Anexo I · Objetivo 04
Detetar
Detetar procura reconhecer atempadamente eventos adversos através de monitorização e análise contínuas.
Estrutura completa
Categorias e controlos.
Selecione cada categoria para consultar todos os códigos e títulos que a compõem.
DE.MCMonitorização Contínua de Segurança7 controlos
- DE.MC-1
As redes e sistemas são monitorizados para detetar potenciais incidentes.
- DE.MC-2
O ambiente físico é monitorizado para detetar potenciais incidentes de segurança.
- DE.MC-3
A atividade do pessoal é monitorizada para detetar potenciais incidentes.
- DE.MC-4
A entidade implementa mecanismos para deteção de código malicioso.
- DE.MC-5
A utilização de aplicações não autorizadas em dispositivos móveis é detetada.
- DE.MC-6
As atividades dos prestadores externos são monitorizadas para deteção de incidentes.
- DE.MC-7
Hardware, software, produção e dados são monitorizados para detetar eventos adversos.
DE.AEAnomalias e Eventos6 controlos
- DE.AE-1
Os eventos detetados são analisados.
- DE.AE-2
Os eventos são recolhidos e correlacionados a partir de várias fontes e sensores.
- DE.AE-3
O impacto estimado e o âmbito dos eventos adversos são compreendidos e identificados.
- DE.AE-4
As informações sobre deteções de eventos são comunicadas.
- DE.AE-5
Informações sobre ciberameaças e contexto são integradas na análise de eventos.
- DE.AE-6
Os critérios para a declaração de incidentes são definidos.
Aplicação
Como trabalhar cada controlo.
- Confirmar a descrição integral no Anexo I
- Definir âmbito e responsável
- Relacionar o controlo com risco e serviços críticos
- Associar implementação e evidência
- Registar lacunas, prioridade e prazo
- Rever execução e eficácia
Fonte primária
Regulamento n.º 756/2026, de 22 de junho — Anexo I
Os códigos e títulos reproduzem a estrutura do Anexo I. Consulte o ato oficial para a descrição integral e as referências normativas de cada controlo.