Diretiva europeia de cibersegurança

A sua empresa está abrangida pela NIS2?

A lei em Portugal é o Decreto-Lei n.º 125/2025, que transpõe a NIS2.
A autoridade é o CNCS, e o registo faz-se no MyCiber.
As coimas vão até 10 milhões de euros ou 2% da faturação mundial.
Prazo do registo no MyCiber · 15 de setembro de 2026
Auditores ISO 27001 certificados +20 anos do Grupo
Diagnóstico rápido · 2 perguntas

Pergunta 1 de 2

Em que tipo de setor atua a sua organização?

PERGUNTAS FREQUENTES

As perguntas que mais nos fazem.

É a plataforma do CNCS onde as entidades abrangidas se registam. O prazo é de 60 dias úteis desde 23 de junho de 2026, o que aponta para 15 de setembro de 2026. Temos um guia prático do registo no nosso site, na página Registo MyCiber.

Até 10 milhões de euros ou 2% de toda a faturação anual mundial da empresa para entidades essenciais, e até 7 milhões ou 1,4% para entidades importantes, aplicando-se sempre o valor mais alto. Os detalhes estão na nossa página Coimas NIS2.

Sim. O regime responsabiliza diretamente os órgãos de gestão pela aprovação e supervisão das medidas de cibersegurança. Delegar tudo em TI deixou de ser proteção: a decisão e a consequência sobem à administração.

O Decreto-Lei n.º 125/2025 transpõe a diretiva europeia NIS2 para Portugal e cria o regime jurídico da cibersegurança, com supervisão do CNCS, o Centro Nacional de Cibersegurança. Define as obrigações das entidades abrangidas, do registo às medidas de gestão de risco.

As entidades essenciais e importantes dos setores dos anexos do DL 125/2025: energia, transportes, saúde, banca, infraestruturas digitais, administração pública, água, alimentação, química, indústria e mais. Em caso de dúvida, responda ao diagnóstico rápido nesta página ou fale connosco.

QUEM O ACOMPANHA

Experiência que se sente na primeira reunião.

A N4A (NIS for ALL) faz parte de um Grupo com mais de 20 anos de cibersegurança em Portugal. Trouxemos essa bagagem para um formato direto, sem camadas desnecessárias. Quem entra na sua empresa é quem faz o trabalho: auditores e consultores séniores, certificados em ISO 27001 (a principal norma internacional para a gestão da segurança da informação), com experiência real de auditoria e implementação.

Lead Auditor certificado ISO 27001

A norma que cobre grande parte das medidas da NIS2. Quem o prepara sabe exatamente o que um auditor procura, porque lidera auditorias.

+20 anos do Grupo

Duas décadas de cibersegurança em Portugal por trás de cada projeto.

Alinhados com o CNCS e o QNRCS

Falamos a língua do regulador português, do MyCiber aos níveis de maturidade.

Auditores e consultores séniores

Do diagnóstico à auditoria, experiência real em cada reunião.

Comerciais da área técnica

Quem fala consigo entende de cibersegurança. Sem intermediários sem contexto: aconselhamento técnico desde o primeiro contacto.

Pronto para transformar conformidade em vantagem?

Fale com os nossos especialistas e descubra como podemos ajudar a sua organização a estar um passo à frente.

Jorge Miranda e Tiago Cerqueira, da N4A
Quem o vai atender

Uma hora, três respostas.

1

Se está abrangido

E se é entidade essencial ou importante.

2

O que lhe falta

Face às dez medidas do artigo 21.º.

3

Quanto tempo tem

Os prazos que se aplicam ao seu caso.

Jorge Miranda

Lead Auditor certificado ISO 27001 e ISO 31000 · CEO da N4A

Lidera

Equipa técnica

Consultores e auditores especializados. Construíram a Plataforma NIS2 Compliance.

Tiago Cerqueira

Account Manager · Responsável comercial do seu projeto

Lidera

Equipa comercial

Account managers e gestão de clientes.