NIS2 / DL 125/2025
Regime jurídico da cibersegurança: gestão de risco, notificação de incidentes e segurança da cadeia de abastecimento para entidades essenciais, importantes e públicas relevantes.
A AnkoraOne reúne numa única aplicação as avaliações de maturidade, os riscos de cibersegurança, os fornecedores, os incidentes e a evidência de auditoria. Tem por referência a NIS2, o regime jurídico da cibersegurança (Decreto-Lei n.º 125/2025 e Regulamento n.º 756/2026), a ISO/IEC 27001 e o RGPD.









Módulos e normas da plataforma. Organizações, avaliações, riscos e incidentes ilustrativos.
A administração acompanha a maturidade e o risco. As equipas técnicas acompanham tarefas, prazos e evidência. Selecione um painel para o abrir na demonstração.
O trabalho na plataforma segue sete fases, do diagnóstico inicial à reavaliação periódica.

Estado do risco e da conformidade por organização, norma e domínio.
Na plataforma: Painel executivo
A informação entra pelas equipas, é tratada na plataforma e sai como evidência para quem a pede: autoridades, auditores, administração e fornecedores.
Deslize para ver o diagrama completo.
Os requisitos equivalentes estão mapeados entre normas. Um controlo implementado para a ISO/IEC 27001 é reconhecido na NIS2, no QNRCS e no NIST CSF, e a mesma evidência serve todas as normas.
| Controlo | ISO 27001 | NIS2 | QNRCS | NIST CSF | CIS v8.1 |
|---|---|---|---|---|---|
| Autenticação e MFA | A.8.5 | Art. 21.º, n.º 2, j) | PR.GA-3 | PR.AA-03 | CIS 6 |
| Gestão de incidentes | A.5.24–5.26 | Art. 21.º b) e 23.º | RS.GI-1 | RS.MA-01 | CIS 17 |
| Cadeia de abastecimento | A.5.19–5.21 | Art. 21.º, n.º 2, d) | GR.CA-7 | GV.SC-07 | CIS 15 |
| Continuidade e cópias | A.5.30, A.8.13 | Art. 21.º, n.º 2, c) | PR.SD-5 | PR.DS-11 | CIS 11 |
| Formação e sensibilização | A.6.3 | Art. 21.º, n.º 2, g) | PR.FC-1, PR.FC-2 | PR.AT-01, PR.AT-02 | CIS 14 |
| Criptografia | A.8.24 | Art. 21.º, n.º 2, h) | PR.SD-1, PR.SD-2 | PR.DS-01, PR.DS-02 | CIS 3 |
Regime jurídico da cibersegurança: gestão de risco, notificação de incidentes e segurança da cadeia de abastecimento para entidades essenciais, importantes e públicas relevantes.
Quadro Nacional de Referência para a Cibersegurança, do CNCS. A 2.ª versão (Regulamento n.º 756/2026, Anexo I) tem 107 controlos em 6 objetivos (Gerir, Identificar, Proteger, Detetar, Responder e Recuperar) e liga-se às medidas mínimas por nível do Anexo III.
Proteção de dados pessoais: princípios, bases de licitude, direitos dos titulares, registo de atividades de tratamento e responsabilidade.
Orientação técnica da ENISA que traduz as dez medidas do artigo 21.º da NIS2 em requisitos verificáveis, incluindo competências e comunicações de emergência.
Sistema de gestão da segurança da informação: contexto, liderança, avaliação e tratamento do risco, Anexo A e melhoria contínua.
Gestão do risco de cibersegurança por funções (Governar, Identificar, Proteger, Detetar, Responder, Recuperar), com perfis e níveis.
18 controlos e 153 salvaguardas, organizados em três grupos de implementação, do inventário de ativos à gestão de registos.
Os módulos são ativados de acordo com o plano contratado. Cada ação fica registada com autor, data e hora.
Checklist passo a passo do RJC (DL 125/2025 e Regulamento n.º 756/2026), da autoidentificação na plataforma do CNCS à decisão de qualificação, à designação do responsável e do ponto de contacto e às medidas do nível atribuído.
Avaliações de maturidade de 0 a 5 com evidência anexa, recomendações convertidas em tarefas e acompanhamento dos pontos de ação.
Documentos de segurança e legais com versões, aprovação e atestação de leitura pelos colaboradores.
Guia por norma com artigos de orientação, planos de formação, convocatórias e relatórios de participação.
Registo de riscos com matriz de probabilidade e impacto, histórico de evolução e tarefas de mitigação.
Métricas de conformidade, relatórios por email e pacotes de auditoria assentes num trilho de registos encadeado.
Incidentes e vulnerabilidades, com as notificações à autoridade (inicial, fim do impacto significativo e relatório final) acompanhadas desde a verificação do incidente.
Fornecedores por tier e criticidade, cláusulas contratuais registadas, questionários de segurança e reavaliações.
Registo de atividades de tratamento e gestão dos pedidos dos titulares, alinhados com o RGPD e a Lei 58/2019.
Indique a pontuação da matriz de risco que consta da decisão de qualificação, ou uma estimativa, e veja o nível, o número de medidas mínimas e a sua distribuição pelos objetivos do QNRCS.
A pontuação é calculada pelo CNCS com a matriz do Anexo II do Regulamento n.º 756/2026. Este simulador não calcula nem substitui o nível notificado na decisão de qualificação.
Pontuação de 100 a 199. Aplicam-se 102 medidas: as 43 do nível básico e mais 59.
Cada setor tem os seus serviços críticos, fornecedores e exigências. Escolha o seu para ver por onde começar.
Hospitais, clínicas e laboratórios. Sistemas clínicos, equipamentos médicos ligados à rede e dados de saúde exigem continuidade e controlo de acessos.
Ver o setorProdução, distribuição e comercialização. Sistemas de controlo industrial e fornecedores de manutenção no centro da análise de risco.
Ver o setorMunicípios e outras entidades públicas relevantes aplicam as medidas do Anexo IV: 17 no Grupo B e mais 22 no Grupo A.
Ver o setorOperadores rodoviários, ferroviários, marítimos e aéreos. Bilhética, sinalização e gestão de frota como serviços críticos.
Ver o setorCentros de dados, nuvem e serviços geridos. A autoidentificação inclui campos próprios para prestadores de serviços digitais.
Ver o setorProdução ligada à rede e cadeia de fornecedores extensa. Avaliação anual do risco da cadeia de abastecimento.
Ver o setorOs planos diferem no número de utilizadores, de normas e de módulos incluídos. Todos incluem o trilho de auditoria e o isolamento de dados por organização.
Para organizações que iniciam o seu programa de conformidade.
6 módulos incluídos
Para equipas que gerem incidentes, fornecedores e mais do que uma norma.
8 módulos incluídos
Para grupos empresariais, entidades essenciais e organizações com várias entidades.
9 módulos incluídos
Valores sob cotação, de acordo com a dimensão e o setor da organização.
Preencha o formulário e a nossa equipa entra em contacto consigo.
Demonstração, cotação ou contacto Enterprise.
Confirmamos o enquadramento da entidade, o setor e as normas aplicáveis.
Apresentamos a plataforma com o cenário da sua organização ou enviamos a proposta.