Templates NIS2 únicos, prontos a ajudar qualquer organização

Templates profissionais em Word e Excel, prontos a consultar

156 modelos profissionais em Word e Excel para cumprir o DL 125/2025, do registo na MyCiber à notificação de incidentes. Consulte todos gratuitamente; o download está disponível para clientes com acesso pessoal.

Filtrar por categoria:
Nota importante: Todos os templates são fornecidos como recursos de apoio e devem ser personalizados para refletir as necessidades específicas, contexto operacional e perfil de risco da sua organização. Recomenda-se revisão por consultores legais e de conformidade.

Avaliação de Risco

7 templates disponíveis

Descarregar área (ZIP)

Matriz de avaliação de riscos

Matriz completa para identificação, análise e avaliação de riscos de cibersegurança conforme DL 125/2025.

Excel
Descarregar Excel

Checklist de identificação de ativos críticos

Inventário estruturado para identificar e classificar ativos de TI críticos e infraestruturas essenciais.

Excel
Descarregar Excel

Registo de riscos

Registo centralizado de riscos identificados, controlos implementados, responsáveis e estado de mitigação.

Excel
Descarregar Excel

Metodologia de avaliação de riscos

Metodologia completa para identificar, avaliar e classificar riscos de cibersegurança conforme o Art. 21.º(2)(a) da Diretiva NIS2 e o Anexo 2.1 do CIR 2024/2690.

Word
Descarregar Word

Aceitação formal de riscos residuais

Formulário para a gestão de topo aceitar formalmente os riscos residuais que excedem os controlos implementados, conforme o Art. 20.º(1) da Diretiva NIS2.

Word
Descarregar Word

Inventário de ativos TIC

Inventário detalhado de hardware, software, serviços cloud e rede com classificação de criticidade, conforme o Art. 21.º(2)(i) da Diretiva NIS2.

Excel
Descarregar Excel

Matriz de risco (Regulamento 756/2026)

Matriz de risco no formato do Regulamento 756/2026, com pesos por setor, cenários de risco e classificação Básico/Substancial/Elevado.

Excel
Descarregar Excel

Gestão de Incidentes

10 templates disponíveis

Descarregar área (ZIP)

Notificação inicial 24h

Alerta inicial para notificação de incidentes ao CNCS dentro do prazo de 24 horas (Art. 42.º).

Word
Descarregar Word

Relatório detalhado 72h

Relatório detalhado de incidentes com análise técnica, impacto e medidas corretivas (Art. 43.º).

Word
Descarregar Word

Relatório final 30 dias

Relatório final com análise de causa raiz, impacto total e lições aprendidas (Art. 44.º).

Word
Descarregar Word

Plano de resposta a incidentes

Plano completo com procedimentos de deteção, contenção, erradicação e recuperação.

Word
Descarregar Word

Registo de incidentes

Registo para documentar e acompanhar incidentes de cibersegurança (Art. 40.º a 44.º).

Excel
Descarregar Excel

Notificação de incidente a destinatários

Template operacional para notificar clientes e utilizadores afetados por incidentes significativos, conforme o Art. 23.º(1) da Diretiva NIS2.

Word
Descarregar Word

Política de logging e monitorização

Política de recolha, centralização e análise de logs para deteção de ameaças e monitorização contínua, conforme o Art. 21.º(2)(b) e o Anexo 3 do CIR 2024/2690.

Word
Descarregar Word

Notificação de fim de impacto

Notifica o CNCS do fim do impacto de um incidente significativo, com síntese das medidas de resolução e da situação final (Art. 43.º).

Word
Descarregar Word

Relatório intercalar de incidente

Atualização periódica sobre a evolução de um incidente a pedido do CNCS, com estado da contenção e próximos passos (Art. 44.º, n.os 3 e 4).

Word
Descarregar Word

Ficha de avaliação de significância do incidente

Testa se um incidente é significativo à luz dos critérios do Art. 3.º e dos limiares do Regulamento de Execução (UE) 2024/2690, com conclusão e encaminhamento.

Word
Descarregar Word

Notificação Voluntária ao CNCS

Modelo de notificação voluntária de incidentes, ciberameaças, quase-incidentes ou vulnerabilidades ao CNCS, conforme o Art. 45.º do DL 125/2025 e o Art. 21.º do Regulamento 756/2026.

Word
Descarregar Word

Políticas e Procedimentos

24 templates disponíveis

Descarregar área (ZIP)

Política de segurança da informação

Política principal de cibersegurança conforme Art. 25.º a 27.º do DL 125/2025.

Word
Descarregar Word

Política de controlo de acessos

RBAC, PAM, MFA, gestão de acessos remotos e de fornecedores (Art. 27.º h/i).

Word
Descarregar Word

Política de gestão de passwords

Requisitos NIST SP 800-63B, comprimento 15+, MFA, gestores de passwords e blocklists.

Word
Descarregar Word

Procedimento de backup e recuperação

Estratégia 3-2-1-1-0, tipos de backup, encriptação, testes de restauro (Art. 27.º b).

Word
Descarregar Word

Política de criptografia

AES-256, TLS 1.3, gestão de chaves, PKI e inventário criptográfico (Art. 27.º g).

Word
Descarregar Word

Política de trabalho remoto

Zero Trust, VPN, MFA, BYOD e prevenção de fugas de dados (Art. 27.º h/i).

Word
Descarregar Word

Política de classificação de dados

4 níveis de classificação (público/interno/confidencial/restrito), alinhamento RGPD.

Word
Descarregar Word

Política de resposta a violações de dados

Procedimento RGPD+NIS2, timeline 24h/72h/30d, notificações CNCS e CNPD.

Word
Descarregar Word

Política de gestão de vulnerabilidades

CVSS, SLAs de correção, patches e divulgação coordenada (Art. 27.º d, Art. 38-39).

Word
Descarregar Word

Política de segurança da cadeia de fornecimento

Avaliação de risco, due diligence, SLAs e monitorização de fornecedores (Art. 28.º).

Word
Descarregar Word

Política de segurança de rede e perímetro

Segmentação, firewalls, DMZ, Zero Trust, IDS/IPS e ISO 27033.

Word
Descarregar Word

Política de desenvolvimento seguro

SDLC seguro, DevSecOps, SAST/DAST, SBOM e gestão de segredos (Art. 27.º d).

Word
Descarregar Word

Programa de formação e sensibilização

Programa anual com simulações de phishing, KPIs e formação para gestão (Art. 25.º).

Word
Descarregar Word

Política de aquisição e manutenção TIC

Política abrangente para aquisição, configuração segura, gestão de patches e fim de vida de sistemas TIC, conforme o Art. 21.º(2)(e) e o Anexo 6 do CIR 2024/2690.

Word
Descarregar Word

Política de autenticação e MFA

Política de autenticação multifator obrigatória com métodos aprovados, exceções e autenticação contínua, conforme o Art. 21.º(2)(j) e o Anexo 11.6 do CIR 2024/2690.

Word
Descarregar Word

Política de comunicações seguras

Política para email seguro, videoconferência encriptada, messaging e comunicações de emergência, conforme o Art. 21.º(2)(j) da Diretiva NIS2.

Word
Descarregar Word

Política de transferência de informação

Regras para transferência segura de dados: canais aprovados, encriptação, DLP e transferências internacionais, conforme o Art. 21.º(2)(j) da Diretiva NIS2.

Word
Descarregar Word

Política de segurança física

Política de segurança física e ambiental: perímetros, controlos de acesso, CCTV, proteção de equipamentos e áreas seguras, conforme o CIR 2024/2690.

Word
Descarregar Word

Política de gestão de ativos

Política de ciclo de vida completo dos ativos: inventário, classificação, manuseamento, manutenção e destruição segura, conforme o Art. 21.º(2)(i) e o Anexo 12 do CIR 2024/2690.

Word
Descarregar Word

Política de segurança de recursos humanos

Política de segurança antes, durante e após a relação laboral: verificação, formação, mudança de funções e offboarding, conforme o Art. 21.º(2)(i) e o Anexo 10 do CIR 2024/2690.

Word
Descarregar Word

Guia de ciber-higiene

Guia prático de boas práticas para todos os colaboradores: passwords, phishing, Wi-Fi, BYOD, redes sociais e atualizações, conforme o Art. 21.º(2)(g) da Diretiva NIS2.

Word
Descarregar Word

Procedimento de gestão de alterações

Procedimento de change management: pedido, avaliação de impacto, aprovação, implementação e rollback, conforme o Art. 21.º(2)(e) e o Anexo 6 do CIR 2024/2690.

Word
Descarregar Word

Cláusulas de segurança para fornecedores

Template de cláusulas contratuais de cibersegurança para fornecedores: SLAs, auditorias, gestão de incidentes e conformidade NIS2, conforme o Art. 21.º(2)(d) e o Anexo 5 do CIR 2024/2690.

Word
Descarregar Word

Adenda contratual — fornecedores de serviços TIC geridos

Adenda a contratos existentes com fornecedores de serviços TIC geridos, com SLA de notificação de incidentes e requisitos de segurança da cadeia de abastecimento (Art. 28.º).

Word
Descarregar Word

Política de Uso Aceitável dos Recursos de Informação

Regras de uso aceitável dos recursos de informação e dos dispositivos da organização, com declaração de tomada de conhecimento, conforme o Art. 27.º do DL 125/2025.

Word
Descarregar Word

Configuração Base e Aplicações Aprovadas

Registo de configuração base segura por tipo de sistema e allowlist de aplicações aprovadas, com controlo de exceções e de alterações, conforme o Art. 27.º do DL 125/2025.

Excel
Descarregar Excel

Continuidade de Negócio

9 templates disponíveis

Descarregar área (ZIP)

Plano de continuidade de negócio

PCN completo com estratégias de recuperação e procedimentos de ativação (Art. 27.º b).

Word
Descarregar Word

Plano de recuperação de desastres

PRD com runbooks, sequências de recuperação, RTO/RPO e contactos de emergência.

Word
Descarregar Word

Procedimento de testes ao PCN

Tabletop, simulação e full-scale com documentação de resultados e melhorias.

Word
Descarregar Word

Análise de impacto no negócio (BIA)

Processos críticos, RTO/RPO, impactos financeiros e dependências.

Excel
Descarregar Excel

Plano de gestão de crises

Plano de gestão de crises de cibersegurança: equipa, escalamento, comunicação interna e externa, cenários e simulações, conforme o Art. 21.º(2)(c) e o Anexo 4.3 do CIR 2024/2690.

Word
Descarregar Word

Exercício de mesa NIS2 — Saúde

Cenário de exercício de mesa para o setor da saúde, com sequência de injects, ligações legais e checklist de avaliação (Art. 27.º f).

Word
Descarregar Word

Exercício de mesa NIS2 — Energia

Cenário de exercício de mesa para o setor energético (ambiente OT), com sequência de injects e checklist de avaliação (Art. 27.º f).

Word
Descarregar Word

Exercício de mesa NIS2 — Banca

Cenário de exercício de mesa para o setor bancário (ataque DDoS), com sequência de injects e checklist de avaliação (Art. 27.º f).

Word
Descarregar Word

Exercício de mesa NIS2 — SaaS

Cenário de exercício de mesa para uma entidade dependente de um fornecedor SaaS/serviços geridos, com sequência de injects e checklist de avaliação (Art. 27.º f).

Word
Descarregar Word

Recursos Humanos e Formação

4 templates disponíveis

Descarregar área (ZIP)

Plano anual de formação

Calendário de formação, público-alvo, conteúdos, orçamento e métricas de eficácia.

Excel
Descarregar Excel

Termo de confidencialidade

Acordo NDA para colaboradores e terceiros com cláusulas de segurança da informação.

Word
Descarregar Word

Checklist de onboarding segurança

Criação de contas, MFA, formação inicial e políticas a assinar para novos colaboradores.

Word
Descarregar Word

Checklist de offboarding segurança

Desativação de acessos, devolução de equipamentos e backup de dados.

Word
Descarregar Word

Conformidade e Auditoria

23 templates disponíveis

Descarregar área (ZIP)

Checklist de conformidade NIS2

Gap analysis completo do Art. 21.º da Diretiva NIS2 com avaliação de maturidade.

Excel
Descarregar Excel

Plano de auditoria interna

Âmbito, metodologia, cronograma anual, critérios e follow-up de auditorias.

Word
Descarregar Word

Relatório de auditoria

Findings, não conformidades, recomendações e classificação por severidade.

Word
Descarregar Word

Registo de não conformidades

Tracking de NC com classificação, análise de causa raiz e prazos de resolução.

Excel
Descarregar Excel

Plano de ações corretivas

Ações corretivas e preventivas com responsável, prazo e critérios de eficácia.

Excel
Descarregar Excel

Avaliação de fornecedores

Inventário e avaliação de segurança de fornecedores e terceiros (Art. 28.º).

Excel
Descarregar Excel

Política de auditoria e compliance

Programa de auditorias e gap analysis multi-framework (DL 125/2025, ISO 27001, RGPD).

Word
Descarregar Word

AIPD (Avaliação de impacto)

DPIA conforme RGPD Art. 35.º com calculadora de risco e checklist CNPD.

Word
Descarregar Word

Dashboard de conformidade

Dashboard visual com indicadores de conformidade NIS2 e gráficos automáticos.

Excel
Descarregar Excel

Mapa de controlos ISO 27001

Mapeamento entre controlos ISO 27001:2022 e requisitos do DL 125/2025.

Excel
Descarregar Excel

Ata de revisão pela gestão

Template de ata para reuniões de revisão pela gestão de topo: participantes, tópicos revistos, decisões, ações e prazos, conforme o Art. 20.º(1) e o Anexo 7 do CIR 2024/2690.

Word
Descarregar Word

Metodologia de medição de eficácia

Metodologia para medir a eficácia das medidas de cibersegurança com KPIs, métricas e relatórios periódicos, conforme o Art. 21.º(2)(f) e o Anexo 7 do CIR 2024/2690.

Word
Descarregar Word

Nomeação do responsável de cibersegurança e do ponto de contacto permanente

Formaliza a nomeação do RC e do PCP, funções, disponibilidade e comunicação à MyCiber no prazo de 20 dias úteis (Arts. 31.º e 32.º).

Word
Descarregar Word

Relatório anual de cibersegurança

Modelo do relatório anual sobre o estado da cibersegurança, com estatística de incidentes, análise agregada e recomendações (Art. 30.º).

Word
Descarregar Word

Requerimento de dispensa de coima

Pedido de dispensa de coima por inexistência de procedimento interno de adaptação, disponível até 3 de abril de 2027 (Art. 65.º).

Word
Descarregar Word

Pronúncia em audiência prévia sobre a qualificação

Modelo para contestar a qualificação como entidade essencial ou importante em audiência prévia, no prazo de 10 dias úteis (Art. 9.º do Regulamento 756/2026).

Word
Descarregar Word

Lista de ativos publicamente acessíveis

Inventário estruturado dos ativos de rede e sistemas de informação publicamente acessíveis, com dependências e prazos de atualização (Art. 32.º do Regulamento 756/2026).

Excel
Descarregar Excel

Calendário de obrigações e prazos

Calendário automático com todas as obrigações e prazos legais da NIS2, calculados a partir das datas de referência da entidade.

Excel
Descarregar Excel

Deliberação do órgão de administração

Modelo de deliberação para aprovação das medidas de cibersegurança e registo de formação dos administradores (Art. 25.º).

Word
Descarregar Word

Índice de evidências — Anexos III e IV

Trilho de auditoria por medida dos Anexos III e IV do Regulamento 756/2026, com tipo de evidência, responsável, estado e cobertura por certificação.

Excel
Descarregar Excel

Plano de adequação — Grupo B (municípios)

Plano de adequação para entidades públicas do Grupo B, com inventário das 18 medidas do Anexo IV e modelo de deliberação da câmara municipal (Arts. 7.º e 33.º).

Word
Descarregar Word

Matriz de notificação dupla CNPD/CNCS

Árvore de decisão e calculadora de prazos para determinar se um incidente exige notificação à CNPD, ao CNCS, ou a ambos (RGPD arts. 33.º/34.º; DL arts. 40.º a 44.º).

Excel
Descarregar Excel

Matriz de sobreposição DORA/NIS2

Matriz de aplicação para entidades financeiras determinarem se o DORA ou o DL 125/2025 se aplica a cada matéria (governação, incidentes, testes, terceiros).

Excel
Descarregar Excel

Guião da apresentação ao conselho de administração

Guião estruturado para apresentar a conformidade NIS2 ao conselho de administração: responsabilidade pessoal, calendário legal, coimas e decisões a aprovar.

Word
Descarregar Word

Plano de Melhoria Contínua de Cibersegurança

Plano estruturado de melhoria contínua das medidas de cibersegurança, com calendário legal de referência e aprovação pelos órgãos de gestão, conforme o Art. 25.º do DL 125/2025.

Word
Descarregar Word

Requerimento de Prorrogação do Prazo de Adaptação

Requerimento fundamentado de prorrogação do prazo de adaptação de seis meses, até um ano, conforme o Art. 26.º n.º 8 do DL 125/2025.

Word
Descarregar Word

Templates setoriais

Pack de 3 templates específicos para cada um dos 18 setores e subsetores com página própria (16 dos 17 setores dos anexos I e II do DL 125/2025, as telecomunicações, que integram as infraestruturas digitais do Anexo I, e a administração pública): checklist de conformidade, matriz de risco e plano de resposta a incidentes.

🍎 Produção alimentar

Autoridades: ASAE + DGAV + CNCS

🏛️ Administração pública

Autoridades: CNCS + GNS

Como utilizar estes templates

  • Descarregue o template no formato pretendido (Word ou Excel)
  • Personalize o conteúdo substituindo os campos entre [colchetes] com os dados da sua organização
  • Reveja e adapte todas as secções ao contexto específico do seu negócio
  • Submeta à aprovação dos órgãos de gestão conforme o Art. 25.º do DL 125/2025
  • Mantenha os documentos atualizados e reveja-os pelo menos anualmente

Aviso legal

Estes templates são disponibilizados como recursos de apoio à conformidade e não substituem aconselhamento jurídico ou de cibersegurança profissional. Todos os documentos devem ser adaptados às necessidades específicas da organização e revistos por profissionais qualificados antes da implementação.