Ecossistema de Gestão de Incidentes Regulados

Hub do ecossistema · Incidentes regulados

Gestão de incidentes regulados, de forma integrada

Um único ecossistema de serviços profissionais para preparar, decidir, notificar, comunicar e aprender com incidentes de proteção de dados, segurança da informação, cibersegurança e outros regimes.

RGPD Lei n.º 41/2004 Regime Jurídico da Cibersegurança Ciber-Resiliência
DadosCiberCriseIntegridadeProdutoSanções

O problema

Um incidente, vários relógios

O mesmo incidente pode desencadear obrigações paralelas, com prazos, critérios, conteúdos e destinatários diferentes.

24 horas

Notificação inicial de incidente significativo à autoridade de cibersegurança competente.

72 horas

Notificação de violação de dados pessoais à CNPD, sempre que possível, quando exista risco.

30 dias úteis

Relatório final do incidente significativo, após a notificação do fim de impacto.

24 e 72 horas

Alerta precoce e notificação de vulnerabilidades ativamente exploradas por fabricantes, desde 11/09/2026.

Que prazos se aplicam ao seu caso?

Consulte a árvore de decisão e o relógio regulatório.

Indicadores

O contexto em números

472violações de dados pessoais notificadas à CNPD em 2025
244inspeções realizadas pela CNPD em 2025, o dobro de 2024
2.758incidentes registados pelo CERT.PT em 2024, mais 36%
4,99 Mdólares, custo médio global de uma violação segundo a IBM em 2026

Fontes: CNPD, Relatório de Atividades 2025; CNCS, Relatório Riscos e Conflitos 2025; IBM e Ponemon Institute, Cost of a Data Breach Report 2026.

Método integrado

O ciclo de vida comum a todos os incidentes

  1. 01

    Preparação

    Políticas, papéis, instrumentos e exercícios.

  2. 02

    Deteção

    Canais internos de reporte e alertas.

  3. 03

    Qualificação

    Que regimes se aplicam e que limiares se atingem.

  4. 04

    Contenção

    Gabinete de crise e resposta técnica.

  5. 05

    Notificação

    Autoridades, afetados e destinatários dos serviços.

  6. 06

    Investigação

    Causa, cronologia e evidências.

  7. 07

    Remediação

    Plano corretivo e defesa documental.

  8. 08

    Aprendizagem

    Lições aprendidas e indicadores.

Pilares temáticos

A arquitetura do ecossistema

Um hub central, um motor de notificação e dez pilares especializados, ativados de forma progressiva.

AtivoDados pessoaisPilar P1
Em preparaçãoCibersegurançaPilar P2
Em preparaçãoSegurança da informaçãoPilar P3
Em preparaçãoCrise e continuidadePilar P4
Em preparaçãoResiliência setorialPilar P5
Em preparaçãoIntegridade e denúnciasPilar P6
Em preparaçãoSegurança e saúde no trabalhoPilar P7
Em preparaçãoProduto e saúdePilar P8
Em preparaçãoInteligência artificialPilar P9
Em preparaçãoConsequências regulatóriasPilar P10

Doutrina

Princípios de atuação

Conhecer o terreno antes do confronto
Inspirado em Sun Tzu

A prontidão começa pelo mapa: que regimes se aplicam, que prazos correm, que autoridades intervêm e que pessoas decidem.

Concentrar forças no centro de gravidade
Inspirado em Clausewitz

Num incidente regulado, o ponto decisivo são as primeiras 24 a 72 horas. É aí que se concentram a preparação, os instrumentos e as pessoas.

Construir os diques em tempo de calma
Inspirado em Maquiavel

Os procedimentos, os exercícios e os contratos preparam-se antes da tempestade, porque durante a crise já não há tempo para os construir.

Um modelo único para todos os incidentes regulados

Comece por um diagnóstico integrado e descubra onde os regimes se sobrepõem e onde a sua organização está exposta.