Templates NIS2 únicos, prontos a ajudar qualquer organização
Templates profissionais em Word e Excel, prontos a consultar
156 modelos profissionais em Word e Excel para cumprir o DL 125/2025, do registo na MyCiber à notificação de incidentes. Consulte todos gratuitamente; o download está disponível para clientes com acesso pessoal.
Avaliação de Risco
7 templates disponíveis
Matriz de avaliação de riscos
Matriz completa para identificação, análise e avaliação de riscos de cibersegurança conforme DL 125/2025.
Descarregar ExcelChecklist de identificação de ativos críticos
Inventário estruturado para identificar e classificar ativos de TI críticos e infraestruturas essenciais.
Descarregar ExcelRegisto de riscos
Registo centralizado de riscos identificados, controlos implementados, responsáveis e estado de mitigação.
Descarregar ExcelMetodologia de avaliação de riscos
Metodologia completa para identificar, avaliar e classificar riscos de cibersegurança conforme o Art. 21.º(2)(a) da Diretiva NIS2 e o Anexo 2.1 do CIR 2024/2690.
Descarregar WordAceitação formal de riscos residuais
Formulário para a gestão de topo aceitar formalmente os riscos residuais que excedem os controlos implementados, conforme o Art. 20.º(1) da Diretiva NIS2.
Descarregar WordInventário de ativos TIC
Inventário detalhado de hardware, software, serviços cloud e rede com classificação de criticidade, conforme o Art. 21.º(2)(i) da Diretiva NIS2.
Descarregar ExcelMatriz de risco (Regulamento 756/2026)
Matriz de risco no formato do Regulamento 756/2026, com pesos por setor, cenários de risco e classificação Básico/Substancial/Elevado.
Descarregar ExcelGestão de Incidentes
10 templates disponíveis
Notificação inicial 24h
Alerta inicial para notificação de incidentes ao CNCS dentro do prazo de 24 horas (Art. 42.º).
Descarregar WordRelatório detalhado 72h
Relatório detalhado de incidentes com análise técnica, impacto e medidas corretivas (Art. 43.º).
Descarregar WordRelatório final 30 dias
Relatório final com análise de causa raiz, impacto total e lições aprendidas (Art. 44.º).
Descarregar WordPlano de resposta a incidentes
Plano completo com procedimentos de deteção, contenção, erradicação e recuperação.
Descarregar WordRegisto de incidentes
Registo para documentar e acompanhar incidentes de cibersegurança (Art. 40.º a 44.º).
Descarregar ExcelNotificação de incidente a destinatários
Template operacional para notificar clientes e utilizadores afetados por incidentes significativos, conforme o Art. 23.º(1) da Diretiva NIS2.
Descarregar WordPolítica de logging e monitorização
Política de recolha, centralização e análise de logs para deteção de ameaças e monitorização contínua, conforme o Art. 21.º(2)(b) e o Anexo 3 do CIR 2024/2690.
Descarregar WordNotificação de fim de impacto
Notifica o CNCS do fim do impacto de um incidente significativo, com síntese das medidas de resolução e da situação final (Art. 43.º).
Descarregar WordRelatório intercalar de incidente
Atualização periódica sobre a evolução de um incidente a pedido do CNCS, com estado da contenção e próximos passos (Art. 44.º, n.os 3 e 4).
Descarregar WordFicha de avaliação de significância do incidente
Testa se um incidente é significativo à luz dos critérios do Art. 3.º e dos limiares do Regulamento de Execução (UE) 2024/2690, com conclusão e encaminhamento.
Descarregar WordNotificação Voluntária ao CNCS
Modelo de notificação voluntária de incidentes, ciberameaças, quase-incidentes ou vulnerabilidades ao CNCS, conforme o Art. 45.º do DL 125/2025 e o Art. 21.º do Regulamento 756/2026.
Descarregar WordPolíticas e Procedimentos
24 templates disponíveis
Política de segurança da informação
Política principal de cibersegurança conforme Art. 25.º a 27.º do DL 125/2025.
Descarregar WordPolítica de controlo de acessos
RBAC, PAM, MFA, gestão de acessos remotos e de fornecedores (Art. 27.º h/i).
Descarregar WordPolítica de gestão de passwords
Requisitos NIST SP 800-63B, comprimento 15+, MFA, gestores de passwords e blocklists.
Descarregar WordProcedimento de backup e recuperação
Estratégia 3-2-1-1-0, tipos de backup, encriptação, testes de restauro (Art. 27.º b).
Descarregar WordPolítica de criptografia
AES-256, TLS 1.3, gestão de chaves, PKI e inventário criptográfico (Art. 27.º g).
Descarregar WordPolítica de trabalho remoto
Zero Trust, VPN, MFA, BYOD e prevenção de fugas de dados (Art. 27.º h/i).
Descarregar WordPolítica de classificação de dados
4 níveis de classificação (público/interno/confidencial/restrito), alinhamento RGPD.
Descarregar WordPolítica de resposta a violações de dados
Procedimento RGPD+NIS2, timeline 24h/72h/30d, notificações CNCS e CNPD.
Descarregar WordPolítica de gestão de vulnerabilidades
CVSS, SLAs de correção, patches e divulgação coordenada (Art. 27.º d, Art. 38-39).
Descarregar WordPolítica de segurança da cadeia de fornecimento
Avaliação de risco, due diligence, SLAs e monitorização de fornecedores (Art. 28.º).
Descarregar WordPolítica de segurança de rede e perímetro
Segmentação, firewalls, DMZ, Zero Trust, IDS/IPS e ISO 27033.
Descarregar WordPolítica de desenvolvimento seguro
SDLC seguro, DevSecOps, SAST/DAST, SBOM e gestão de segredos (Art. 27.º d).
Descarregar WordPrograma de formação e sensibilização
Programa anual com simulações de phishing, KPIs e formação para gestão (Art. 25.º).
Descarregar WordPolítica de aquisição e manutenção TIC
Política abrangente para aquisição, configuração segura, gestão de patches e fim de vida de sistemas TIC, conforme o Art. 21.º(2)(e) e o Anexo 6 do CIR 2024/2690.
Descarregar WordPolítica de autenticação e MFA
Política de autenticação multifator obrigatória com métodos aprovados, exceções e autenticação contínua, conforme o Art. 21.º(2)(j) e o Anexo 11.6 do CIR 2024/2690.
Descarregar WordPolítica de comunicações seguras
Política para email seguro, videoconferência encriptada, messaging e comunicações de emergência, conforme o Art. 21.º(2)(j) da Diretiva NIS2.
Descarregar WordPolítica de transferência de informação
Regras para transferência segura de dados: canais aprovados, encriptação, DLP e transferências internacionais, conforme o Art. 21.º(2)(j) da Diretiva NIS2.
Descarregar WordPolítica de segurança física
Política de segurança física e ambiental: perímetros, controlos de acesso, CCTV, proteção de equipamentos e áreas seguras, conforme o CIR 2024/2690.
Descarregar WordPolítica de gestão de ativos
Política de ciclo de vida completo dos ativos: inventário, classificação, manuseamento, manutenção e destruição segura, conforme o Art. 21.º(2)(i) e o Anexo 12 do CIR 2024/2690.
Descarregar WordPolítica de segurança de recursos humanos
Política de segurança antes, durante e após a relação laboral: verificação, formação, mudança de funções e offboarding, conforme o Art. 21.º(2)(i) e o Anexo 10 do CIR 2024/2690.
Descarregar WordGuia de ciber-higiene
Guia prático de boas práticas para todos os colaboradores: passwords, phishing, Wi-Fi, BYOD, redes sociais e atualizações, conforme o Art. 21.º(2)(g) da Diretiva NIS2.
Descarregar WordProcedimento de gestão de alterações
Procedimento de change management: pedido, avaliação de impacto, aprovação, implementação e rollback, conforme o Art. 21.º(2)(e) e o Anexo 6 do CIR 2024/2690.
Descarregar WordCláusulas de segurança para fornecedores
Template de cláusulas contratuais de cibersegurança para fornecedores: SLAs, auditorias, gestão de incidentes e conformidade NIS2, conforme o Art. 21.º(2)(d) e o Anexo 5 do CIR 2024/2690.
Descarregar WordAdenda contratual — fornecedores de serviços TIC geridos
Adenda a contratos existentes com fornecedores de serviços TIC geridos, com SLA de notificação de incidentes e requisitos de segurança da cadeia de abastecimento (Art. 28.º).
Descarregar WordPolítica de Uso Aceitável dos Recursos de Informação
Regras de uso aceitável dos recursos de informação e dos dispositivos da organização, com declaração de tomada de conhecimento, conforme o Art. 27.º do DL 125/2025.
Descarregar WordConfiguração Base e Aplicações Aprovadas
Registo de configuração base segura por tipo de sistema e allowlist de aplicações aprovadas, com controlo de exceções e de alterações, conforme o Art. 27.º do DL 125/2025.
Descarregar ExcelContinuidade de Negócio
9 templates disponíveis
Plano de continuidade de negócio
PCN completo com estratégias de recuperação e procedimentos de ativação (Art. 27.º b).
Descarregar WordPlano de recuperação de desastres
PRD com runbooks, sequências de recuperação, RTO/RPO e contactos de emergência.
Descarregar WordProcedimento de testes ao PCN
Tabletop, simulação e full-scale com documentação de resultados e melhorias.
Descarregar WordAnálise de impacto no negócio (BIA)
Processos críticos, RTO/RPO, impactos financeiros e dependências.
Descarregar ExcelPlano de gestão de crises
Plano de gestão de crises de cibersegurança: equipa, escalamento, comunicação interna e externa, cenários e simulações, conforme o Art. 21.º(2)(c) e o Anexo 4.3 do CIR 2024/2690.
Descarregar WordExercício de mesa NIS2 — Saúde
Cenário de exercício de mesa para o setor da saúde, com sequência de injects, ligações legais e checklist de avaliação (Art. 27.º f).
Descarregar WordExercício de mesa NIS2 — Energia
Cenário de exercício de mesa para o setor energético (ambiente OT), com sequência de injects e checklist de avaliação (Art. 27.º f).
Descarregar WordExercício de mesa NIS2 — Banca
Cenário de exercício de mesa para o setor bancário (ataque DDoS), com sequência de injects e checklist de avaliação (Art. 27.º f).
Descarregar WordExercício de mesa NIS2 — SaaS
Cenário de exercício de mesa para uma entidade dependente de um fornecedor SaaS/serviços geridos, com sequência de injects e checklist de avaliação (Art. 27.º f).
Descarregar WordRecursos Humanos e Formação
4 templates disponíveis
Plano anual de formação
Calendário de formação, público-alvo, conteúdos, orçamento e métricas de eficácia.
Descarregar ExcelTermo de confidencialidade
Acordo NDA para colaboradores e terceiros com cláusulas de segurança da informação.
Descarregar WordChecklist de onboarding segurança
Criação de contas, MFA, formação inicial e políticas a assinar para novos colaboradores.
Descarregar WordChecklist de offboarding segurança
Desativação de acessos, devolução de equipamentos e backup de dados.
Descarregar WordConformidade e Auditoria
23 templates disponíveis
Checklist de conformidade NIS2
Gap analysis completo do Art. 21.º da Diretiva NIS2 com avaliação de maturidade.
Descarregar ExcelPlano de auditoria interna
Âmbito, metodologia, cronograma anual, critérios e follow-up de auditorias.
Descarregar WordRelatório de auditoria
Findings, não conformidades, recomendações e classificação por severidade.
Descarregar WordRegisto de não conformidades
Tracking de NC com classificação, análise de causa raiz e prazos de resolução.
Descarregar ExcelPlano de ações corretivas
Ações corretivas e preventivas com responsável, prazo e critérios de eficácia.
Descarregar ExcelAvaliação de fornecedores
Inventário e avaliação de segurança de fornecedores e terceiros (Art. 28.º).
Descarregar ExcelPolítica de auditoria e compliance
Programa de auditorias e gap analysis multi-framework (DL 125/2025, ISO 27001, RGPD).
Descarregar WordAIPD (Avaliação de impacto)
DPIA conforme RGPD Art. 35.º com calculadora de risco e checklist CNPD.
Descarregar WordDashboard de conformidade
Dashboard visual com indicadores de conformidade NIS2 e gráficos automáticos.
Descarregar ExcelMapa de controlos ISO 27001
Mapeamento entre controlos ISO 27001:2022 e requisitos do DL 125/2025.
Descarregar ExcelAta de revisão pela gestão
Template de ata para reuniões de revisão pela gestão de topo: participantes, tópicos revistos, decisões, ações e prazos, conforme o Art. 20.º(1) e o Anexo 7 do CIR 2024/2690.
Descarregar WordMetodologia de medição de eficácia
Metodologia para medir a eficácia das medidas de cibersegurança com KPIs, métricas e relatórios periódicos, conforme o Art. 21.º(2)(f) e o Anexo 7 do CIR 2024/2690.
Descarregar WordNomeação do responsável de cibersegurança e do ponto de contacto permanente
Formaliza a nomeação do RC e do PCP, funções, disponibilidade e comunicação à MyCiber no prazo de 20 dias úteis (Arts. 31.º e 32.º).
Descarregar WordRelatório anual de cibersegurança
Modelo do relatório anual sobre o estado da cibersegurança, com estatística de incidentes, análise agregada e recomendações (Art. 30.º).
Descarregar WordRequerimento de dispensa de coima
Pedido de dispensa de coima por inexistência de procedimento interno de adaptação, disponível até 3 de abril de 2027 (Art. 65.º).
Descarregar WordPronúncia em audiência prévia sobre a qualificação
Modelo para contestar a qualificação como entidade essencial ou importante em audiência prévia, no prazo de 10 dias úteis (Art. 9.º do Regulamento 756/2026).
Descarregar WordLista de ativos publicamente acessíveis
Inventário estruturado dos ativos de rede e sistemas de informação publicamente acessíveis, com dependências e prazos de atualização (Art. 32.º do Regulamento 756/2026).
Descarregar ExcelCalendário de obrigações e prazos
Calendário automático com todas as obrigações e prazos legais da NIS2, calculados a partir das datas de referência da entidade.
Descarregar ExcelDeliberação do órgão de administração
Modelo de deliberação para aprovação das medidas de cibersegurança e registo de formação dos administradores (Art. 25.º).
Descarregar WordÍndice de evidências — Anexos III e IV
Trilho de auditoria por medida dos Anexos III e IV do Regulamento 756/2026, com tipo de evidência, responsável, estado e cobertura por certificação.
Descarregar ExcelPlano de adequação — Grupo B (municípios)
Plano de adequação para entidades públicas do Grupo B, com inventário das 18 medidas do Anexo IV e modelo de deliberação da câmara municipal (Arts. 7.º e 33.º).
Descarregar WordMatriz de notificação dupla CNPD/CNCS
Árvore de decisão e calculadora de prazos para determinar se um incidente exige notificação à CNPD, ao CNCS, ou a ambos (RGPD arts. 33.º/34.º; DL arts. 40.º a 44.º).
Descarregar ExcelMatriz de sobreposição DORA/NIS2
Matriz de aplicação para entidades financeiras determinarem se o DORA ou o DL 125/2025 se aplica a cada matéria (governação, incidentes, testes, terceiros).
Descarregar ExcelGuião da apresentação ao conselho de administração
Guião estruturado para apresentar a conformidade NIS2 ao conselho de administração: responsabilidade pessoal, calendário legal, coimas e decisões a aprovar.
Descarregar WordPlano de Melhoria Contínua de Cibersegurança
Plano estruturado de melhoria contínua das medidas de cibersegurança, com calendário legal de referência e aprovação pelos órgãos de gestão, conforme o Art. 25.º do DL 125/2025.
Descarregar WordRequerimento de Prorrogação do Prazo de Adaptação
Requerimento fundamentado de prorrogação do prazo de adaptação de seis meses, até um ano, conforme o Art. 26.º n.º 8 do DL 125/2025.
Descarregar WordTemplates setoriais
Pack de 3 templates específicos para cada um dos 18 setores e subsetores com página própria (16 dos 17 setores dos anexos I e II do DL 125/2025, as telecomunicações, que integram as infraestruturas digitais do Anexo I, e a administração pública): checklist de conformidade, matriz de risco e plano de resposta a incidentes.
⚡ Energia
Autoridades: DGEG + CNCS
🚂 Transportes
Autoridades: IMT + ANAC + CNCS
🏦 Banca
Autoridades: Banco de Portugal + CNCS
📈 Mercados financeiros
Autoridades: CMVM + CNCS
🏥 Saúde
Autoridades: ERS + DGS + CNCS
💧 Água potável
Autoridades: ERSAR + CNCS
🚰 Águas residuais
Autoridades: ERSAR + CNCS
🌐 Infraestrutura digital
Autoridades: CNCS
💻 Serviços TIC
Autoridades: CNCS
📡 Telecomunicações
Autoridades: ANACOM + CNCS
🛰️ Espaço
Autoridades: AEP + CNCS
📮 Correios e estafetas
Autoridades: ANACOM + CNCS
♻️ Gestão de resíduos
Autoridades: APA + CNCS
⚗️ Produtos químicos
Autoridades: IGAMAOT + CNCS
🍎 Produção alimentar
Autoridades: ASAE + DGAV + CNCS
🏭 Indústria transformadora
Autoridades: CNCS
🔬 Investigação
Autoridades: FCT + CNCS
🏛️ Administração pública
Autoridades: CNCS + GNS
Templates premium
Templates avançados para organizações que procuram ir além da conformidade mínima: playbooks operacionais, ferramentas de governança e mapeamentos entre frameworks.
Playbooks de resposta a incidentes
Políticas avançadas
Governança e auditoria
Procedimentos e ferramentas
Como utilizar estes templates
- Descarregue o template no formato pretendido (Word ou Excel)
- Personalize o conteúdo substituindo os campos entre [colchetes] com os dados da sua organização
- Reveja e adapte todas as secções ao contexto específico do seu negócio
- Submeta à aprovação dos órgãos de gestão conforme o Art. 25.º do DL 125/2025
- Mantenha os documentos atualizados e reveja-os pelo menos anualmente
Aviso legal
Estes templates são disponibilizados como recursos de apoio à conformidade e não substituem aconselhamento jurídico ou de cibersegurança profissional. Todos os documentos devem ser adaptados às necessidades específicas da organização e revistos por profissionais qualificados antes da implementação.