NIS2 em Portugal

A sua referência para conformidade com a Diretiva NIS2 e Decreto-Lei n.º 125/2025

O Decreto-Lei n.º 125/2025 transpõe a Diretiva (UE) 2022/2555 para o direito português. A lei entrou em vigor a 3 de abril de 2026: o registo na MyCiber, o responsável de cibersegurança, o ponto de contacto permanente e a notificação de incidentes já são exigíveis; as medidas do art. 27.º produzem efeitos a 22 de junho de 2028 (art. 10.º, n.º 2).

Destaques principais

🛡️

O que é a NIS2?

A Diretiva (UE) 2022/2555 estabelece medidas de alto nível comum de cibersegurança em toda a União Europeia. Aplica-se a 18 setores no total (11 de importância crítica no Anexo I e 7 outros setores críticos no Anexo II).

📅

Prazo de conformidade

Lei em vigor desde 3 de abril de 2026

Registo, responsável e notificação de incidentes já exigíveis

Medidas do art. 27.º exigíveis a 22 de junho de 2028; possibilidade de pedir dispensa de coima até 3 de abril de 2027 (art. 65.º)

⚠️

Penalizações

Até €10M ou 2% da faturação global anual

Para entidades essenciais

Até €7M ou 1,4% da faturação global anual

Para entidades importantes

Ferramenta exclusiva

Sistema de auditoria NIS2 profissional

A avaliação de conformidade mais completa em português: 133 requisitos auditáveis em 9 domínios, três níveis de profundidade por requisito, score de maturidade ao estilo CMMI e relatórios prontos a apresentar (executivo, técnico e modelo de submissão à CNCS). Inclui benchmark setorial ENISA NIS360, estimativa de coimas e plano de remediação priorizado por risco. Tudo no seu navegador, sem instalar nada e sem enviar dados para fora.

133
requisitos auditáveis
9
domínios de conformidade
3
relatórios profissionais

Acesso por credenciais. Peça as suas por email e comece a auditoria em minutos.

  • Score de maturidade por domínio
  • Benchmark setorial ENISA
  • Gráficos e roadmap de remediação
  • Guardar e retomar a qualquer momento
  • Relatório no modelo da CNCS

Ferramentas rápidas

🧮

Calculadora de conformidade

Verifique se a sua empresa está abrangida pela NIS2 e determine a sua classificação como entidade essencial ou importante.

Quiz de avaliação

Avalie o nível de preparação da sua empresa face aos requisitos da NIS2. Receba feedback instantâneo sobre áreas a melhorar.

POPULAR
📄

Templates e documentos

Aceda a mais de 150 modelos prontos a usar: política de segurança, plano de resposta a incidentes, avaliação de riscos, DPIA e muito mais.

Setores abrangidos pela NIS2

18 setores no total são regulados pela Diretiva NIS2 (11 de importância crítica no Anexo I e 7 outros setores críticos no Anexo II); em Portugal o DL 125/2025 organiza-os como 17 setores mais a Administração Pública

Setores essenciais (Anexo I)

Energia

Eletricidade, petróleo, gás, hidrogénio

Transportes

Aéreo, ferroviário, marítimo, rodoviário

Setor bancário

Instituições de crédito

Infraestruturas dos mercados financeiros

Plataformas de negociação

Saúde

Prestadores de cuidados de saúde

Água potável e águas residuais

Fornecimento e tratamento

Infraestruturas digitais

IXP, DNS, TLD, cloud computing

Administração pública

Entidades da administração central

Espaço

Operadores de infraestruturas terrestres

Setores importantes (Anexo II)

Serviços postais e de estafetas

Distribuição de correio e encomendas

Gestão de resíduos

Recolha e tratamento de resíduos

Indústrias químicas

Produção e distribuição de produtos químicos

Produção, transformação e distribuição de alimentos

Cadeia alimentar completa

Indústria transformadora

Dispositivos médicos, computadores, produtos eletrónicos

Fornecedores digitais

Serviços cloud, motores de busca, redes sociais

Investigação

Organizações de investigação científica

9 medidas de cibersegurança obrigatórias

O artigo 27.º, n.º 1, do DL 125/2025 (que transpõe o artigo 21.º da Diretiva NIS2) enumera nove medidas mínimas de gestão de riscos de cibersegurança, alíneas a) a i), que todas as entidades essenciais e importantes devem implementar.

  1. Gestão de incidentes

    Tratamento de incidentes de cibersegurança

  2. Continuidade de negócio

    Continuidade das atividades, gestão de crises e recuperação após incidentes

  3. Segurança da cadeia de abastecimento

    Segurança nas relações entre cada entidade e os seus fornecedores diretos ou prestadores de serviços

  4. Segurança de redes e sistemas

    Segurança na aquisição, desenvolvimento e manutenção de redes e sistemas de informação

  5. Avaliação da eficácia

    Políticas e procedimentos para avaliar a eficácia das medidas de gestão de riscos

  6. Ciberhigiene básica

    Práticas básicas de cibersegurança e formação em cibersegurança

  7. Criptografia

    Políticas e procedimentos relativos à utilização de criptografia e cifragem

  8. Segurança de recursos humanos

    Políticas relativas à segurança dos recursos humanos, controlo de acessos e gestão de ativos

  9. Autenticação multifator

    Utilização de soluções de autenticação multifator ou autenticação contínua, comunicações de voz, vídeo e texto seguras

Pronto para começar?

Aceda ao nosso roadmap completo de implementação da NIS2 e garanta a conformidade da sua organização dentro do prazo legal.

Aceder ao roadmap 90 dias

Recursos adicionais: