Sobre este template
Este ficheiro Excel compila todos os prazos aplicáveis a uma entidade essencial, importante ou pública relevante, com a citação exata e a regra de contagem de cada um. Basta preencher as datas próprias da entidade (início de atividade, notificação de qualificação, datas de incidentes) para que as datas-limite sejam calculadas automaticamente, com um semáforo de estado (ultrapassado / a vencer / OK).
Base legal: DL 125/2025 (arts. 8.º, 26.º, 30.º a 35.º, 40.º a 44.º, 61.º a 69.º) e Regulamento 756/2026 (arts. 9.º, 14.º, 15.º, 27.º, 31.º e 32.º) — citação exata por linha na folha "Referências legais".
O que contém o ficheiro
- Instruções: como preencher as datas de referência e interpretar o semáforo de estado.
- Datas de referência: campos de entrada únicos (início de atividade, notificação de qualificação, datas de incidentes, ano civil de referência, etc.) usados por todas as fórmulas do calendário.
- Calendário: 28 obrigações, cada uma com prazo, regra de contagem, base legal, responsável (entidade ou autoridade) e data-limite calculada, com formatação condicional de estado — inclui a notificação de violação de dados pessoais à CNPD (art. 33.º do RGPD), obrigação paralela e independente das notificações ao CNCS.
- Obrigações recorrentes: relatório anual, análise de risco e lista de ativos, tratadas à parte por serem anuais.
- Alertas especiais: o diferimento de várias medidas até 22 de junho de 2028 (data já fixada: 24 meses após a publicação do Regulamento 756/2026 em 22 de junho de 2026), e a janela de dispensa de coima até 3 de abril de 2027.
- Contactos: contactos oficiais do CNCS, do CERT.PT e da CNPD.
- Referências legais: todas as citações utilizadas, artigo a artigo.
Descarregar o template
Ficheiro Excel (.xlsx), pronto a preencher, em português de Portugal.
Descarregar ExcelTemplates relacionados
Lista de Ativos Publicamente Acessíveis
Registo dos ativos diretamente acessíveis publicamente, com prazos calculados de comunicação.
Matriz de Risco (Regulamento 756/2026)
Matriz de risco do Anexo II, cenários de risco e gestão do risco próprio da entidade.
Registo de Incidentes
Documentação e acompanhamento de incidentes de cibersegurança, com prazos de notificação.
Checklist Anexo III / IV
Checklist das medidas de cibersegurança mínimas por nível de conformidade.
Guia MyCiber
Guia de apoio ao registo e submissões na plataforma eletrónica do CNCS.
Este template é fornecido como recurso educacional e de referência. Deve ser adaptado às necessidades específicas da sua organização e revisto por consultores jurídicos e de segurança antes da implementação. Conformidade com a diretiva NIS2 requer uma abordagem holística que vai além de um único documento.