O regulamento de execução do Regime Jurídico da Cibersegurança, que define como é aplicado em Portugal o diploma, foi aprovado pelo Centro Nacional de Cibersegurança (CNCS) e foi esta segunda-feira publicado em Diário da República (DRE).

O regulamento n.º 756/2026 aprova as regras de funcionamento da plataforma eletrónica, nomeadamente quanto ao procedimento de auto-identificação e respetiva qualificação das entidades, e as regras das notificações obrigatórias de incidentes de cibersegurança ou notificações voluntárias de informações pertinentes, lê-se no documento.

Inclui ainda as regras relativas às comunicações entre entidades e a autoridade de cibersegurança competente, nomeadamente do relatório anual, do responsável de cibersegurança, do ponto de contacto permanente, entre outras matérias como o Quadro Nacional de Referência de Cibersegurança (QNRCS), que é o instrumento nacional de referência para a identificação das normas, padrões e boas práticas existentes em matéria de gestão da Cibersegurança e da Segurança da Informação.

O documento estabelece as regras da aplicação do novo Regime Jurídico da Cibersegurança, definindo como é que este é aplicado em Portugal na sequência da transposição da diretiva europeia de segurança das redes e sistemas de informação NIS2 — [Network and Information Systems].

O Decreto-Lei n.º 125/2025, de 4 de dezembro, aprovou o Regime Jurídico da Cibersegurança, transpondo a diretiva (UE) 2022/2555, do Parlamento Europeu e do Conselho, de 14 de dezembro, destinada a garantir um elevado nível comum de cibersegurança em toda a União, sendo aplicável às entidades essenciais, importantes e públicas relevantes, com o enquadramento e delimitações previstas no mesmo regime jurídico.

O regulamento esta segunda-feira publicado aplica-se às entidades essenciais, importantes e públicas relevantes, nos termos e com os limites previstos no Regime Jurídico da Cibersegurança.