Administração local
Municípios, freguesias, comunidades intermunicipais e empresas municipais.
O regime aplicável
As entidades públicas relevantes aplicam as medidas do Anexo IV do Regulamento n.º 756/2026: 17 medidas no Grupo B e mais 22 no Grupo A, que cumpre também as do Grupo B (art. 30.º, n.º 3).
O que normalmente é crítico
Exemplos a confirmar na análise de risco de cada entidade.
- Portal do munícipe e serviços online
- Sistemas de gestão documental e financeira
- Redes de escolas, bibliotecas e equipamentos
- Fornecedores de software e de alojamento
Controlos a priorizar
- GR.FR-1 Os órgãos de gestão, direção e administração compreendem as suas funções e responsabilidades, e promovem uma cultura de cibersegurança, ética e de melhoria contínua.
- PR.GA-3 São definidos mecanismos de autenticação de utilizadores, dispositivos e outros ativos de sistemas de informação.
- PR.SD-5 São realizadas, mantidas e testadas cópias de segurança dos dados da entidade.
- PR.FC-1 Todo o pessoal é sensibilizado e formado em matérias de cibersegurança.
Seleção indicativa para a avaliação inicial. As medidas obrigatórias dependem do nível atribuído na decisão de qualificação.
Como a plataforma apoia
Jornada de conformidade com as medidas do Anexo IV, documentos com aprovação e atestação de leitura, formação dos eleitos e dos trabalhadores com registo de participação.
Conteúdo informativo. Não constitui aconselhamento jurídico. A AnkoraOne não está associada ao Centro Nacional de Cibersegurança nem à plataforma MyCiber. Em caso de divergência, prevalece o texto publicado em Diário da República.
Fontes: Regulamento n.º 756/2026 · CNCS, regulamento do regime jurídico