A sua empresa está preparada para a NIS2?

O Decreto-Lei n.º 125/2025 transpõe a Diretiva NIS2 para Portugal e já está em vigor. Aplica-se a entidades essenciais e importantes de 18 setores — em regra, empresas com 50 ou mais trabalhadores ou com volume de negócios ou balanço acima de 10 M€ — e também pode afetar fornecedores dessas entidades.

A supervisão é do Centro Nacional de Cibersegurança (CNCS), com registo na plataforma MyCiber.

Pontos-chave

Autoavaliação: 12 perguntas

Governação

  1. A administração aprovou uma política de cibersegurança?
  2. Há um responsável de cibersegurança e um ponto de contacto definidos?
  3. A empresa já verificou se está abrangida e se tem de se registar na MyCiber?

Gestão de risco

  1. Existe um inventário atualizado de sistemas, dados e ativos expostos à internet?
  2. É feita uma avaliação de riscos pelo menos uma vez por ano?
  3. Os fornecedores críticos são avaliados quanto à segurança?

Proteção

  1. A autenticação multifator está ativa em email, VPN e acessos administrativos?
  2. Existem cópias de segurança testadas e guardadas fora da rede principal?
  3. Os sistemas são atualizados e as vulnerabilidades analisadas regularmente?
  4. A equipa recebe formação em cibersegurança e phishing?

Resposta

  1. Existe um plano de resposta a incidentes que permita notificar o CNCS em 24 horas?
  2. Monitorizam credenciais e dados da empresa expostos na dark web?

Soluções de cibersegurança da Soft4all

Informação de carácter geral, não constitui aconselhamento jurídico. Confirme a sua situação junto do CNCS.