🚨 A NIS2 já está em vigor. A sensibilização para a segurança é agora uma obrigação legal na UE.

Verificar a conformidade
Iniciar sessão
O NIS2 JÁ ESTÁ EM VIGOR

Novas obrigações. Um só sítio para as cumprires.

A NIS2 introduz novos requisitos em matéria de sensibilização para a segurança, responsabilização dos dirigentes e comunicação de incidentes. A Guardey ajuda a tua organização a preparar-se para os artigos 20.º e 21.º, com formação contínua para os colaboradores e a direção.

Multas até 10 milhões de euros ou 2% do volume de negócios anual
A Guardey ajuda-te a colmatar as lacunas de conhecimento antes que uma auditoria o faça.
A liderança tem de prestar contas
A formação de executivos ajuda os líderes a compreender e a cumprir as responsabilidades previstas no artigo 20.º.
A formação em sensibilização para a segurança é obrigatória
A formação contínua em matéria de sensibilização ajuda a cumprir os requisitos relativos aos colaboradores previstos no artigo 21.º.
Os relatórios seguem o formato de 24 horas
Dá formação aos funcionários para que saibam reconhecer e comunicar incidentes antes de começarem o turno.
DUAS FASES DE FORMAÇÃO

Todos têm um papel a desempenhar.

Para a tua organização

Security awareness formação

Formação contínua em sensibilização para a segurança com desafios de três minutos, simulações de phishing e relatórios prontos para auditoria. Ajuda a cumprir os requisitos de sensibilização dos colaboradores previstos no Artigo 21.º.

PARA A LIDERANÇA EXECUTIVA

Formação para quadros da NIS2

Módulos curtos sobre o que o artigo 20.º exige ao órgão de administração, com um certificado que podes usar como comprovativo da formação de administradores.

FABRICADO NA UE

O Guardey é desenvolvido e alojado inteiramente na UE, pelo que os teus dados de treino permanecem sob jurisdição europeia. Não há transferências para fora da UE, o que te dá clareza quanto à residência dos dados e ao RGPD.

Concluindo uma sequência de 4 semanas em Guardey.
CONCEBIDO PARA PROMOVER O ENVOLVIMENTO

Os desafios de três minutos fazem com que os colaboradores queiram voltar, em vez de ficarem com medo de mais um curso obrigatório. As séries de dias consecutivos, os níveis e as recompensas transformam a sensibilização para a segurança num hábito duradouro.

Exemplo do painel de controlo de relatórios no Guardey
RELATÓRIOS PRONTOS PARA AUDITORIA

Acompanha a conclusão, as pontuações e o progresso em toda a tua organização com relatórios prontos para auditoria que ajudam a demonstrar os teus esforços de sensibilização para a NIS2.

VERIFICAÇÃO GRATUITA DA CONFORMIDADE COM A NIS2

Precisas de cumprir a NIS2?

Responde a 4 perguntas rápidas e descobre em apenas 2 minutos.

Documento técnico

Descarrega o Guia de Conformidade com a NIS2 2026

Recebe o teu guia gratuito de 15 páginas com tudo o que precisas de saber sobre a NIS2. Descobre quem tem de cumprir a norma, compreende os principais requisitos, segue uma lista de verificação prática de conformidade e descobre como preparar a tua organização para a NIS2.

Perguntas frequentes sobre o NIS2.

O NIS2 aplica-se à minha organização?

O NIS2 abrange entidades essenciais e importantes em 18 setores, incluindo energia, transportes, cuidados de saúde, banca, infraestruturas digitais e indústria transformadora. Aplicam-se limites de dimensão: geralmente, 50 ou mais colaboradores ou 10 milhões de euros ou mais de volume de negócios, embora alguns setores sejam abrangidos independentemente da dimensão. O teste diz-te em que categoria te enquadras.

Qual é a diferença entre entidades essenciais e importantes?

Ambas têm de cumprir as mesmas obrigações de segurança. A diferença está na supervisão: as entidades essenciais estão sujeitas a supervisão proativa e a auditorias, enquanto as entidades importantes são supervisionadas de forma reativa, só depois de um incidente. As multas também variam: até 10 milhões de euros ou 2% do volume de negócios para as entidades essenciais, e até 7 milhões de euros ou 1,4% para as entidades importantes.

A formação em sensibilização para a segurança é mesmo obrigatória?

Sim. O artigo 21.º enumera as práticas básicas de higiene cibernética e a formação em cibersegurança entre as medidas mínimas que as organizações têm de adotar. Tens de conseguir comprovar isso, e é aí que a elaboração de relatórios se torna importante.

O que é que a NIS2 exige especificamente dos administradores?

O artigo 20.º exige que os órgãos de gestão aprovem as medidas de gestão de riscos de cibersegurança, supervisionem a sua implementação e participem eles próprios na formação. Os Estados-Membros podem responsabilizar pessoalmente os dirigentes por eventuais falhas.

Quais são os prazos para a apresentação de relatórios?

Um aviso prévio no prazo de 24 horas após teres tomado conhecimento de um incidente significativo, uma notificação do incidente no prazo de 72 horas e um relatório final no prazo de um mês.