O que é a NIS2?
Diretiva NIS2 da UE (Diretiva (UE) 2022/2555). Entidades essenciais e importantes ao abrigo da NIS2: energia, transportes, banca, infraestruturas do mercado financeiro, saúde, água potável, águas residuais, infraestruturas digitais, gestão de serviços de TIC, administração pública, serviços postais e de estafeta, alimentação, produtos químicos, indústria transformadora, investigação.
Quem tem de cumprir
- Energia e serviços de utilidade pública (entidade essencial)
- Banca, infraestruturas do mercado financeiro (entidade essencial)
- Prestadores de cuidados de saúde e de água potável (entidade essencial)
- Infraestruturas digitais e gestão de serviços de TIC (entidade essencial)
- Indústria transformadora, alimentação, produtos químicos, serviços postais e investigação (entidade importante, consoante a dimensão)
Principais controlos NIS2 abrangidos pela Dazr
Transposição nacional
Situação a 1 de outubro de 2026. A NIS2 é uma diretiva, pelo que os deveres que efetivamente se lhe aplicam decorrem da sua lei e da sua autoridade nacionais.
Regulamento de Execução (UE) 2024/2690. Para prestadores de serviços de DNS, registos de nomes de TLD, prestadores de serviços de computação em nuvem e de centros de dados, redes de distribuição de conteúdos, prestadores de serviços (de segurança) geridos, mercados em linha, motores de pesquisa, redes sociais e prestadores de serviços de confiança, este regulamento da Comissão especifica os requisitos técnicos e metodológicos por trás das medidas do artigo 21.º e quando um incidente é considerado significativo. Consulte a lista de verificação do 2024/2690 e a verificação de incidentes significativos.
Fontes: Diretiva (UE) 2022/2555, Regulamento de Execução (UE) 2024/2690, Forvis Mazars sobre a Cbw, D.Lgs. 138/2024, CCB, NIS2UmsuCG.
O que os auditores procuram
A NIS2 exige especificamente evidências da aprovação pelo órgão de administração, avaliações de risco da cadeia de abastecimento e o ciclo de notificação de incidentes com alerta precoce de 24 horas, relatório intercalar de 72 horas e relatório final de 1 mês. A Dazr guarda as evidências dos três.
Como a Dazr ajuda com a NIS2
O Dazr Compliance é uma plataforma de gestão de compliance (software GRC) alojada na UE para organizações europeias de qualquer dimensão, desde equipas de cinco pessoas até grandes empresas. A NIS2 é um dos seus onze referenciais, disponível a partir do plano gratuito. Na prática, isso significa:
- Manter as medidas de gestão dos riscos de cibersegurança do artigo 21.º como controlos recorrentes
- Gerir o registo de incidentes com os registos temporais de notificação de 24 h / 72 h / 1 mês e as referências dos processos da autoridade
- Rever os fornecedores no registo de fornecedores com ligações para acordos de tratamento de dados e certificados, datas de revisão e de expiração (Pro e Enterprise)
- Guardar a data de aprovação pelo órgão de administração no perfil de compliance, atualizada anualmente
- Entregar à autoridade competente uma pista de auditoria num único PDF ou uma vista só de leitura

Voltar à visão geral completa do Dazr Compliance › | Registar-se gratuitamente ›