{"id":4735,"date":"2025-02-04T16:18:33","date_gmt":"2025-02-04T16:18:33","guid":{"rendered":""},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T23:00:00","slug":"regulamento-dora-em-vigor","status":"publish","type":"publicacion","link":"https:\/\/belzuz.com\/pt\/publicacion\/regulamento-dora-em-vigor\/","title":{"rendered":"Copy of Regulamento dora em vigor"},"content":{"rendered":"<p style=\"text-align: justify;\">\n<p style=\"text-align: justify;\">O DORA aplica-se a um vasto leque de 20 tipos de entidades financeiras, incluindo bancos, empresas de seguros e resseguros, institui&ccedil;&otilde;es de realiza&ccedil;&atilde;o de planos de pens&otilde;es profissionais, mediadores de seguros e de resseguros, empresas de investimento, plataformas de negocia&ccedil;&atilde;o, prestadores de servi&ccedil;os de crowdfunding, entidades de pagamento e institui&ccedil;&otilde;es de moeda eletr&oacute;nica. A supervis&atilde;o ser&aacute; adaptada ao perfil de risco, dimens&atilde;o, escala e complexidade das atividades desenvolvidas por estas entidades.<\/p>\n<p style=\"text-align: justify;\">Entre as principais obriga&ccedil;&otilde;es, destaca-se a classifica&ccedil;&atilde;o e reporte obrigat&oacute;rio de incidentes graves relacionados com TIC a partir de 17 de janeiro de 2025.<\/p>\n<p style=\"text-align: justify;\">As entidades financeiras tamb&eacute;m dever&atilde;o disponibilizar &agrave;s autoridades competentes, no in&iacute;cio de 2025, os registos dos contratos com terceiros prestadores de servi&ccedil;os de TIC.<\/p>\n<p style=\"text-align: justify;\">As autoridades nacionais ter&atilde;o at&eacute; 30 de abril de 2025 para reportar essa informa&ccedil;&atilde;o &agrave;s Autoridades Europeias de Supervis&atilde;o (EBA, EIOPA e ESMA).<\/p>\n<p style=\"text-align: justify;\">O DORA estrutura-se em seis &aacute;reas fundamentais:<\/p>\n<ul style=\"list-style-type: square;\">\n<li style=\"text-align: justify; padding-left: 30px;\">a gest&atilde;o de riscos de TIC: princ&iacute;pios e requisitos do quadro de gest&atilde;o de riscos TIC;<\/li>\n<li style=\"text-align: justify; padding-left: 30px;\">a gest&atilde;o de riscos TIC de terceiros: monitoriza&ccedil;&atilde;o de riscos de terceiros prestadores e disposi&ccedil;&otilde;es contratuais espec&iacute;ficas;<\/li>\n<li style=\"text-align: justify; padding-left: 30px;\">incidentes de TIC: requisitos gerais e reporte de incidentes graves relacionados com TIC &agrave;s autoridades competentes;<\/li>\n<li style=\"text-align: justify; padding-left: 30px;\">testes de resili&ecirc;ncia, b&aacute;sicos e avan&ccedil;ados todas as institui&ccedil;&otilde;es pelo menos a cada tr&ecirc;s anos;<\/li>\n<li style=\"text-align: justify; padding-left: 30px;\">partilha de informa&ccedil;&otilde;es: troca de informa&ccedil;&atilde;o sobre ciberamea&ccedil;as; e<\/li>\n<li style=\"text-align: justify; padding-left: 30px;\">superintend&ecirc;ncia dos terceiros prestadores de servi&ccedil;os de TIC cr&iacute;ticos atrav&eacute;s de uma estrutura de supervis&atilde;o pr&oacute;pria.<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Importa salientar que as normas t&eacute;cnicas e orienta&ccedil;&otilde;es das Autoridades Europeias de Supervis&atilde;o, emitidas em janeiro e julho de 2024, tamb&eacute;m entrar&atilde;o em vigor a 17 de janeiro de 2025.<\/p>\n<p style=\"text-align: justify;\">O  e de  da  recomenda que as entidades reforcem desde j&aacute; a sua seguran&ccedil;a digital e adotem medidas de conformidade com o DORA, assegurando assim a capacidade de resposta e recupera&ccedil;&atilde;o perante incidentes graves e garantindo a continuidade das suas opera&ccedil;&otilde;es.<\/p>\n<p style=\"text-align: justify;\">Estamos inteiramente &agrave; disposi&ccedil;&atilde;o para prestar o necess&aacute;rio apoio neste processo de adapta&ccedil;&atilde;o e para fornecer quaisquer esclarecimentos ou aconselhamento adicional sobre este tema.<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\"><span style=\"text-align: justify;\"><\/span><\/p>\n<p style=\"text-align: justify;\">\n","protected":false},"featured_media":431,"template":"","categories":[],"area-de-practica":[],"publicaciones":[],"idioma-publicacion":[72],"areas-practica-publicacciones":[],"class_list":["post-4735","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry","idioma-publicacion-portugues"],"acf":[],"_links":{"self":[{"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/publicacion\/4735","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/types\/publicacion"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/media\/431"}],"wp:attachment":[{"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/media?parent=4735"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/categories?post=4735"},{"taxonomy":"area-de-practica","embeddable":true,"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/area-de-practica?post=4735"},{"taxonomy":"publicaciones","embeddable":true,"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/publicaciones?post=4735"},{"taxonomy":"idioma-publicacion","embeddable":true,"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/idioma-publicacion?post=4735"},{"taxonomy":"areas-practica-publicacciones","embeddable":true,"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/areas-practica-publicacciones?post=4735"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}