Calendário de Obrigações e Prazos

Todos os prazos do DL 125/2025 e do Regulamento 756/2026 num só ficheiro

Sobre este template

Este ficheiro Excel compila todos os prazos aplicáveis a uma entidade essencial, importante ou pública relevante, com a citação exata e a regra de contagem de cada um. Basta preencher as datas próprias da entidade (início de atividade, notificação de qualificação, datas de incidentes) para que as datas-limite sejam calculadas automaticamente, com um semáforo de estado (ultrapassado / a vencer / OK).

Base legal: DL 125/2025 (arts. 8.º, 26.º, 30.º a 35.º, 40.º a 44.º, 61.º a 69.º) e Regulamento 756/2026 (arts. 9.º, 14.º, 15.º, 27.º, 31.º e 32.º) — citação exata por linha na folha "Referências legais".

"Dias" vs. "dias úteis": a lei nem sempre usa "dias úteis" — os prazos de autoidentificação inicial e de notificação da qualificação usam dias corridos, enquanto os prazos do responsável de cibersegurança, do ponto de contacto permanente e do relatório final usam dias úteis. O template reproduz esta distinção obrigação a obrigação.

O que contém o ficheiro

  • Instruções: como preencher as datas de referência e interpretar o semáforo de estado.
  • Datas de referência: campos de entrada únicos (início de atividade, notificação de qualificação, datas de incidentes, ano civil de referência, etc.) usados por todas as fórmulas do calendário.
  • Calendário: 28 obrigações, cada uma com prazo, regra de contagem, base legal, responsável (entidade ou autoridade) e data-limite calculada, com formatação condicional de estado — inclui a notificação de violação de dados pessoais à CNPD (art. 33.º do RGPD), obrigação paralela e independente das notificações ao CNCS.
  • Obrigações recorrentes: relatório anual, análise de risco e lista de ativos, tratadas à parte por serem anuais.
  • Alertas especiais: o diferimento de várias medidas até 22 de junho de 2028 (data já fixada: 24 meses após a publicação do Regulamento 756/2026 em 22 de junho de 2026), e a janela de dispensa de coima até 3 de abril de 2027.
  • Contactos: contactos oficiais do CNCS, do CERT.PT e da CNPD.
  • Referências legais: todas as citações utilizadas, artigo a artigo.
Ultrapassado A vencer (7 dias) OK
Nota: este calendário não substitui a confirmação de datas exatas junto do CNCS/MyCiber, dado o caráter dinâmico das instruções técnicas complementares.

Descarregar o template

Ficheiro Excel (.xlsx), pronto a preencher, em português de Portugal.

Descarregar Excel

Templates relacionados

Lista de Ativos Publicamente Acessíveis

Registo dos ativos diretamente acessíveis publicamente, com prazos calculados de comunicação.

Matriz de Risco (Regulamento 756/2026)

Matriz de risco do Anexo II, cenários de risco e gestão do risco próprio da entidade.

Registo de Incidentes

Documentação e acompanhamento de incidentes de cibersegurança, com prazos de notificação.

Checklist Anexo III / IV

Checklist das medidas de cibersegurança mínimas por nível de conformidade.

Guia MyCiber

Guia de apoio ao registo e submissões na plataforma eletrónica do CNCS.

Este template é fornecido como recurso educacional e de referência. Deve ser adaptado às necessidades específicas da sua organização e revisto por consultores jurídicos e de segurança antes da implementação. Conformidade com a diretiva NIS2 requer uma abordagem holística que vai além de um único documento.