Sobre este template
As entidades essenciais, importantes e públicas relevantes devem elaborar, manter atualizada e comunicar à autoridade de cibersegurança competente uma lista de todos os ativos, retirada do seu inventário de ativos, que estejam diretamente acessíveis publicamente através da Internet. Este ficheiro Excel organiza essa lista com os campos exatos exigidos por lei, um mapa de dependências entre ativos, o cálculo dos prazos de comunicação e um resumo por tipo de ativo.
Base legal: Regulamento 756/2026, art. 32.º (conteúdo, classificação e prazos); DL 125/2025, art. 35.º n.º 1 alínea c) e n.º 2 alínea d) (dever de registo das gamas de endereços IP); art. 8.º n.º 5 do DL 125/2025 (notificação de qualificação, referência para o cálculo do prazo inicial).
O que contém o ficheiro
- Instruções: enquadramento legal, aviso de confidencialidade e como preencher cada folha.
- Lista de ativos: uma linha por ativo, com as 9 colunas exigidas pelo art. 32.º n.º 1 (serviço suportado, equipamento/software, modelo/versão, sistema operativo, software do servidor aplicacional, endereço IP, FQDN, fabricante, dependências), mais categoria, proprietário, nível de exposição e datas de revisão, com listas pendentes, formatação condicional e cabeçalho fixo.
- Dependências: mapa estruturado das relações de dependência entre ativos (art. 32.º n.º 2).
- Prazos: calculadora do prazo da versão inicial ("o que se vencer primeiro" entre 31 de janeiro do ano seguinte e 6 meses após a notificação de qualificação) e da atualização anual consoante o tipo de entidade.
- Resumo por tipo: contagens automáticas por categoria de ativo e por nível de exposição.
- Referências legais: todas as citações utilizadas, artigo a artigo.
Descarregar o template
Ficheiro Excel (.xlsx), pronto a preencher, em português de Portugal.
Descarregar ExcelTemplates relacionados
Matriz de Risco (Regulamento 756/2026)
Matriz de risco do Anexo II, cenários de risco e gestão do risco próprio da entidade.
Calendário de Obrigações e Prazos
Todos os prazos do DL 125/2025 e do Regulamento 756/2026 num só calendário, com datas calculadas automaticamente.
Matriz de Avaliação de Riscos
Ferramenta interativa 5x5 para avaliação e gestão de riscos de cibersegurança.
Checklist Anexo III / IV
Checklist das medidas de cibersegurança mínimas por nível de conformidade.
Guia MyCiber
Guia de apoio ao registo e submissões na plataforma eletrónica do CNCS.
Este template é fornecido como recurso educacional e de referência. Deve ser adaptado às necessidades específicas da sua organização e revisto por consultores jurídicos e de segurança antes da implementação. Conformidade com a diretiva NIS2 requer uma abordagem holística que vai além de um único documento.