
NIS2 · CIBERSEGURANÇA E RESILIÊNCIA
A NIS2 é complexa mas a sua conformidade não devia ser.
A CogNIS2 acompanha-o na implementação do Decreto-Lei n.º 125/2025 de forma estruturada e robusta - cobrindo com precisão os requisitos que se aplicam à sua organização, sem que precise de decifrar a lei sozinho nem de contratar quem a decifre por si.
Transformar NIS2 de custo em vantagem competitiva
Conformidade dispersa por Excel, tickets, emails e pastas, sem responsável claro por requisito
Requirements Manager com 25 requisitos do Decreto-Lei n.º 125/2025 organizados em 9 categorias, estado e responsável por item
Inventário de ativos incompleto - serviços críticos, pessoas e instalações não ligados ao risco
Inventário CMDB com 6 tipos de ativo (Serviço, Software, Hardware, Dados, Pessoas, Instalação), criticidade e dependências
Prazos de notificação de incidente (24h/72h) geridos manualmente, sob pressão e risco de falha
Compliance Clock automático com timers 24h/72h/30 dias e alertas de escalamento - ajuda a cumprir os prazos
Risco de fornecedores avaliado de forma pontual ou inexistente
TPRM: inventário de terceiros, avaliação de risco, alertas de renovação e avaliações vencidas
Continuidade de negócio sem RTO/RPO definidos nem testes documentados
Módulo de Continuidade/BCM com RTO/RPO por serviço crítico e registo de testes tabletop
Órgão de gestão sem evidência de aprovação anual (Art. 20.º) nem formação registada
Governação do Conselho: registo de aprovações, alerta de aprovação anual em falta, Board Pack PDF exportável
A sua empresa está a agir em conformidade?
Descubra em 2 minutos fazendo um teste.
Uma abordagem estruturada para a NIS2
Ferramentas de GRC genéricas obrigam-no a adaptar um processo internacional à realidade portuguesa. A CogNIS2 nasceu a partir do Decreto-Lei n.º 125/2025 — os 25 requisitos, os prazos 24h/72h e os Anexos I e II já estão mapeados, não precisam de ser interpretados por si. É a diferença entre configurar uma ferramenta genérica durante meses e começar a demonstrar conformidade em dias.
Conformidade NIS2 simplificada - da avaliação à monitorização contínua
Selecione o seu contexto e veja o fluxo específico.
Mapeamento de requisitos
Importação de ativos e mapeamento dos 25 requisitos NIS2 com status em tempo real.
Avaliação de conformidade
NIS2 Compliance Score 0-100 com gap analysis e top 3 ações da semana.
Implementação
Compliance Roadmap Generator de 90 dias com tarefas semanais e dependências.
Monitorização
Timer regulatório 24h/72h + Compliance Score contínuo + webhooks vulnerabilidades.
A quem se aplica o Decreto-Lei n.º 125/2025
O Regime Jurídico da Cibersegurança (Decreto-Lei n.º 125/2025), que transpõe a Diretiva NIS2 para Portugal, abrange entidades essenciais (Anexo I), entidades importantes (Anexo II) e outras entidades públicas identificadas caso a caso pela CNCS.
Entidades essenciais
Anexo I
Entidades importantes
Anexo II
Não tem a certeza se a sua empresa está abrangida?
Faça o Teste NIS2 e obtenha uma indicação em 2 minutos.
A sua organização também desenvolve ou usa sistemas de IA? Veja como a CognIAct cobre a mesma base de ativos e evidência.
CognIAct
Precisa de mais do que a plataforma?
Pode contratar apoio especializado para acelerar a implementação ou manter acompanhamento contínuo. Os serviços são opcionais e orçamentados separadamente.
Projeto pontual
Para gap analysis, documentação, procedimentos, implementação ou formação.
Pedir apoio à implementaçãoServiço contínuo
Para acompanhamento regular através de DPO, CISO ou Compliance as a Service.
Conhecer o acompanhamento contínuoPerguntas Frequentes
A Diretiva (UE) 2022/2555, transposta em Portugal pelo Decreto-Lei n.º 125/2025, estabelece medidas de cibersegurança para entidades essenciais e importantes. Exige gestão de riscos, reporte de incidentes em 24h/72h e medidas técnicas e organizativas. Coimas até €10M ou 2% do volume de negócios global para entidades essenciais; até €7M ou 1,4% para entidades importantes.
Estão abrangidas as entidades essenciais e importantes conforme critérios de setor, dimensão (tipicamente mais de 50 colaboradores ou mais de €10M de volume de negócios) e criticidade definidos no Decreto-Lei n.º 125/2025. O Teste NIS2 dá uma indicação em 2 minutos.
O Decreto-Lei n.º 125/2025 exige notificação inicial em 24h e relatório final em 72h/30 dias. O timer regulatório automatizado ajuda a cumprir os prazos e reduz o risco de coima por notificação tardia.
O incumprimento é fiscalizável pelo CNCS e agrava o risco de coima (até €10M ou 2% do volume de negócios global para entidades essenciais; até €7M ou 1,4% para importantes). O Compliance Clock 24h/72h reduz esse risco com alertas e escalamento automáticos.
Não. A CogNIS2 é uma ferramenta operacional de apoio à decisão; a IA assiste a análise e a priorização, mas a responsabilidade e a aprovação final permanecem humanas (human-in-the-loop).
O NIS2 Compliance Score 0-100 avalia os 25 requisitos do Decreto-Lei n.º 125/2025 com componentes ponderados, atualizado em tempo real. Fornece as top 3 ações da semana para priorização imediata.
Redução real do risco de incidente (inventário, vulnerabilidades e fornecedores geridos ativamente), evidência pronta para auditorias, seguros e questionários de clientes, e uma visão clara e auditável ao nível do órgão de gestão - a conformidade passa a ser um ativo demonstrável, não só uma obrigação cumprida em silêncio.
Fale Connosco
Procura de um sistema de compliance ou tem questões sobre preços e funcionalidades? Agende uma demonstração gratuita e ajudamos a encontrar a solução certa para a sua organização.
Telefone
+351 253 00 89 89Reunião de 20 minutos, sem compromisso. Analisamos o seu enquadramento e mostramos a solução mais adequada.