🚨 A NIS2 já está em vigor. A conscientização sobre segurança é agora uma exigência legal na UE.

Verificar a conformidade
Entrar
A NIS2 JÁ ESTÁ EM VIGOR

Novas obrigações. Um único lugar para cumpri-las.

A NIS2 introduz novos requisitos relativos à conscientização sobre segurança, à responsabilidade dos executivos e à notificação de incidentes. A Guardey ajuda sua organização a se preparar para os Artigos 20 e 21 por meio de treinamento contínuo para funcionários e liderança.

Multas de até €10 milhões ou 2% do faturamento anual
A Guardey ajuda você a eliminar lacunas de conhecimento antes que uma auditoria o faça.
A liderança é responsável
O treinamento de executivos ajuda a liderança a compreender e cumprir as responsabilidades previstas no Artigo 20.
O treinamento de conscientização sobre segurança é obrigatório
A capacitação contínua em conscientização ajuda a atender aos requisitos relativos aos funcionários previstos no Artigo 21.
Os relatórios seguem o formato de 24 horas
Treine os funcionários para que saibam reconhecer e relatar incidentes antes do início do expediente.
DUAS ETAPAS DE TREINAMENTO

Todos têm um papel a desempenhar.

Para a sua organização

Treinamento Security awareness

Treinamento contínuo de conscientização sobre segurança com desafios de três minutos, simulações de phishing e relatórios prontos para auditoria. Ajuda a cumprir os requisitos de conscientização dos funcionários previstos no Artigo 21.

PARA A LIDERANÇA EXECUTIVA

Treinamento executivo do NIS2

Módulos curtos sobre o que o Artigo 20 exige do órgão de administração, com um certificado que você pode usar como comprovante de treinamento para diretores.

FABRICADO NA UE

O Guardey é desenvolvido e hospedado inteiramente na UE, de modo que seus dados de treinamento permanecem sob jurisdição europeia. Não há transferências para fora da UE, o que garante clareza quanto à residência dos dados e ao GDPR.

Concluindo uma sequência de 4 semanas em Guardey.
FEITO PARA PROMOVER O ENVOLVIMENTO

Desafios de três minutos fazem com que os funcionários continuem participando, em vez de ficarem apreensivos com mais um curso obrigatório. Séquências, níveis e recompensas transformam a conscientização sobre segurança em um hábito duradouro.

Exemplo de painel de relatórios no Guardey
RELATÓRIOS PRONTOS PARA AUDITORIA

Acompanhe a conclusão, as pontuações e o progresso em toda a sua organização por meio de relatórios prontos para auditoria, que ajudam a comprovar seus esforços de conscientização sobre a NIS2.

VERIFICAÇÃO GRATUITA DE CONFORMIDADE COM A NIS2

Você precisa estar em conformidade com a NIS2?

Responda a quatro perguntas rápidas e descubra em apenas dois minutos.

Documento técnico

Baixe o Guia de Conformidade com a NIS2 2026

Baixe seu guia gratuito de 15 páginas com tudo o que você precisa saber sobre a NIS2. Saiba quem precisa estar em conformidade, entenda os principais requisitos, siga uma lista de verificação prática de conformidade e descubra como preparar sua organização para a NIS2.

Perguntas frequentes sobre o NIS2.

A NIS2 se aplica à minha organização?

O NIS2 abrange entidades essenciais e importantes em 18 setores, incluindo energia, transporte, saúde, setor bancário, infraestrutura digital e indústria. Aplicam-se limites de tamanho: geralmente, 50 ou mais funcionários ou faturamento de 10 milhões de euros ou mais, embora alguns setores sejam abrangidos independentemente do tamanho. O teste indica em qual categoria você se enquadra.

Qual é a diferença entre entidades essenciais e importantes?

Ambas devem cumprir as mesmas obrigações de segurança. A diferença está na supervisão: as entidades essenciais estão sujeitas a supervisão proativa e auditorias, enquanto as entidades importantes são supervisionadas de forma reativa após a ocorrência de um incidente. As multas também variam: até € 10 milhões ou 2% do faturamento para as entidades essenciais, e até € 7 milhões ou 1,4% para as entidades importantes.

A capacitação em conscientização sobre segurança é realmente obrigatória?

Sim. O artigo 21 enumera práticas básicas de higiene cibernética e treinamento em segurança cibernética entre as medidas mínimas que as organizações devem adotar. É preciso poder comprovar isso, e é aí que a elaboração de relatórios se torna importante.

O que a NIS2 exige especificamente dos diretores?

O artigo 20 exige que os órgãos de gestão aprovem as medidas de gestão de riscos de segurança cibernética, supervisionem sua implementação e participem pessoalmente dos treinamentos. Os Estados-membros podem responsabilizar pessoalmente os dirigentes por eventuais falhas.

Quais são os prazos para a apresentação dos relatórios?

Um alerta prévio no prazo de 24 horas após tomar conhecimento de um incidente significativo, uma notificação do incidente no prazo de 72 horas e um relatório final no prazo de um mês.