Lista de Ativos Publicamente Acessíveis

Template Excel para o registo exigido pelo art. 32.º do Regulamento 756/2026

Sobre este template

As entidades essenciais, importantes e públicas relevantes devem elaborar, manter atualizada e comunicar à autoridade de cibersegurança competente uma lista de todos os ativos, retirada do seu inventário de ativos, que estejam diretamente acessíveis publicamente através da Internet. Este ficheiro Excel organiza essa lista com os campos exatos exigidos por lei, um mapa de dependências entre ativos, o cálculo dos prazos de comunicação e um resumo por tipo de ativo.

Aviso de confidencialidade: nos termos do art. 32.º n.º 1 do Regulamento 756/2026, esta lista constitui informação classificada de grau reservado. Não distribuir como documento aberto; tratar de acordo com as regras internas de classificação de informação da entidade.

Base legal: Regulamento 756/2026, art. 32.º (conteúdo, classificação e prazos); DL 125/2025, art. 35.º n.º 1 alínea c) e n.º 2 alínea d) (dever de registo das gamas de endereços IP); art. 8.º n.º 5 do DL 125/2025 (notificação de qualificação, referência para o cálculo do prazo inicial).

O que contém o ficheiro

  • Instruções: enquadramento legal, aviso de confidencialidade e como preencher cada folha.
  • Lista de ativos: uma linha por ativo, com as 9 colunas exigidas pelo art. 32.º n.º 1 (serviço suportado, equipamento/software, modelo/versão, sistema operativo, software do servidor aplicacional, endereço IP, FQDN, fabricante, dependências), mais categoria, proprietário, nível de exposição e datas de revisão, com listas pendentes, formatação condicional e cabeçalho fixo.
  • Dependências: mapa estruturado das relações de dependência entre ativos (art. 32.º n.º 2).
  • Prazos: calculadora do prazo da versão inicial ("o que se vencer primeiro" entre 31 de janeiro do ano seguinte e 6 meses após a notificação de qualificação) e da atualização anual consoante o tipo de entidade.
  • Resumo por tipo: contagens automáticas por categoria de ativo e por nível de exposição.
  • Referências legais: todas as citações utilizadas, artigo a artigo.
Nota: o formato exato de submissão na plataforma eletrónica (MyCiber) não está especificado na lei. Confirme com o CNCS antes de submeter.

Descarregar o template

Ficheiro Excel (.xlsx), pronto a preencher, em português de Portugal.

Descarregar Excel

Templates relacionados

Matriz de Risco (Regulamento 756/2026)

Matriz de risco do Anexo II, cenários de risco e gestão do risco próprio da entidade.

Calendário de Obrigações e Prazos

Todos os prazos do DL 125/2025 e do Regulamento 756/2026 num só calendário, com datas calculadas automaticamente.

Matriz de Avaliação de Riscos

Ferramenta interativa 5x5 para avaliação e gestão de riscos de cibersegurança.

Checklist Anexo III / IV

Checklist das medidas de cibersegurança mínimas por nível de conformidade.

Guia MyCiber

Guia de apoio ao registo e submissões na plataforma eletrónica do CNCS.

Este template é fornecido como recurso educacional e de referência. Deve ser adaptado às necessidades específicas da sua organização e revisto por consultores jurídicos e de segurança antes da implementação. Conformidade com a diretiva NIS2 requer uma abordagem holística que vai além de um único documento.