NIS2 — DL 125/2025
A regulação mais quente do momento. Será que está em âmbito, diretamente ou pela cadeia de fornecimento? A responsabilidade é pessoal da gestão e as coimas chegam a 10M€. Ajudamos a verificar.
Conformidade
NIS2, DORA, ISO 27001 e RGPD — um assessment, várias conformidades. Traduzimos o referencial num roadmap priorizado e acompanhamos até à implementação.
A regulação mais quente do momento. Será que está em âmbito, diretamente ou pela cadeia de fornecimento? A responsabilidade é pessoal da gestão e as coimas chegam a 10M€. Ajudamos a verificar.
Referenciais
Resiliência operacional digital para o setor financeiro e cadeia de fornecedores.
Sistema de gestão de segurança da informação, com controlos auditáveis.
Proteção de dados pessoais e evidência de conformidade.
Quadro Nacional de Referência para a Cibersegurança.
Um assessment, várias conformidades
Avaliar uma vez, cumprir várias. A maioria das medidas — gestão de risco, resposta a incidentes, continuidade, cadeia de fornecimento — é comum a NIS2, DORA, ISO 27001 e QNRCS.
| Domínio de controlo | NIS2 | DORA | ISO 27001 | RGPD | QNRCS |
|---|---|---|---|---|---|
| Gestão de risco | |||||
| Resposta a incidentes | |||||
| Continuidade de negócio | |||||
| Cadeia de fornecimento | |||||
| Governança e accountability | |||||
| Proteção de dados |
Mapeamento indicativo da sobreposição de domínios entre referenciais — não substitui uma análise formal de conformidade.
Modelo de maturidade
O gap assessment posiciona a empresa numa escala de maturidade. O nível-alvo depende do referencial e do risco — para a maioria das PMEs, gerido e medido é o destino realista.
Responde a problemas quando surgem.
Risco identificado, ações pontuais.
Controlos definidos e aplicados.
Monitorização e métricas de risco.
Melhoria contínua e prontidão para auditoria.
Abordagem
Avaliação do estado atual face ao referencial aplicável, com identificação objetiva de lacunas e risco.
Plano de remediação priorizado: o que corrigir primeiro, o esforço associado e a evidência necessária.
Implementação assistida e revisão periódica para manter a conformidade ao longo do tempo, não só no momento da auditoria.
Avaliamos o estado atual, priorizamos a remediação e acompanhamos até à implementação.