Formação
Implementação e Conformidade com a NIS2
A NIS2 veio alterar profundamente a forma como as organizações devem gerir a cibersegurança, a responsabilidade executiva, a notificação de incidentes e a demonstração de conformidade. Em Portugal, o novo Regime Jurídico da Cibersegurança entra em vigor em 03 de abril de 2026, reforçando o papel do CNCS e alargando o universo de entidades abrangidas. Este curso foi desenhado para capacitar profissionais para interpretar os requisitos da NIS2, compreender o novo Regime Jurídico da Cibersegurança, estruturar modelos de governação, organizar a gestão do risco de cibersegurança e construir um plano prático de implementação e demonstração de conformidade.
Inscrever-me- Interpretar a estrutura e os princípios da diretiva (UE) 2022/2555 e compreender o seu impacto prático;
- Identificar os principais efeitos do novo regime jurídico da cibersegurança em Portugal;
- Compreender os deveres de identificação e inscrição em plataforma eletrónica, conforme a informação pública do CNCS;
- Relacionar obrigações legais com governação, risco, medidas técnicas e organizativas, cadeia de fornecimento, continuidade, resposta a incidentes e reporte;
- Utilizar o QNRCS como referencial de estruturação de medidas de cibersegurança e o quadro de capacidades como instrumento de avaliação de maturidade.
- Responsáveis de cibersegurança
- Responsáveis de sistemas de informação
- Diretores de IT / CIO / CISO
- Responsáveis de compliance, risco, continuidade e proteção de dados
- Gestores de SGSI / ISO 27001
- Auditores internos
- Consultores
- Gestores de topo e administradores com responsabilidades de supervisão
- Colaboradores de organizações públicas e privadas que pretendam preparar-se para a NIS2 em Portugal
Informações:
09, 13 e 15 a 17 de julho
9:30-12:30 (hora de Lisboa)
[Excepto 1ª sessão que terminará às 13:00]
18 horas | Online Síncronas
Documentação e Certificado em formato digital
Formador:
Bacharel em direito (Faculdade de Direito de Olinda/PE), especialista em direito ambiental (Faculdade de Direito de Itu/SP), mestre em direito comunitário europeu – com enfâse na Política Europeia de Mudanças Climáticas e doutorando em direito internacional – Com ênfase em Economia e Meio Ambiente (pela Universidad de Valladolid/Espanha);
Auditor Coordenador (ISO 9001, ISO 14001 e ISO 45001) nos organismos certificadores eiC (Empresa Internacional de Certificação), ABNT – Associação Brasileira de Normas técnicas & TUV-RHEINLAND Brasil/Portugal.
Pré-requisitos:
Não são exigidos pré-requisitos formais. É recomendável que os participantes tenham contacto prévio com temas de cibersegurança, sistemas de gestão, compliance, risco, continuidade ou governação.
Valor participante*
Conteúdo Programático
1. Enquadramento legal e regulatório da NIS2 em Portugal
- Evolução do enquadramento europeu em cibersegurança
- Diretiva (UE) 2022/2555: objetivo, âmbito e lógica regulatória
- NIS2 versus regime anterior
- Situação portuguesa: papel do CNCS, quadro institucional nacional e novo regime jurídico da cibersegurança
- Entidades essenciais e importantes
- Setores abrangidos e extensão setorial do novo regime em Portugal
- Dever de identificação/inscrição e enquadramento da plataforma eletrónica
- Regime sancionatório
2. Governação, responsabilidades e modelo organizacional de conformidade
- Responsabilidade dos órgãos de gestão
- Papel da administração, direção e funções técnicas
- Modelo de governação da cibersegurança
- Funções críticas: responsável de cibersegurança, ponto de contacto e articulação com compliance, DPO, continuidade e gestão de risco
- Reporting executivo e accountability
- Como organizar a função de cibersegurança numa entidade abrangida
Exercício prático: Mapeamento de papéis e responsabilidades na organização do participante.
3. Gestão de risco de cibersegurança e referenciais do CNCS
- Conceitos fundamentais: ativo, ameaça, vulnerabilidade, impacto, risco e risco residual.
- Sistema de gestão de riscos de cibersegurança
- Articulação entre requisitos legais e gestão de risco
- O QNRCS como base de organização das medidas de cibersegurança
- O quadro de capacidades e os níveis Inicial, Intermédio e Avançado
- Como fazer uma avaliação preliminar de maturidade
- Relação com SGSI e boas práticas de gestão de risco
Exercício prático: Matriz simples de risco e diagnóstico preliminar de maturidade.
4. Medidas organizativas e técnicas para conformidade NIS2
- Medidas mínimas e controlos prioritários
- Temas críticos: políticas e procedimentos, gestão de ativos, controlo de acessos, autenticação, gestão de vulnerabilidades, resposta a incidentes, cópias de segurança, continuidade, cadeia de fornecimento, consciencialização e monitorização.
- Como transformar obrigações regulatórias em processos internos
- Evidências esperadas: políticas, registos, inventários, matrizes, relatórios, planos, registos de incidentes e indicadores
- Relação prática com o QNRCS e com controlos de segurança organizacional
Exercício prático: Checklist de medidas prioritárias e avaliação rápida de gaps.
5. Incidentes, notificação, continuidade e cadeia de fornecimento
- Conceito de incidente significativo
- Lógica de reporte e gestão de incidentes na NIS2
- Preparação interna para notificação
- Fluxo interno de decisão e comunicação
- Continuidade operacional e resiliência
- Dependências críticas e risco na cadeia de fornecimento
- Integração entre resposta a incidentes, continuidade e gestão de crise
- Articulação com CERT.PT e autoridades competentes no contexto nacional
Exercício prático: Simulação de incidente e decisão de escalonamento/notificação.
6. Roadmap de implementação e evidência de conformidade
- Como estruturar um plano executivo de conformidade NIS2
- Priorização por risco, impacto e viabilidade
- Fases de implementação: diagnóstico, enquadramento, governação, risco, medidas, evidência e monitorização
- Indicadores e acompanhamento
- Preparação para auditorias, inspeções e supervisão
- Como usar certificação e referenciais complementares como suporte de maturidade
- Enquadramento da certificação QNRCS em Portugal e o seu valor como mecanismo de demonstração de práticas de cibersegurança
Exercício final: Elaboração de mini plano de conformidade NIS2 com ações prioritárias para a organização.
Informações:
09, 13 e 15 a 17 de julho
9:30-12:30 (hora de Lisboa)
[Excepto 1ª sessão que terminará às 13:00]
18 horas | Online Síncronas
Documentação e Certificado em formato digital
Formador:
Bacharel em direito (Faculdade de Direito de Olinda/PE), especialista em direito ambiental (Faculdade de Direito de Itu/SP), mestre em direito comunitário europeu – com enfâse na Política Europeia de Mudanças Climáticas e doutorando em direito internacional – Com ênfase em Economia e Meio Ambiente (pela Universidad de Valladolid/Espanha);
Auditor Coordenador (ISO 9001, ISO 14001 e ISO 45001) nos organismos certificadores eiC (Empresa Internacional de Certificação), ABNT – Associação Brasileira de Normas técnicas & TUV-RHEINLAND Brasil/Portugal.
Pré-requisitos:
Não são exigidos pré-requisitos formais. É recomendável que os participantes tenham contacto prévio com temas de cibersegurança, sistemas de gestão, compliance, risco, continuidade ou governação.
Valor participante*
Em Parceria com:
Emissão de Certificados
Para emissão de certificados de formação profissional na plataforma SIGO, os formandos deverão obter uma classificação igual ou superior a 50% na avaliação sumativa e deverão ter uma assiduidade igual ou superior a 75%.
Para os formandos que não cumpram estes requisitos serão emitidos certificados de participação.
Alternativamente, poderá descarregar a ficha em formato PDF, preencher e enviar para eicformacao@eicformacao.pt
Descarregar PDF