- 1 -O Município deve adotar uma abordagem de gestão de riscos de cibersegurança baseada na identificação de ativos, ameaças, vulnerabilidades, impactos e medidas de mitigação adequadas à criticidade dos serviços e sistemas envolvidos.
- 2 -Qualquer agente público, dirigente ou colaborador que detete ou suspeite de incidente de cibersegurança, acesso indevido, perda de equipamento, comprometimento de credenciais, divulgação não autorizada de informação ou violação de dados pessoais deve comunicar imediatamente tal facto aos serviços competentes e ao superior hierárquico, nos termos dos procedimentos internos aplicáveis.
- 3 -O Município deve dispor de procedimentos de resposta a incidentes que assegurem deteção, contenção, registo, análise, recuperação, mitigação de impactos, preservação de evidências e, quando legalmente exigível, notificação às entidades competentes e aos titulares dos dados afetados.
Artigo 75.º — Gestão de Riscos, Incidentes e Violações de Dados
Vigente desde: 28/07/2026
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 28/07/2026