Problema a que responde
Nos municípios, o encarregado da proteção de dados, os sistemas de informação, a proteção civil e a comunicação trabalham em paralelo. Os mesmos incidentes geram obrigações perante a CNPD e a autoridade de cibersegurança, mas raramente existe um programa comum.
Destinatários
- Câmaras municipais de todas as dimensões;
- Serviços municipalizados de água e saneamento;
- Comunidades intermunicipais com serviços partilhados.
Entregáveis
- Diagnóstico integrado RGPD e cibersegurança;
- Roteiro plurianual com prioridades e orçamento indicativo;
- Procedimento municipal único de incidentes e violações de dados;
- Modelo de governação e reporte ao executivo.
Metodologia
- 01
Diagnóstico
Proteção de dados, sistemas e incidentes.
- 02
Roteiro
Prioridades plurianuais.
- 03
Instrumentos
Procedimentos, registos e modelos.
- 04
Governação
Reporte ao executivo e revisão anual.
Fundamento normativo
- Artigos 24.º, 32.º, 33.º e 34.º do RGPD;
- Artigos 33.º, 35.º, 40.º e 48.º do Regime Jurídico da Cibersegurança;
- N.º 2 do artigo 10.º do Decreto-Lei n.º 125/2025, sobre a produção de efeitos das medidas do artigo 33.º.
Resultados esperados
- Um único programa para dois regimes;
- Investimento plurianual fundamentado;
- Resposta coordenada entre EPD, sistemas e proteção civil.