Governação · Word

Plano de Melhoria Contínua de Cibersegurança

Modelo do plano com medidas, prazos e recursos a afetar exigido pelo Regulamento 756/2026, Anexo III, controlo GR.FR-1, com tabela de ações, critérios de priorização, plano de recursos e orçamento, e página de aprovação pelo órgão de gestão, direção ou administração.

O controlo GR.FR-1 do Anexo III pertence ao nível de conformidade Básico e exige que os órgãos de gestão disponibilizem os recursos necessários para a melhoria contínua da cibersegurança, através de um plano aprovado com medidas, prazos e recursos a afetar. Este template consolida ainda os inputs de auditorias e de avaliações pós-incidente exigidos pelo controlo ID.MC-3.

O que este template contém

  • Inventário das fontes de input (gap analysis, análise de risco, auditorias, avaliações pós-incidente, instruções do CNCS).
  • Critérios de priorização das ações de melhoria.
  • Tabela de ações com medida do Anexo III/IV, responsável, recursos, prazo, indicador e estado.
  • Plano de recursos e orçamento, e planeamento de curto e médio prazo (controlo GR.FR-2).
  • Secção de monitorização e reporte ao órgão de gestão.
  • Página de aprovação pelo órgão de gestão, direção ou administração, com ata e assinaturas.
  • Calendário legal de referência com as datas de aplicação e de diferimento do DL 125/2025.
  • Checklist final de verificação.

Quando usar

Elabore este plano assim que existirem os primeiros resultados de uma análise de risco ou de um gap analysis, e submeta-o a aprovação do órgão de gestão, direção ou administração. Atualize-o sempre que uma auditoria, um incidente ou uma instrução do CNCS identifiquem novas necessidades de melhoria.

Este template é fornecido como recurso educacional e de referência. Deve ser adaptado às necessidades específicas da sua organização e revisto por consultores jurídicos e de segurança antes da implementação. Este modelo não substitui aconselhamento jurídico.