Início Serviços Metodologia Setores NIS2 Contactos
Conformidade NIS2 · Cibersegurança Empresarial

PROTEGEMOS O QUE
NÃO PODE PARAR

500+
Organizações Protegidas
NIS2
Conformidade Total
24/7
Monitorização Contínua
ISO
27001 Certificados

A cibersegurança é agora uma prioridade estratégica

Nos últimos anos registou-se um aumento significativo de ataques a organizações públicas e privadas.

Muitas entidades descobrem tarde demais que não estavam preparadas.

Ransomware

Ataques de ransomware em crescimento exponencial a nível global

Vulnerabilidades

Exploração de vulnerabilidades em sistemas e infraestruturas críticas

Infraestruturas

Ataques direcionados às infraestruturas críticas nacionais

Phishing

Campanhas de phishing cada vez mais sofisticadas e direcionadas

NIS2 – Network and Information Security Directive

A União Europeia reforçou os requisitos de segurança através da diretiva NIS2. Esta diretiva impõe requisitos de segurança, gestão de risco e comunicação de incidentes para entidades consideradas essenciais ou importantes.

Sanções financeiras

Multas pesadas para organizações em incumprimento com a diretiva

!

Responsabilidade da gestão

Responsabilização direta dos órgãos de gestão das entidades

Impacto reputacional

Danos significativos à reputação e confiança dos stakeholders

Como ajudamos a sua organização

Ver todos os serviços ↗

Avaliação de Maturidade

Análise completa do estado atual da cibersegurança da sua organização

Implementação NIS2

Acompanhamento na implementação dos requisitos da diretiva europeia

Auditorias e Testes

Auditorias de segurança e testes técnicos para identificar vulnerabilidades

Formação e Awareness

Programas de sensibilização e formação para colaboradores e gestão

Pronto para começar?

Entre em contacto connosco e descubra como podemos ajudar.

Agendar reunião

Implementação da Diretiva NIS

Ajudamos a sua organização a alinhar-se com os requisitos da diretiva europeia NIS2, onde se inclui:

Objetivo: Garantir conformidade regulatória e aumento da resiliência digital.
Análise de enquadramento da entidade
Avaliação de maturidade de segurança
Análise de risco
Definição de políticas e procedimentos
Implementação de controlos técnicos e organizacionais
Apoio à comunicação de incidentes
Auditorias de configuração
Análise de vulnerabilidades
Revisão de arquitetura de segurança
Avaliação de controlos de acesso
Auditoria a políticas e procedimentos

Auditorias de Cibersegurança

As auditorias permitem avaliar o nível real de segurança da organização através de:

Objetivo: Identificar lacunas e definir um plano de ação prioritário.

Formação e Awareness

A maioria dos ataques começa com erro humano. Os programas de awareness ajudam a reduzir significativamente este risco, através de:

Objetivo: Criar uma cultura de segurança dentro da organização
Formação para colaboradores
Campanhas de phishing simulado
Workshops para equipas técnicas
Formação para equipas de gestão
Criar uma cultura de segurança dentro da organização.

ISO 27001

Para sistemas de gestão de segurança da informação.

CIS Controls

Conjunto de controlos prioritários para defesa cibernética.

NIST CSF

Framework do NIST para gestão de riscos de cibersegurança.

ENISA

Orientações da Agência Europeia para a Segurança das Redes.


Administração Pública

Organismos e serviços públicos com dados sensíveis.

Indústria

Setores industriais com sistemas e infraestruturas críticas.

Energia

Produção, distribuição e fornecimento de energia.

Saúde

Hospitais, clínicas e entidades com dados sensíveis.

Transportes

Operadores com infraestruturas críticas de transporte.

Empresas tecnológicas

Empresas que prestam serviços digitais a outras organizações.


O que é a NIS2?

A Diretiva NIS2 (Network and Information Security Directive 2) é legislação europeia que reforça a cibersegurança e a resiliência digital das organizações que prestam serviços essenciais e importantes.

Porque foi criada?

Por criada para responder ao aumento de ameaças como:

Ataques de ransomware

Exploração de vulnerabilidades em infraestruturas críticas

Ataques a serviços públicos e cadeias de abastecimento

Espionagem digital

A NIS2 substitui a anterior Diretiva NIS, expandindo os setores abrangidos e impondo requisitos mais exigentes.

Entrada em vigor

2023

Entrada em vigor na União Europeia

2025

Transposição em Portugal: Decreto de lei 125/2025

Objetivo da Diretiva

Garantir que as organizações:

Adotem medidas eficazes de gestão de risco

Reforcem a capacidade de resposta a incidentes

Aumentem a segurança das redes e sistemas de informação

Quem é abrangido

A NIS2 aplica-se a organizações consideradas Entidades Essenciais ou Entidades Importantes, dependendo da criticidade do setor e do impacto potencial de um incidente.

Entidades Essenciais

Setores críticos como:

Energia Transportes Saúde Água e saneamento Infraestruturas digitais Administração pública

Entidades Importantes

Outros setores relevantes para a economia e sociedade.

Em geral, aplica-se a organizações que têm mais de 50 colaboradores, ou tenham volume de negócios superior a 10 milhões de euros.

Autoridade em Portugal

Centro Nacional de Cibersegurança
CNCS – Entidade responsável pela supervisão

Principais requisitos de cibersegurança

01

Gestão de risco

Identificar riscos de segurança Avaliar vulnerabilidades Implementar medidas de mitigação Monitorizar ameaças
02

Políticas e governança de segurança

Segurança da informação Controlo de acessos Segurança de sistemas e redes Gestão de ativos Continuidade de negócio
A gestão de topo passa a ter responsabilidade direta na cibersegurança.
03

Gestão de incidentes

Deteção de incidentes Resposta estruturada Capacidade de recuperação
04

Segurança da cadeia de fornecimento

Fornecedores Serviços tecnológicos Cloud Software e hardware críticos
05

Formação e awareness

Formar colaboradores em cibersegurança Sensibilização para phishing Sensibilização para engenharia social

Sanções por incumprimento

Entidades Essenciais

€10M ou 2%
até 10 milhões de euros, ou 2% do volume de negócios global anual

Entidades Importantes

€7M ou 1.4%
até 7 milhões de euros, ou 1.4% do volume de negócios global anual

Além das sanções financeiras, podem existir:

Auditorias obrigatórias

Ordens de implementação de medidas

Responsabilização da gestão executiva

Prepare a sua organização para a NIS2

Avaliamos o nível de conformidade da sua organização e implementamos as medidas necessárias.

Agendar sessão →

Podemos ajudar com

  • Avaliação de maturidade de cibersegurança
  • Preparação para conformidade NIS2
  • Auditorias de segurança
  • Programas de formação

Informações

registo@cyberboxsecur.com