Ecossistema Lusófono de Gestão de Incidentes

Ficha técnica CIL-02

Plano de Resposta a Incidentes de Grupo

Plano de resposta a incidentes de cibersegurança que coordena sede e subsidiárias, com critérios comuns de classificação e anexos com as obrigações de cada país.

Problema a que responde

Os sistemas partilhados propagam incidentes entre países em minutos. Se cada subsidiária tiver o seu próprio plano, sem critérios comuns, a contenção e a notificação são desalinhadas.

Destinatários

  • Grupos com centros de dados ou serviços partilhados;
  • Operadores de telecomunicações, banca e energia com presença lusófona;
  • Prestadores de serviços geridos.

Entregáveis

  • Plano de resposta de grupo;
  • Matriz comum de classificação de incidentes;
  • Anexos de obrigações por país;
  • Circuito de escalonamento entre países.

Metodologia

  1. 01

    Arquitetura

    Sistemas partilhados e dependências.

  2. 02

    Critérios

    Classificação comum.

  3. 03

    Anexos

    Obrigações locais.

  4. 04

    Teste

    Exercício multipaís.

Fundamento normativo

  • Alínea a) do n.º 1 do artigo 27.º do Regime Jurídico da Cibersegurança (Portugal);
  • Deveres dos operadores de infraestruturas críticas na Lei n.º 13/2019 (Macau);
  • Regimes nacionais aplicáveis.

Resultados esperados

  • Resposta coordenada em todo o grupo;
  • Notificações alinhadas;
  • Contenção mais rápida.
Nota

A assessoria jurídica em cada jurisdição é prestada em articulação com advogados e parceiros habilitados localmente.

Articulação ecossistémica

A mesma ameaça, regras diferentes em cada país

Mapeie as obrigações de cibersegurança do seu grupo em cada jurisdição lusófona.