Notificação de Incidente - Relatório Final (30 dias úteis)

Relatório final conforme art. 44.º do DL 125/2025 (art. 23.º da Diretiva NIS2), 30 dias úteis a contar da notificação de fim de impacto

Relatório Final de Incidente NIS2 (30 Dias Úteis)

Relatório de encerramento completo conforme art. 44.º do DL 125/2025 (art. 23.º da Diretiva NIS2)

Base Legal: Arts. 43.º e 44.º do Decreto-Lei n.º 125/2025 (art. 23.º da Diretiva (UE) 2022/2555); submissão na plataforma MyCiber (art. 40.º, n.º 6)

Este relatório final complementa as notificações anteriores (24h e 72h) com análise retrospectiva completa, lições aprendidas, medidas corretivas implementadas e declaração de encerramento formal do incidente.

Propósito do Relatório Final de 30 Dias Úteis

24 horas: Notificação inicial urgente

72 horas: Atualização da notificação inicial, quando necessário (art. 42.º, n.º 3)

24 horas após o fim do impacto: Notificação de fim de impacto significativo (art. 43.º)

30 dias úteis a contar da notificação de fim de impacto (art. 44.º, n.º 1): Retrospectiva completa, lições aprendidas, medidas corretivas, custos finais e encerramento formal

1
Referência Completa do Incidente
▼
Este campo é obrigatório
Este campo é obrigatório
Este campo é obrigatório
Este campo é obrigatório
2
Resumo Executivo
▼
0/2000 caracteres
Resumo para liderança executiva: incidente, impacto, resolução, lições e próximos passos Este campo é obrigatório
Bullets principais para decisores estratégicos Este campo é obrigatório
3
Cronologia Completa e Verificada
▼
Cronologia completa e verificada desde o comprometimento inicial até ao encerramento Este campo é obrigatório
4
Análise de Causa Raiz Final
▼
Análise completa e verificada da causa raiz com evidências de suporte Este campo é obrigatório
Todos os fatores que facilitaram ou agravaram o incidente Este campo é obrigatório
O incidente poderia ter sido prevenido? Como?
5
Inventário Final de Impacto
▼
Inventário final verificado de todos os sistemas impactados Este campo é obrigatório
6
Medidas Corretivas Implementadas
▼
Liste todas as medidas implementadas com datas e responsáveis Este campo é obrigatório
7
Verificação de Eficácia
▼
Como foi verificado que as medidas corretivas funcionam? Este campo é obrigatório
Testes de penetração, simulações, auditorias, etc.
8
Lições Aprendidas Detalhadas
▼
Aspectos positivos da preparação e resposta Este campo é obrigatório
Gaps, falhas e áreas a melhorar Este campo é obrigatório
Aspetos inesperados descobertos durante o incidente Este campo é obrigatório
3-5 lições principais para partilhar com a organização Este campo é obrigatório
9
Recomendações de Melhoria
▼
Ações imediatas prioritárias Este campo é obrigatório
Este campo é obrigatório
Iniciativas estratégicas de segurança
10
Atualizações de Políticas/Procedimentos
▼
Liste todas as políticas/procedimentos alterados ou criados Este campo é obrigatório
11
Treino e Sensibilização
▼
Que formação foi providenciada? A quem? Quando? Este campo é obrigatório
Comunicações, workshops, campanhas de sensibilização
12
Compliance com NIS2 - Artigo 21
▼
Como este relatório cumpre os requisitos específicos do Artigo 21 da Diretiva NIS2 Este campo é obrigatório
24h, 72h, fim de impacto e 30 dias úteis - prazos cumpridos?
13
Custos Totais
▼
Este campo é obrigatório
Desagregação completa de todos os custos diretos e indiretos Este campo é obrigatório
Valor coberto por seguro cibernético, se aplicável
14
Declaração de Encerramento
▼
Este campo é obrigatório
Por que razão o incidente é considerado encerrado Este campo é obrigatório
Riscos que permanecem apesar das medidas tomadas
Declaração formal de encerramento por parte do CISO/DPO/Responsável Este campo é obrigatório

Declaração Final

Este campo é obrigatório
Este campo é obrigatório
⬇️ Descarregar Word
Último guardado: Nunca