O Regulamento de Execução (UE) 2024/2690 concretiza as medidas técnicas da NIS2 e os critérios de incidente significativo para DNS, cloud, centros de dados, CDN, MSP, MSSP, plataformas digitais e serviços de confiança.
O Regulamento (UE) 2024/1689 estabelece o regime europeu aplicável ao desenvolvimento, comercialização e utilização de sistemas e modelos de inteligência artificial.
O eIDAS 2.0 altera e amplia o Regulamento eIDAS, criando a Carteira Europeia de Identidade Digital e novas regras para identificação eletrónica, assinaturas, atributos e serviços de confiança.
O Data Act regula o acesso aos dados gerados por produtos conectados, a sua partilha e a mudança entre fornecedores de serviços cloud.
Critérios objetivos de avaliação dos riscos para a segurança das redes e serviços nacionais decorrentes do uso da tecnologia 5ª Geração de telecomunicações em Portugal (5G) - cessação de utilização de equipamentos.
A Diretiva (UE) 2022/2555 (NIS2) alarga as entidades abrangidas e estabelece obrigações de governação, gestão de riscos, notificação de incidentes, supervisão e sanções.
O DORA estabelece regras de resiliência operacional digital para entidades financeiras, abrangendo risco TIC, incidentes, testes e contratação de prestadores tecnológicos.
O Regulamento dos Serviços Digitais estabelece regras para serviços intermediários, alojamento virtual e plataformas, incluindo deveres sobre conteúdos ilegais, transparência e proteção dos utilizadores.
Instrução técnica relativa à comunicação e informação referentes a pontos de contacto permanente, responsável de segurança, inventário de ativos, relatório anual e notificação de incidentes.