerando as dimensões de organização, processos, pessoas e tecnologias;
- e)A realização de ações de auditoria inicial e iniciativas de suporte à melhoria contínua;
- f)A realização de ações de mitigação de vulnerabilidades e reforço de controlos de curto e médio prazo;
- g)A criação de mecanismos de monitorização contínuos, aos sistemas de informação críticos, no âmbito da cibersegurança;
- h)A realização de benchmarking e partilha de experiências e informação internacional proveniente das agências especializadas neste âmbito, designadamente, a Agência da União Europeia para a Segurança das Redes e da Informação (ENISA);
- i)A implementação de mecanismos de informação ao membro do Governo responsável pela área do Trabalho, Solidariedade e Segurança Social, relativamente a eventos de cibersegurança;
- j)A implementação de ações de melhoria contínua por forma a adaptar as políticas e os processos em função dos incidentes ocorridos;
- k)Incentivos à investigação em matéria de cibersegurança em parceria com instituições públicas de ensino e investigação, nacionais ou internacionais;
- l)A criação de um cadastro das aplicações informáticas dos sistemas de informação das entidades abrangidas pelo presente despacho, até 180 dias após publicação do presente despacho.
- 2 -O II, I. P., mantém um repositório informático do cadastro mencionado na alínea l) do número anterior, emitindo documento de registo, com validade anual, por cada aplicação e entidade.
Artigo 4.º — Medidas e procedimentos de cibersegurança
Vigente desde: 22/10/2019
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 22/10/2019