A sua empresa está preparada para a NIS2?
O Decreto-Lei n.º 125/2025 transpõe a Diretiva NIS2 para Portugal e já está em vigor. Aplica-se a entidades essenciais e importantes de 18 setores — em regra, empresas com 50 ou mais trabalhadores ou com volume de negócios ou balanço acima de 10 M€ — e também pode afetar fornecedores dessas entidades.
A supervisão é do Centro Nacional de Cibersegurança (CNCS), com registo na plataforma MyCiber.
Pontos-chave
- Registo no CNCS através da plataforma MyCiber.
- Notificação de incidentes significativos ao CNCS em 24 horas, com atualização até 72 horas.
- Medidas de segurança proporcionais ao risco.
- Responsabilidade dos órgãos de gestão.
- Coimas até 10 M€ ou 2% do volume de negócios mundial (entidades essenciais) e até 7 M€ ou 1,4% (entidades importantes).
Autoavaliação: 12 perguntas
Governação
- A administração aprovou uma política de cibersegurança?
- Há um responsável de cibersegurança e um ponto de contacto definidos?
- A empresa já verificou se está abrangida e se tem de se registar na MyCiber?
Gestão de risco
- Existe um inventário atualizado de sistemas, dados e ativos expostos à internet?
- É feita uma avaliação de riscos pelo menos uma vez por ano?
- Os fornecedores críticos são avaliados quanto à segurança?
Proteção
- A autenticação multifator está ativa em email, VPN e acessos administrativos?
- Existem cópias de segurança testadas e guardadas fora da rede principal?
- Os sistemas são atualizados e as vulnerabilidades analisadas regularmente?
- A equipa recebe formação em cibersegurança e phishing?
Resposta
- Existe um plano de resposta a incidentes que permita notificar o CNCS em 24 horas?
- Monitorizam credenciais e dados da empresa expostos na dark web?
Soluções de cibersegurança da Soft4all
Informação de carácter geral, não constitui aconselhamento jurídico. Confirme a sua situação junto do CNCS.