Ecossistema Lusófono de Gestão de Incidentes

Governação Ciber | Lusofonia

Enquadramento

A responsabilidade pela cibersegurança está cada vez mais concentrada nos órgãos de administração, mas com regras diferentes em cada país.

Portugal

O modelo português como referência de grupo

O Regime Jurídico da Cibersegurança atribui aos órgãos de gestão a aprovação e a supervisão das medidas e prevê que, num grupo empresarial, cada empresa possa estabelecer um elemento de contacto para a cibersegurança sob coordenação de um responsável de segurança comum ao grupo (n.º 7 do artigo 31.º).

Esta arquitetura é uma boa base para grupos lusófonos, desde que cada ponto focal local assegure as obrigações próprias do país onde a subsidiária está estabelecida.

Por país

Regimes nacionais

País ou territórioDiploma de referênciaProteção de dadosEstado
PortugalRGPD e Lei n.º 58/2019CNPDRegime consolidado
BrasilLei n.º 13.709/2018 (LGPD), artigo 48.ºANPDRegime consolidado
AngolaLei n.º 22/11, de 17 de junhoAgência de Protecção de Dados (APD)Em revisão
MoçambiqueLei n.º 3/2017, de 9 de janeiro (Transações Eletrónicas)INTICEm processo legislativo
Cabo VerdeLei n.º 133/V/2001, alterada pelas Leis n.º 41/VIII/2013 e n.º 121/IX/2021CNPD de Cabo VerdeRegime em vigor, revisto em 2021
São Tomé e PríncipeLei n.º 03/2016, de 10 de marçoAgência Nacional de Protecção de Dados Pessoais (ANPDP)Regime em vigor
Macau (RAEM)Lei n.º 8/2005 (proteção de dados pessoais)Serviço de proteção de dados pessoais da RAEMRegime consolidado
Guiné-Bissau, Timor-Leste e Guiné EquatorialQuadros em evoluçãoA identificar caso a casoEm evolução

Enquadramento verificado em setembro de 2026 em fontes oficiais e especializadas. A informação tem natureza geral e não dispensa a análise por advogado habilitado em cada jurisdição.

Um grupo, uma governação, vários países

Estruture a função de segurança do grupo e dê à administração uma visão consolidada.