Templates e Recursos NIS2

Modelos prontos a usar para acelerar a conformidade da sua organização

Aceda a uma biblioteca completa com mais de 40 templates, incluindo políticas de segurança, procedimentos, formulários e ferramentas interativas desenhadas para facilitar a implementação dos requisitos da NIS2. Todos os modelos devem ser adaptados ao contexto específico da sua organização.

Filtrar por categoria:
Nota importante: Todas as templates são fornecidas como recursos de apoio e devem ser personalizadas para refletir as necessidades específicas, contexto operacional e perfil de risco da sua organização. Recomenda-se revisão por consultores legais e de conformidade.

Avaliação de Risco

3 templates disponíveis

Matriz de Avaliação de Riscos NIS2

Template Excel completo para identificação, análise e avaliação de riscos de cibersegurança de acordo com os requisitos NIS2. Inclui escalas de probabilidade e impacto.

Excel PDF
Aceder à Template

Checklist de Identificação de Ativos Críticos

Inventário estruturado para identificar e classificar ativos de TI críticos, sistemas de informação, dados sensíveis e infraestruturas essenciais ao negócio.

Excel Word
Aceder à Template

Template de Registo de Riscos

Registo centralizado para documentar todos os riscos identificados, controlos implementados, responsáveis, prazos e estado de mitigação. Essencial para auditorias.

Excel
Aceder à Template

Gestão de Incidentes

5 templates disponíveis

Formulário de Notificação Inicial (24h)

Modelo de alerta inicial para notificação de incidentes às autoridades competentes dentro do prazo de 24 horas, conforme requisito legal da NIS2.

Word PDF
Aceder à Template

Relatório Detalhado de Incidentes (72h)

Template completo para relatório detalhado de incidentes a submeter no prazo de 72 horas. Inclui análise técnica, impacto e medidas corretivas.

Word PDF
Aceder à Template

Relatório Final de Incidentes (30 dias)

Modelo de relatório final detalhado com análise completa de causa raiz, impacto total, medidas implementadas e lições aprendidas. Prazo: 30 dias após resolução.

Word PDF
Aceder à Template
🚨

Plano de Resposta a Incidentes

Plano completo de resposta a incidentes conforme NIS2 Article 21(2)(b) e ISO 27035. Inclui estrutura CSIRT, playbooks (Ransomware, Data Breach, DDoS, Insider Threat), calculadora de severidade e timeline tracker.

NIS2 ISO 27035 CSIRT Playbooks
Aceder à Template

Registo de Incidentes

Ferramenta Excel para registo contínuo de todos os incidentes de segurança, facilitando análise de tendências, reporting e demonstração de conformidade em auditorias.

Excel
Aceder à Template

Políticas e Procedimentos

18 templates disponíveis

Política de Segurança da Informação

Política abrangente de segurança da informação alinhada com ISO 27001 e requisitos NIS2. Define princípios, responsabilidades e requisitos de proteção de informação.

Word PDF
Aceder à Template

Política de Controlo de Acessos

Define regras para gestão de identidades, controlo de acessos físicos e lógicos, privilégios mínimos, segregação de funções e revisão periódica de permissões. Inclui RBAC, PAM e MFA.

HTML PDF
Aceder à Template

Política de Gestão de Passwords

Baseada em NIST SP 800-63B (2024): foco em comprimento (15-64 caracteres), sem rotação obrigatória, password blocklists, MFA, gestores corporativos. Inclui calculadora de força e gerador de passphrases.

HTML PDF
Aceder à Template

Procedimento de Backup e Recuperação

Procedimentos detalhados para backup de dados críticos, frequência, retenção, localização offsite, encriptação de backups, testes de restauro e RPO/RTO. Baseado na regra 3-2-1-1-0.

HTML PDF
Aceder à Template

Política de Criptografia

Algoritmos aprovados (AES-256, TLS 1.3, RSA-3072+), gestão de chaves com HSM, dados em repouso e trânsito, PKI e certificados. Inclui calculadoras de força de encriptação, validador TLS e rotação de chaves.

HTML PDF
Aceder à Template

Política de Trabalho Remoto

Princípios Zero Trust, VPN + MFA obrigatórios, gestão BYOD vs dispositivos corporativos, proteção de endpoints (EDR), DLP. Inclui checklist de segurança de dispositivos, validador VPN e calculadora de risco BYOD.

HTML PDF
Aceder à Template

Política de Classificação de Dados

Define 4 níveis de classificação (PÚBLICO, INTERNO, CONFIDENCIAL, RESTRITO) com critérios de decisão, árvore de decisão interativa, calculadora de classificação e requisitos de proteção por nível.

HTML PDF
Aceder à Template
🚨

Política de Resposta a Violações de Dados

Procedimentos completos para gestão de violações de dados pessoais. Inclui timeline GDPR/NIS2 (24h/72h/30d), calculadora de severidade e checklist de resposta a incidentes.

GDPR NIS2 Incidentes
Aceder à Template
🛡️

Política de Gestão de Vulnerabilidades

Gestão completa de vulnerabilidades e patches. Inclui calculadora CVSS v3.1, matriz de priorização de patches e tracking de ciclo de vida de vulnerabilidades.

CVE CVSS Patches
Aceder à Template
🔗

Política de Segurança da Cadeia de Fornecimento

Política completa de gestão de riscos da cadeia de fornecimento conforme NIS2 Article 21(2)(d) e ISO 27036. Inclui TPRM framework, avaliação de fornecedores, SLAs de segurança, e ferramentas interativas (calculadora de risco, diretório de fornecedores, calendário de auditorias).

NIS2 ISO 27036 TPRM Fornecedores
Aceder à Template
🔴

Política de Segurança de Rede e Perímetro

Política de segurança de rede e perímetro conforme NIS2, ISO 27033 e Zero Trust. Inclui segmentação de rede, firewalls, DMZ, e controlo de acesso à rede.

NIS2 Artigo 21 ISO 27033 Zero Trust
Aceder à Template
🟣

Política de Desenvolvimento Seguro (SDLC)

Políticas

Política de ciclo de vida de desenvolvimento seguro conforme NIS2 Artigo 6.2, ISO 27001:2022 (8.25, 8.28, 8.29). Inclui práticas DevSecOps, SAST/DAST, SBOMs, e gestão de vulnerabilidades.

NIS2 Artigo 6.2 ISO 27001 (8.25/8.28/8.29) OWASP SAMM
🟦

Programa de Formação e Sensibilização

Políticas

Programa completo de formação e sensibilização em cibersegurança conforme NIS2 Artigo 20, ISO 27001:2022 (A.6.3). Inclui matriz de cobertura de formação, tracker de phishing simulado, e dashboard de KPIs comportamentais.

NIS2 Artigo 20 ISO 27001 A.6.3 NIST SP 800-50

Continuidade de Negócio

5 templates disponíveis

Plano de Continuidade de Negócio (PCN)

Template completo de PCN com estratégias de continuidade, processos críticos, recursos necessários, procedimentos de ativação e gestão de crises empresariais.

Word
Aceder à Template

Plano de Recuperação de Desastres (PRD)

Procedimentos técnicos de recuperação de sistemas IT críticos após desastres. Inclui runbooks, sequências de recuperação, contactos de emergência e checklists.

Word
Aceder à Template

Procedimentos de Teste de PCN

Framework para testes regulares de planos de continuidade: tipos de testes (tabletop, simulação, teste completo), frequência, documentação e lições aprendidas.

Word
Aceder à Template
🔄

Política de Continuidade de Negócio

Plano completo de continuidade e recuperação de desastres. Inclui calculadora RTO/RPO, checklist de testes BCP e diretório de equipa de crise.

BCP DR ISO 22301
Aceder à Template
📊

Análise de Impacto no Negócio (BIA)

Business Impact Analysis completa conforme NIS2 Article 21(2)(c) & (f) e ISO 22301. Inclui identificação de processos críticos, avaliação de impactos, definição de RTO/RPO/MTPD, análise de dependências e ferramentas interativas (calculadora de impacto, validador RTO/RPO, matriz de priorização).

NIS2 ISO 22301 BIA RTO/RPO
Aceder à Template

Recursos Humanos e Formação

5 templates disponíveis

Programa de Sensibilização em Cibersegurança

Programa anual de formação e sensibilização: tópicos obrigatórios (phishing, passwords, engenharia social), métodos de entrega, avaliação de eficácia.

Word PPT
Aceder à Template

Plano Anual de Formação

Template de planeamento de formações obrigatórias em cibersegurança: calendário, público-alvo, conteúdos, fornecedores, orçamento e métricas de participação.

Excel
Aceder à Template

Termo de Confidencialidade

Acordo de confidencialidade e proteção de informação a ser assinado por todos os colaboradores, prestadores de serviços e terceiros com acesso a sistemas críticos.

Word PDF
Aceder à Template

Checklist de Onboarding de Segurança

Lista de verificação para integração segura de novos colaboradores: criação de contas, atribuição de acessos, formação inicial, equipamentos, políticas a assinar.

Word PDF
Aceder à Template

Checklist de Offboarding de Segurança

Procedimentos para saída segura de colaboradores: desativação de acessos, devolução de equipamentos, recuperação de credenciais, backup de dados e comunicações.

Word PDF
Aceder à Template

Conformidade e Auditoria

8 templates disponíveis

Checklist de Conformidade NIS2 (Artigo 21)

Checklist interativa completa das 10 medidas de cibersegurança obrigatórias do Artigo 21. Avalie o nível de implementação e identifique gaps de conformidade.

Web Excel
Aceder à Checklist

Plano de Auditoria Interna

Template para planear auditorias internas de conformidade NIS2: âmbito, metodologia, cronograma, recursos, critérios de auditoria e procedimentos de follow-up.

Word Excel
Aceder à Template

Relatório de Auditoria

Estrutura padronizada para documentar resultados de auditorias internas ou externas: findings, não-conformidades, evidências, recomendações e classificação de severidade.

Word
Aceder à Template

Registo de Não Conformidades

Ferramenta de tracking de não-conformidades identificadas: descrição, origem, classificação, impacto, responsável, prazo de correção e estado de resolução.

Excel
Aceder à Template

Plano de Ações Corretivas

Template para documentar e acompanhar ações corretivas: descrição da ação, responsável, prazo, recursos necessários, critérios de conclusão e evidências de implementação.

Excel
Aceder à Template

Avaliação de Segurança de Fornecedores

Questionário interativo com 30 perguntas em 5 categorias para avaliar a postura de segurança de fornecedores. Inclui pontuação automática, análise de risco e plano de mitigação. Artigo 21(2)(d) NIS2.

HTML PDF
Aceder à Template
🔍

Política de Auditoria e Compliance

Programa completo de auditorias internas e compliance. Inclui planeador de auditorias, matriz de gap analysis multi-framework e gestor de não-conformidades.

ISO 27001 Auditorias NIS2 Art. 23
Aceder à Template
🛡️

Avaliação de Impacto na Proteção de Dados (AIPD)

Data Protection Impact Assessment (DPIA) completa conforme RGPD Artigo 35.º e NIS2. Inclui identificação de riscos, calculadora de risco integrada, checklist de medidas RGPD e consulta à CNPD.

RGPD Art. 35 NIS2 DPIA CNPD
Aceder à Template

Como utilizar estes templates

  • Personalização obrigatória: Todas as templates devem ser adaptadas ao contexto específico, dimensão, sector e perfil de risco da sua organização. Não existem soluções "one-size-fits-all".
  • Revisão legal: Recomenda-se fortemente a revisão de políticas e documentos legais por consultores jurídicos especializados em cibersegurança e proteção de dados.
  • Atualização contínua: Mantenha as templates atualizadas face a mudanças na legislação, novas ameaças, alterações organizacionais e feedback de auditorias.
  • Integração com processos existentes: Alinhe as templates com frameworks, políticas e procedimentos já existentes na organização (ISO 27001, RGPD, etc.).
  • Documentação de alterações: Mantenha controlo de versões e histórico de alterações para demonstrar evolução e melhoria contínua em auditorias.
  • Formação das equipas: Assegure que todos os colaboradores relevantes conhecem e compreendem as políticas e procedimentos implementados.

Recursos adicionais

Complemente as templates com outros recursos disponíveis no portal NIS2 Portugal

Checklist Artigo 21

Avalie a conformidade da sua organização com as 10 medidas obrigatórias do Artigo 21 da NIS2.

Roadmap 90 Dias

Plano estruturado de 90 dias para implementação acelerada dos requisitos NIS2 essenciais.

Notificação de Incidentes

Guia completo sobre prazos, conteúdos e procedimentos de notificação de incidentes às autoridades.

FAQ

Respostas às perguntas mais frequentes sobre a aplicação da NIS2 em Portugal.

Recursos Externos

ISO/IEC 27001

Framework internacional de gestão de segurança da informação, complementar aos requisitos NIS2.

Aceder ao site

NIST Cybersecurity Framework

Framework de cibersegurança amplamente reconhecido com práticas e controlos detalhados.

Aceder ao site

ENISA - Agência Europeia

Recursos oficiais da Agência da União Europeia para a Cibersegurança sobre NIS2.

Aceder ao site

CNCS - Portugal

Centro Nacional de Cibersegurança - autoridade competente em Portugal para NIS2.

Aceder ao site

Aviso Legal e Disclaimer

  • Apenas orientação: Todas as templates fornecidas destinam-se exclusivamente a fins informativos e educacionais. Não constituem aconselhamento jurídico, técnico ou de conformidade.
  • Adaptação obrigatória: As templates devem ser obrigatoriamente personalizadas e adaptadas ao contexto específico, sector, dimensão e perfil de risco da sua organização.
  • Não substituem consultoria: A utilização destas templates não substitui a necessidade de consultoria especializada por profissionais qualificados em cibersegurança, conformidade legal e proteção de dados.
  • Sem garantias: Não fornecemos quaisquer garantias sobre a adequação, completude ou atualidade das templates para as necessidades específicas da sua organização.
  • Responsabilidade do utilizador: A implementação e uso destas templates é da exclusiva responsabilidade do utilizador. Não assumimos responsabilidade por consequências resultantes da sua utilização.
  • Atualização legislativa: A legislação de cibersegurança evolui continuamente. Mantenha-se atualizado sobre alterações legais e regulamentares que possam afetar a sua conformidade.
  • Revisão profissional recomendada: Recomendamos fortemente a revisão de todos os documentos por consultores jurídicos, técnicos e de conformidade antes da implementação formal.