interessadas, sector público, privado e sociedade civil que possuem e/ou exploram infraestruturas de informação. Todos deverão trabalhar em conjunto na avaliação dos níveis de
segurança cibernética e as vulnerabilidades das infra-estruturas de informação de Moçambique e
implementar medidas e/ou acções que atenuem ou resolvam ameaças e riscos cibernéticos
actuais e futuros.
6.4.1. Objectivo específico 1
Gerir as ameaças à segurança cibernética para melhorar a resposta a incidentes
Acções:
Estabelecer
uma
unidade
governamental
que
coordenea
segurança
cibernética,envolvendo o sector privado e a sociedade civil;
Criar o CERT Nacional;
Estabelecer e actualizar o registo de incidentes de segurança cibernética;
Avaliar e sugerir medidas para prevenir ou mitigar incidentes;
Criar e executar de forma contínua cenários e programas de simulação de incidentes de
segurança cibernética;
Desenvolver e rever continuamente mecanismos para tratar dos riscos e ameaças à
segurança nacional no espaço cibernético;
Melhorar a capacidade das forças de defesa e segurança, para prevenir, detectar e reagir
aos ataques cibernéticos.
6.4.2. Objectivo específico 2
Proteger as infra-estruturas críticas de informação de Moçambique
Acções:
Identificar e mapear as ICI de Moçambique;
Elaborar e actualizar um registo nacional de ICI;
Realizar a monitoria, alertas, avaliação e testes regulares de ICI para detectar erros,
vulnerabilidades e intrusões;
Estabelecer e rever continuamente o Quadro Nacional de Governança da ICI, que
descreve procedimentos e processos de protecção da ICI;
14