Notificação de Incidente - Relatório Final (30 dias)

Relatório Detalhado Conforme Artigo 23.º da Diretiva NIS2

Relatório Final de Incidente NIS2 (30 Dias)

Relatório de encerramento completo conforme Artigo 21 da Diretiva NIS2

Base Legal: Artigo 21.º da Diretiva (UE) 2022/2555 e Lei n.º 59/2025

Este relatório final complementa as notificações anteriores (24h e 72h) com análise retrospectiva completa, lições aprendidas, medidas corretivas implementadas e declaração de encerramento formal do incidente.

Propósito do Relatório Final de 30 Dias

24 horas: Notificação inicial urgente

72 horas: Análise técnica detalhada e IoCs

30 dias: Retrospectiva completa, lições aprendidas, medidas corretivas, custos finais e encerramento formal

1
Referência Completa do Incidente
Este campo é obrigatório
Este campo é obrigatório
Este campo é obrigatório
Este campo é obrigatório
2
Resumo Executivo
0/2000 caracteres
Resumo para liderança executiva: incidente, impacto, resolução, lições e próximos passos Este campo é obrigatório
Bullets principais para decisores estratégicos Este campo é obrigatório
3
Cronologia Completa e Verificada
Cronologia completa e verificada desde o comprometimento inicial até ao encerramento Este campo é obrigatório
4
Análise de Causa Raiz Final
Análise completa e verificada da causa raiz com evidências de suporte Este campo é obrigatório
Todos os fatores que facilitaram ou agravaram o incidente Este campo é obrigatório
O incidente poderia ter sido prevenido? Como?
5
Inventário Final de Impacto
Inventário final verificado de todos os sistemas impactados Este campo é obrigatório
6
Medidas Corretivas Implementadas
Liste todas as medidas implementadas com datas e responsáveis Este campo é obrigatório
7
Verificação de Eficácia
Como foi verificado que as medidas corretivas funcionam? Este campo é obrigatório
Testes de penetração, simulações, auditorias, etc.
8
Lições Aprendidas Detalhadas
Aspectos positivos da preparação e resposta Este campo é obrigatório
Gaps, falhas e áreas a melhorar Este campo é obrigatório
Aspetos inesperados descobertos durante o incidente Este campo é obrigatório
3-5 lições principais para partilhar com a organização Este campo é obrigatório
9
Recomendações de Melhoria
Ações imediatas prioritárias Este campo é obrigatório
Este campo é obrigatório
Iniciativas estratégicas de segurança
10
Atualizações de Políticas/Procedimentos
Liste todas as políticas/procedimentos alterados ou criados Este campo é obrigatório
11
Treino e Sensibilização
Que formação foi providenciada? A quem? Quando? Este campo é obrigatório
Comunicações, workshops, campanhas de sensibilização
12
Compliance com NIS2 - Artigo 21
Como este relatório cumpre os requisitos específicos do Artigo 21 da Diretiva NIS2 Este campo é obrigatório
24h, 72h e 30 dias - prazos cumpridos?
13
Custos Totais
Este campo é obrigatório
Desagregação completa de todos os custos diretos e indiretos Este campo é obrigatório
Valor coberto por seguro cibernético, se aplicável
14
Declaração de Encerramento
Este campo é obrigatório
Por que razão o incidente é considerado encerrado Este campo é obrigatório
Riscos que permanecem apesar das medidas tomadas
Declaração formal de encerramento por parte do CISO/DPO/Responsável Este campo é obrigatório

Declaração Final

Este campo é obrigatório
Este campo é obrigatório
Último guardado: Nunca