Saltar para o conteúdo

NIS2 · CIBERSEGURANÇA E RESILIÊNCIA

A NIS2 é complexa mas a sua conformidade não devia ser.

A CogNIS2 acompanha-o na implementação do Decreto-Lei n.º 125/2025 de forma estruturada e robusta - cobrindo com precisão os requisitos que se aplicam à sua organização, sem que precise de decifrar a lei sozinho nem de contratar quem a decifre por si.

Avaliar Enquadramento
O Impacto

Transformar NIS2 de custo em vantagem competitiva

Conformidade dispersa por Excel, tickets, emails e pastas, sem responsável claro por requisito

Requirements Manager com 25 requisitos do Decreto-Lei n.º 125/2025 organizados em 9 categorias, estado e responsável por item

Inventário de ativos incompleto - serviços críticos, pessoas e instalações não ligados ao risco

Inventário CMDB com 6 tipos de ativo (Serviço, Software, Hardware, Dados, Pessoas, Instalação), criticidade e dependências

Prazos de notificação de incidente (24h/72h) geridos manualmente, sob pressão e risco de falha

Compliance Clock automático com timers 24h/72h/30 dias e alertas de escalamento - ajuda a cumprir os prazos

Risco de fornecedores avaliado de forma pontual ou inexistente

TPRM: inventário de terceiros, avaliação de risco, alertas de renovação e avaliações vencidas

Continuidade de negócio sem RTO/RPO definidos nem testes documentados

Módulo de Continuidade/BCM com RTO/RPO por serviço crítico e registo de testes tabletop

Órgão de gestão sem evidência de aprovação anual (Art. 20.º) nem formação registada

Governação do Conselho: registo de aprovações, alerta de aprovação anual em falta, Board Pack PDF exportável

A sua empresa está a agir em conformidade?

Descubra em 2 minutos fazendo um teste.

Fazer o Teste

Uma abordagem estruturada para a NIS2

Ferramentas de GRC genéricas obrigam-no a adaptar um processo internacional à realidade portuguesa. A CogNIS2 nasceu a partir do Decreto-Lei n.º 125/2025 — os 25 requisitos, os prazos 24h/72h e os Anexos I e II já estão mapeados, não precisam de ser interpretados por si. É a diferença entre configurar uma ferramenta genérica durante meses e começar a demonstrar conformidade em dias.

Como Funciona

Conformidade NIS2 simplificada - da avaliação à monitorização contínua

Selecione o seu contexto e veja o fluxo específico.

Passo 1

Mapeamento de requisitos

Importação de ativos e mapeamento dos 25 requisitos NIS2 com status em tempo real.

Passo 2

Avaliação de conformidade

NIS2 Compliance Score 0-100 com gap analysis e top 3 ações da semana.

Passo 3

Implementação

Compliance Roadmap Generator de 90 dias com tarefas semanais e dependências.

Passo 4

Monitorização

Timer regulatório 24h/72h + Compliance Score contínuo + webhooks vulnerabilidades.

Para quem é

A quem se aplica o Decreto-Lei n.º 125/2025

O Regime Jurídico da Cibersegurança (Decreto-Lei n.º 125/2025), que transpõe a Diretiva NIS2 para Portugal, abrange entidades essenciais (Anexo I), entidades importantes (Anexo II) e outras entidades públicas identificadas caso a caso pela CNCS.

Entidades essenciais

Anexo I

EnergiaTransportesBancaMercados financeirosSaúdeÁguasInfraestrutura digitalGestão de TIAdministração públicaSetor espacialServiços digitais

Entidades importantes

Anexo II

Correios e courierResíduosFabrico e indústriaAlimentaçãoFarmacêuticoInvestigaçãoComércio e retalho

Não tem a certeza se a sua empresa está abrangida?

Faça o Teste NIS2 e obtenha uma indicação em 2 minutos.

Fazer o Teste NIS2

A sua organização também desenvolve ou usa sistemas de IA? Veja como a CognIAct cobre a mesma base de ativos e evidência.

CognIAct

Saber mais
Apoio especializado

Precisa de mais do que a plataforma?

Pode contratar apoio especializado para acelerar a implementação ou manter acompanhamento contínuo. Os serviços são opcionais e orçamentados separadamente.

Projeto pontual

Para gap analysis, documentação, procedimentos, implementação ou formação.

Pedir apoio à implementação

Serviço contínuo

Para acompanhamento regular através de DPO, CISO ou Compliance as a Service.

Conhecer o acompanhamento contínuo
FAQ

Perguntas Frequentes

A Diretiva (UE) 2022/2555, transposta em Portugal pelo Decreto-Lei n.º 125/2025, estabelece medidas de cibersegurança para entidades essenciais e importantes. Exige gestão de riscos, reporte de incidentes em 24h/72h e medidas técnicas e organizativas. Coimas até €10M ou 2% do volume de negócios global para entidades essenciais; até €7M ou 1,4% para entidades importantes.

Estão abrangidas as entidades essenciais e importantes conforme critérios de setor, dimensão (tipicamente mais de 50 colaboradores ou mais de €10M de volume de negócios) e criticidade definidos no Decreto-Lei n.º 125/2025. O Teste NIS2 dá uma indicação em 2 minutos.

O Decreto-Lei n.º 125/2025 exige notificação inicial em 24h e relatório final em 72h/30 dias. O timer regulatório automatizado ajuda a cumprir os prazos e reduz o risco de coima por notificação tardia.

O incumprimento é fiscalizável pelo CNCS e agrava o risco de coima (até €10M ou 2% do volume de negócios global para entidades essenciais; até €7M ou 1,4% para importantes). O Compliance Clock 24h/72h reduz esse risco com alertas e escalamento automáticos.

Não. A CogNIS2 é uma ferramenta operacional de apoio à decisão; a IA assiste a análise e a priorização, mas a responsabilidade e a aprovação final permanecem humanas (human-in-the-loop).

O NIS2 Compliance Score 0-100 avalia os 25 requisitos do Decreto-Lei n.º 125/2025 com componentes ponderados, atualizado em tempo real. Fornece as top 3 ações da semana para priorização imediata.

Redução real do risco de incidente (inventário, vulnerabilidades e fornecedores geridos ativamente), evidência pronta para auditorias, seguros e questionários de clientes, e uma visão clara e auditável ao nível do órgão de gestão - a conformidade passa a ser um ativo demonstrável, não só uma obrigação cumprida em silêncio.

Fale Connosco

Procura de um sistema de compliance ou tem questões sobre preços e funcionalidades? Agende uma demonstração gratuita e ajudamos a encontrar a solução certa para a sua organização.

Fale Connosco

Reunião de 20 minutos, sem compromisso. Analisamos o seu enquadramento e mostramos a solução mais adequada.

base44
Edit with Base44