Governação Ciber | Lusofonia
Enquadramento
A responsabilidade pela cibersegurança está cada vez mais concentrada nos órgãos de administração, mas com regras diferentes em cada país.
Portugal
O modelo português como referência de grupo
O Regime Jurídico da Cibersegurança atribui aos órgãos de gestão a aprovação e a supervisão das medidas e prevê que, num grupo empresarial, cada empresa possa estabelecer um elemento de contacto para a cibersegurança sob coordenação de um responsável de segurança comum ao grupo (n.º 7 do artigo 31.º).
Esta arquitetura é uma boa base para grupos lusófonos, desde que cada ponto focal local assegure as obrigações próprias do país onde a subsidiária está estabelecida.
Por país
Regimes nacionais
| País ou território | Diploma de referência | Proteção de dados | Estado |
|---|---|---|---|
| Portugal | RGPD e Lei n.º 58/2019 | CNPD | Regime consolidado |
| Brasil | Lei n.º 13.709/2018 (LGPD), artigo 48.º | ANPD | Regime consolidado |
| Angola | Lei n.º 22/11, de 17 de junho | Agência de Protecção de Dados (APD) | Em revisão |
| Moçambique | Lei n.º 3/2017, de 9 de janeiro (Transações Eletrónicas) | INTIC | Em processo legislativo |
| Cabo Verde | Lei n.º 133/V/2001, alterada pelas Leis n.º 41/VIII/2013 e n.º 121/IX/2021 | CNPD de Cabo Verde | Regime em vigor, revisto em 2021 |
| São Tomé e Príncipe | Lei n.º 03/2016, de 10 de março | Agência Nacional de Protecção de Dados Pessoais (ANPDP) | Regime em vigor |
| Macau (RAEM) | Lei n.º 8/2005 (proteção de dados pessoais) | Serviço de proteção de dados pessoais da RAEM | Regime consolidado |
| Guiné-Bissau, Timor-Leste e Guiné Equatorial | Quadros em evolução | A identificar caso a caso | Em evolução |
Enquadramento verificado em setembro de 2026 em fontes oficiais e especializadas. A informação tem natureza geral e não dispensa a análise por advogado habilitado em cada jurisdição.
Um grupo, uma governação, vários países
Estruture a função de segurança do grupo e dê à administração uma visão consolidada.