Início › Referenciais › NIS2

Software de conformidade NIS2 para entidades essenciais e importantes.

Medidas NIS2 como controlos recorrentes, um registo de incidentes com os marcos de 24 horas, 72 horas e um mês, uma verificação de incidentes significativos baseada no Regulamento de Execução (UE) 2024/2690, revisões de fornecedores e acompanhamento da aprovação pelo órgão de administração. Desenvolvido e alojado na UE. Grátis para um referencial; Basic a partir de 29 € por mês.

O seu setor e dimensão

Anexos I e II da Diretiva (UE) 2022/2555, dimensão segundo a Recomendação 2003/361/CE da Comissão. Funciona no seu navegador.

Artigo 21.ºMedidas de gestão dos riscos de cibersegurança: política de risco, gestão de incidentes, continuidade do negócio, cadeia de abastecimento, vulnerabilidades…
Artigo 23.ºNotificação de incidentes: alerta precoce no prazo de 24 horas, relatório intercalar no prazo de 72 horas, relatório final no prazo de…
Artigo 27.ºRegisto junto da autoridade nacional competente, com a data de registo e o nome da autoridade no…
Artigos 32.º-34.ºSupervisão e execução: verificação de evidências por amostragem e registo de atividade.

O que é a NIS2?

Diretiva NIS2 da UE (Diretiva (UE) 2022/2555). Entidades essenciais e importantes ao abrigo da NIS2: energia, transportes, banca, infraestruturas do mercado financeiro, saúde, água potável, águas residuais, infraestruturas digitais, gestão de serviços de TIC, administração pública, serviços postais e de estafeta, alimentação, produtos químicos, indústria transformadora, investigação.

Quem tem de cumprir

  • Energia e serviços de utilidade pública (entidade essencial)
  • Banca, infraestruturas do mercado financeiro (entidade essencial)
  • Prestadores de cuidados de saúde e de água potável (entidade essencial)
  • Infraestruturas digitais e gestão de serviços de TIC (entidade essencial)
  • Indústria transformadora, alimentação, produtos químicos, serviços postais e investigação (entidade importante, consoante a dimensão)

Principais controlos NIS2 abrangidos pela Dazr

Artigo 21.ºMedidas de gestão dos riscos de cibersegurança: política de risco, gestão de incidentes, continuidade do negócio, cadeia de abastecimento, gestão de vulnerabilidades, criptografia, ciber-higiene básica, autenticação multifator.
Artigo 23.ºNotificação de incidentes: alerta precoce no prazo de 24 horas, relatório intercalar no prazo de 72 horas, relatório final no prazo de 1 mês.
Artigo 27.ºRegisto junto da autoridade nacional competente, com a data de registo e o nome da autoridade no perfil do espaço de trabalho.
Artigos 32.º-34.ºSupervisão e execução: verificação de evidências por amostragem e registo de atividade.

Transposição nacional

Situação a 1 de outubro de 2026. A NIS2 é uma diretiva, pelo que os deveres que efetivamente se lhe aplicam decorrem da sua lei e da sua autoridade nacionais.

Países Baixos: CyberbeveiligingswetEm vigor desde 15 de agosto de 2026, com o Cyberbeveiligingsbesluit (Stb. 2026, 189). A supervisão está organizada por setor. Valt mijn organisatie eronder?
Itália: D.Lgs. 138/2024Em vigor desde 16 de outubro de 2024. A Agenzia per la Cybersicurezza Nazionale (ACN) é a autoridade competente. Si applica alla mia azienda?
Bélgica: lei NIS2 de 26 de abril de 2024Em vigor desde 18 de outubro de 2024. As entidades registam-se junto do Centre for Cybersecurity Belgium (CCB).
Alemanha: NIS2UmsuCGEm vigor desde 6 de dezembro de 2025, alterando a lei do BSI. O BSI é a autoridade competente.

Regulamento de Execução (UE) 2024/2690. Para prestadores de serviços de DNS, registos de nomes de TLD, prestadores de serviços de computação em nuvem e de centros de dados, redes de distribuição de conteúdos, prestadores de serviços (de segurança) geridos, mercados em linha, motores de pesquisa, redes sociais e prestadores de serviços de confiança, este regulamento da Comissão especifica os requisitos técnicos e metodológicos por trás das medidas do artigo 21.º e quando um incidente é considerado significativo. Consulte a lista de verificação do 2024/2690 e a verificação de incidentes significativos.

Fontes: Diretiva (UE) 2022/2555, Regulamento de Execução (UE) 2024/2690, Forvis Mazars sobre a Cbw, D.Lgs. 138/2024, CCB, NIS2UmsuCG.

O que os auditores procuram

A NIS2 exige especificamente evidências da aprovação pelo órgão de administração, avaliações de risco da cadeia de abastecimento e o ciclo de notificação de incidentes com alerta precoce de 24 horas, relatório intercalar de 72 horas e relatório final de 1 mês. A Dazr guarda as evidências dos três.

Como a Dazr ajuda com a NIS2

O Dazr Compliance é uma plataforma de gestão de compliance (software GRC) alojada na UE para organizações europeias de qualquer dimensão, desde equipas de cinco pessoas até grandes empresas. A NIS2 é um dos seus onze referenciais, disponível a partir do plano gratuito. Na prática, isso significa:

  • Manter as medidas de gestão dos riscos de cibersegurança do artigo 21.º como controlos recorrentes
  • Gerir o registo de incidentes com os registos temporais de notificação de 24 h / 72 h / 1 mês e as referências dos processos da autoridade
  • Rever os fornecedores no registo de fornecedores com ligações para acordos de tratamento de dados e certificados, datas de revisão e de expiração (Pro e Enterprise)
  • Guardar a data de aprovação pelo órgão de administração no perfil de compliance, atualizada anualmente
  • Entregar à autoridade competente uma pista de auditoria num único PDF ou uma vista só de leitura
Registo de incidentes com uma contagem decrescente de notificação RGPD e um marco de notificação de incidente NIS2
O registo com uma contagem decrescente de notificação RGPD e o próximo marco NIS2.

Voltar à visão geral completa do Dazr Compliance › | Registar-se gratuitamente ›

Perguntas sobre a NIS2, respondidas.

Somos uma entidade essencial ou importante?

Depende do setor e da dimensão. A NIS2 enumera os setores nos Anexos I e II; as leis nacionais definem os pormenores. As transposições italiana, belga, alemã e neerlandesa estão todas em vigor; consulte a sua autoridade nacional. A Dazr não faz a classificação por si, mas o espaço de trabalho regista a classificação aplicável. Experimente a verificação gratuita do âmbito NIS2 em compliance.dazr.eu/tools/nis2-scope-checker.

A Dazr submete o alerta precoce de 24 horas por mim?

Não. O alerta precoce e os relatórios intercalar e final são submetidos através do portal da sua autoridade competente. A Dazr guarda os campos de notificação e os registos temporais de cada fase, e o registo de atividade mostra quem fez o quê e quando.

E se também estivermos a trabalhar na ISO 27001?

Ative ambos os referenciais; a Dazr cria controlos separados mas relacionados. As medidas do artigo 21.º têm muito em comum com o Anexo A da ISO 27001, pelo que as mesmas evidências servem muitas vezes para ambos.

Onde estão alojados os dados?

Apenas na União Europeia. Os registos do espaço de trabalho são cifrados em repouso com AES-256-GCM na camada da aplicação; os ficheiros de evidências carregados contam com a cifragem em repouso do fornecedor de armazenamento. Entidade italiana.

Pronto para começar o seu programa NIS2?

Grátis para um utilizador e um referencial (ISO 27001, RGPD ou NIS2). O Basic, a 29 €/mês, cobre dois deles para um utilizador; o Pro, a 99 €/mês, cobre cinco referenciais (entre ISO 27001, RGPD, NIS2, NEN 7510, ISO 27701, ISO 22301 e SOC 2) para até cinco utilizadores; o Enterprise, a 499 €/mês, acrescenta os onze. Autónomo via Mollie, preços sem IVA. O Custom é o único nível com contrato, com preço sob consulta.