O CNCS emite anualmente, através de instrução técnica, nos termos do n.º 4 do artigo 26.º do Regime Jurídico da Cibersegurança, as orientações relevantes de forma a orientar a política de gestão de riscos da cibersegurança das entidades essenciais e importantes, nomeadamente:
- a)Cenários de risco;
- b)Vetores de ameaça;
- c)Informações quanto aos ativos.