AnkoraOne Pedir demonstração

A Infraestrutura Inteligente de Governação, Risco e Conformidade

A AnkoraOne reúne numa única aplicação as avaliações de maturidade, os riscos de cibersegurança, os fornecedores, os incidentes e a evidência de auditoria. Tem por referência a NIS2, o regime jurídico da cibersegurança (Decreto-Lei n.º 125/2025 e Regulamento n.º 756/2026), a ISO/IEC 27001 e o RGPD.

Painel executivo: maturidade, risco e prioridadesJornada de Conformidade: passos do RJC com estadoAvaliações: maturidade por domínio e nível-alvoPlano de ação: lacunas convertidas em tarefasRiscos: probabilidade, impacto e tolerânciaFornecedores: criticidade, cláusulas e reavaliaçãoIncidentes: as três notificações ao CNCSAuditoria: trilho de registos encadeado
1Painel executivo: maturidade, risco e prioridades
1 / 8
Demonstração interativa. Escolha uma organização e abra os painéis no menu lateral.Dados de demonstração
Painel
Entidade importante

Módulos e normas da plataforma. Organizações, avaliações, riscos e incidentes ilustrativos.

Painéis da plataforma

A administração acompanha a maturidade e o risco. As equipas técnicas acompanham tarefas, prazos e evidência. Selecione um painel para o abrir na demonstração.

Ciclo de governação

O trabalho na plataforma segue sete fases, do diagnóstico inicial à reavaliação periódica.

AnkoraOne
Fase 01

Ver

Estado do risco e da conformidade por organização, norma e domínio.

Arquitetura

A informação entra pelas equipas, é tratada na plataforma e sai como evidência para quem a pede: autoridades, auditores, administração e fornecedores.

QUEM USAQUEM RECEBEAdministraçãoVisão de risco e decisõesCISO e ComplianceGestão do programaEquipas técnicasExecução e evidênciaParceirosGestão multiclienteCNCS e autoridadesIncidentes e lista de ativosAuditoresPacote de auditoriaAdministraçãoRelatórios periódicosFornecedoresQuestionários de segurançaPlataforma AnkoraOne9 módulosConformidadeJornada RJCAvaliaçõesDocumentosRiscoGestão de riscoIncidentesFornecedoresGovernaçãoRelatóriosConhecimentoPrivacidadeMotor de IACorrelação de normas · lacunas · recomendaçõesNormas correlacionadasNIS2 / RJCQNRCSISO 27001RGPDNIST CSFCIS v8.1ENISAIsolamento por organização · trilho de auditoria encadeado
Registos e evidência das equipasInformação entregue

Deslize para ver o diagrama completo.

Normas de cibersegurança correlacionadas

Os requisitos equivalentes estão mapeados entre normas. Um controlo implementado para a ISO/IEC 27001 é reconhecido na NIS2, no QNRCS e no NIST CSF, e a mesma evidência serve todas as normas.

ControloISO 27001NIS2QNRCSNIST CSFCIS v8.1
Autenticação e MFAA.8.5Art. 21.º, n.º 2, j)PR.GA-3PR.AA-03CIS 6
Gestão de incidentesA.5.24–5.26Art. 21.º b) e 23.ºRS.GI-1RS.MA-01CIS 17
Cadeia de abastecimentoA.5.19–5.21Art. 21.º, n.º 2, d)GR.CA-7GV.SC-07CIS 15
Continuidade e cópiasA.5.30, A.8.13Art. 21.º, n.º 2, c)PR.SD-5PR.DS-11CIS 11
Formação e sensibilizaçãoA.6.3Art. 21.º, n.º 2, g)PR.FC-1, PR.FC-2PR.AT-01, PR.AT-02CIS 14
CriptografiaA.8.24Art. 21.º, n.º 2, h)PR.SD-1, PR.SD-2PR.DS-01, PR.DS-02CIS 3
NIS2 · Portugal

NIS2 / DL 125/2025

Regime jurídico da cibersegurança: gestão de risco, notificação de incidentes e segurança da cadeia de abastecimento para entidades essenciais, importantes e públicas relevantes.

QNRCS · Portugal

QNRCS

Quadro Nacional de Referência para a Cibersegurança, do CNCS. A 2.ª versão (Regulamento n.º 756/2026, Anexo I) tem 107 controlos em 6 objetivos (Gerir, Identificar, Proteger, Detetar, Responder e Recuperar) e liga-se às medidas mínimas por nível do Anexo III.

GDPR · Portugal

RGPD / Lei 58/2019

Proteção de dados pessoais: princípios, bases de licitude, direitos dos titulares, registo de atividades de tratamento e responsabilidade.

ENISA

ENISA · NIS2 Art. 21.º

Orientação técnica da ENISA que traduz as dez medidas do artigo 21.º da NIS2 em requisitos verificáveis, incluindo competências e comunicações de emergência.

ISO27001

ISO/IEC 27001:2022

Sistema de gestão da segurança da informação: contexto, liderança, avaliação e tratamento do risco, Anexo A e melhoria contínua.

NIST CSF

NIST CSF 2.0

Gestão do risco de cibersegurança por funções (Governar, Identificar, Proteger, Detetar, Responder, Recuperar), com perfis e níveis.

CIS V8

CIS Controls v8.1

18 controlos e 153 salvaguardas, organizados em três grupos de implementação, do inventário de ativos à gestão de registos.

Módulos

Os módulos são ativados de acordo com o plano contratado. Cada ação fica registada com autor, data e hora.

Jornada de Conformidade

Todos os planos

Checklist passo a passo do RJC (DL 125/2025 e Regulamento n.º 756/2026), da autoidentificação na plataforma do CNCS à decisão de qualificação, à designação do responsável e do ponto de contacto e às medidas do nível atribuído.

Avaliações e Plano de Ação

Todos os planos

Avaliações de maturidade de 0 a 5 com evidência anexa, recomendações convertidas em tarefas e acompanhamento dos pontos de ação.

Documentos e Evidências

Todos os planos

Documentos de segurança e legais com versões, aprovação e atestação de leitura pelos colaboradores.

Conhecimento e Orientação

Todos os planos

Guia por norma com artigos de orientação, planos de formação, convocatórias e relatórios de participação.

Gestão de Risco

Todos os planos

Registo de riscos com matriz de probabilidade e impacto, histórico de evolução e tarefas de mitigação.

Relatórios e Preparação de Auditoria

Todos os planos

Métricas de conformidade, relatórios por email e pacotes de auditoria assentes num trilho de registos encadeado.

Gestão de Incidentes

Pro e Enterprise

Incidentes e vulnerabilidades, com as notificações à autoridade (inicial, fim do impacto significativo e relatório final) acompanhadas desde a verificação do incidente.

Gestão de Fornecedores

Pro e Enterprise

Fornecedores por tier e criticidade, cláusulas contratuais registadas, questionários de segurança e reavaliações.

Privacidade

Enterprise

Registo de atividades de tratamento e gestão dos pedidos dos titulares, alinhados com o RGPD e a Lei 58/2019.

Que medidas correspondem ao seu nível?

Indique a pontuação da matriz de risco que consta da decisão de qualificação, ou uma estimativa, e veja o nível, o número de medidas mínimas e a sua distribuição pelos objetivos do QNRCS.

Básico 0–99Substancial 100–199Elevado 200–1200
Exemplos:

A pontuação é calculada pelo CNCS com a matriz do Anexo II do Regulamento n.º 756/2026. Este simulador não calcula nem substitui o nível notificado na decisão de qualificação.

102medidas
Nível de conformidade

Substancial

Pontuação de 100 a 199. Aplicam-se 102 medidas: as 43 do nível básico e mais 59.

Exemplos de medidas acrescentadas no nível substancial

Planos

Os planos diferem no número de utilizadores, de normas e de módulos incluídos. Todos incluem o trilho de auditoria e o isolamento de dados por organização.

Standard

Para organizações que iniciam o seu programa de conformidade.

5utilizadores
1norma

6 módulos incluídos

  • Jornada de Conformidade (NIS2 e RJC)
  • Avaliações e plano de ação
  • Gestão de risco
  • Documentos e evidências
  • Conhecimento e orientação
  • Relatórios e preparação de auditoria
Pedir cotação
Recomendado

Pro

Para equipas que gerem incidentes, fornecedores e mais do que uma norma.

20utilizadores
2normas

8 módulos incluídos

  • Tudo o que inclui o Standard
  • Gestão de incidentes e vulnerabilidades
  • Gestão de fornecedores e cadeia de abastecimento
  • Duas normas com controlos correlacionados
Pedir cotação

Enterprise

Para grupos empresariais, entidades essenciais e organizações com várias entidades.

À medidautilizadores
À medidanormas

9 módulos incluídos

  • Tudo o que inclui o Pro
  • Privacidade: registo de tratamentos e pedidos de titulares
  • Estrutura multientidade: grupo, divisões e subsidiárias
  • Configuração e acompanhamento dedicados
Contactar a equipa

Valores sob cotação, de acordo com a dimensão e o setor da organização.

Pedir demonstração ou cotação

Preencha o formulário e a nossa equipa entra em contacto consigo.

  1. Envie o pedido

    Demonstração, cotação ou contacto Enterprise.

  2. Conversa inicial

    Confirmamos o enquadramento da entidade, o setor e as normas aplicáveis.

  3. Demonstração ou proposta

    Apresentamos a plataforma com o cenário da sua organização ou enviamos a proposta.

Normas de interesse