Quadriculado decorativo
Sobre o Curso Ícone

Legislação e Compliance

Implementação e Conformidade com a NIS2

Interessado neste curso?

Contacte-nos para agendar uma formação personalizada para a sua equipa ou ou veja a próxima data agendada.

A NIS2 veio alterar profundamente a forma como as organizações devem gerir a cibersegurança, a responsabilidade executiva, a notificação de incidentes e a demonstração de conformidade. Em Portugal, o novo Regime Jurídico da Cibersegurança entra em vigor em 03 de abril de 2026, reforçando o papel do CNCS e alargando o universo de entidades abrangidas. Este curso foi desenhado para capacitar profissionais para interpretar os requisitos da NIS2, compreender o novo Regime Jurídico da Cibersegurança, estruturar modelos de governação, organizar a gestão do risco de cibersegurança e construir um plano prático de implementação e demonstração de conformidade.

Sobre o Curso Ícone

Legislação e Compliance

Implementação e Conformidade com a NIS2

A NIS2 veio alterar profundamente a forma como as organizações devem gerir a cibersegurança, a responsabilidade executiva, a notificação de incidentes e a demonstração de conformidade. Em Portugal, o novo Regime Jurídico da Cibersegurança entra em vigor em 03 de abril de 2026, reforçando o papel do CNCS e alargando o universo de entidades abrangidas. Este curso foi desenhado para capacitar profissionais para interpretar os requisitos da NIS2, compreender o novo Regime Jurídico da Cibersegurança, estruturar modelos de governação, organizar a gestão do risco de cibersegurança e construir um plano prático de implementação e demonstração de conformidade.

Interessado neste curso?

Contacte-nos para agendar uma formação personalizada para a sua equipa ou ou veja a próxima data agendada.

Símbolos Decorativos Objetivos Ícone Objetivos Específicos:
Bolhas decorativas Quadriculado decorativo
Conteúdo Ícone

Conteúdo Programático

Recolher módulos

1. Enquadramento legal e regulatório da NIS2 em Portugal

Chevron
  • Evolução do enquadramento europeu em cibersegurança
  • Diretiva (UE) 2022/2555: objetivo, âmbito e lógica regulatória
  • NIS2 versus regime anterior
  • Situação portuguesa: papel do CNCS, quadro institucional nacional e novo regime jurídico da cibersegurança
  • Entidades essenciais e importantes
  • Setores abrangidos e extensão setorial do novo regime em Portugal
  • Dever de identificação/inscrição e enquadramento da plataforma eletrónica
  • Regime sancionatório

2. Governação, responsabilidades e modelo organizacional de conformidade

Chevron
  • Responsabilidade dos órgãos de gestão
  • Papel da administração, direção e funções técnicas
  • Modelo de governação da cibersegurança
  • Funções críticas: responsável de cibersegurança, ponto de contacto e articulação com compliance, DPO, continuidade e gestão de risco
  • Reporting executivo e accountability
  • Como organizar a função de cibersegurança numa entidade abrangida

Exercício prático: Mapeamento de papéis e responsabilidades na organização do participante.

3. Gestão de risco de cibersegurança e referenciais do CNCS

Chevron
  • Conceitos fundamentais: ativo, ameaça, vulnerabilidade, impacto, risco e risco residual.
  • Sistema de gestão de riscos de cibersegurança
  • Articulação entre requisitos legais e gestão de risco
  • O QNRCS como base de organização das medidas de cibersegurança
  • O quadro de capacidades e os níveis Inicial, Intermédio e Avançado
  • Como fazer uma avaliação preliminar de maturidade
  • Relação com SGSI e boas práticas de gestão de risco

Exercício prático: Matriz simples de risco e diagnóstico preliminar de maturidade.

4. Medidas organizativas e técnicas para conformidade NIS2

Chevron
  • Medidas mínimas e controlos prioritários
  • Temas críticos: políticas e procedimentos, gestão de ativos, controlo de acessos, autenticação, gestão de vulnerabilidades, resposta a incidentes, cópias de segurança, continuidade, cadeia de fornecimento, consciencialização e monitorização.
  • Como transformar obrigações regulatórias em processos internos
  • Evidências esperadas: políticas, registos, inventários, matrizes, relatórios, planos, registos de incidentes e indicadores
  • Relação prática com o QNRCS e com controlos de segurança organizacional

Exercício prático: Checklist de medidas prioritárias e avaliação rápida de gaps.

5. Incidentes, notificação, continuidade e cadeia de fornecimento

Chevron
  • Conceito de incidente significativo
  • Lógica de reporte e gestão de incidentes na NIS2
  • Preparação interna para notificação
  • Fluxo interno de decisão e comunicação
  • Continuidade operacional e resiliência
  • Dependências críticas e risco na cadeia de fornecimento
  • Integração entre resposta a incidentes, continuidade e gestão de crise
  • Articulação com CERT.PT e autoridades competentes no contexto nacional

Exercício prático: Simulação de incidente e decisão de escalonamento/notificação.

6. Roadmap de implementação e evidência de conformidade

Chevron
  • Como estruturar um plano executivo de conformidade NIS2
  • Priorização por risco, impacto e viabilidade
  • Fases de implementação: diagnóstico, enquadramento, governação, risco, medidas, evidência e monitorização
  • Indicadores e acompanhamento
  • Preparação para auditorias, inspeções e supervisão
  • Como usar certificação e referenciais complementares como suporte de maturidade
  • Enquadramento da certificação QNRCS em Portugal e o seu valor como mecanismo de demonstração de práticas de cibersegurança

Exercício final: Elaboração de mini plano de conformidade NIS2 com ações prioritárias para a organização.

Informações:

Datas Ícone Datas:

09, 13 e 15 a 17 de julho

Horário Ícone Horário:

9:30-12:30 (hora de Lisboa)
[Excepto 1ª sessão que terminará às 13:00]

Duração Ícone Duração:

18 horas | Online Síncronas

Visto Ícone Inclui:

Documentação e Certificado em formato digital

Formador:

Francisco Castro Silva

Bacharel em direito (Faculdade de Direito de Olinda/PE), especialista em direito ambiental (Faculdade de Direito de Itu/SP), mestre em direito comunitário europeu – com enfâse na Política Europeia de Mudanças Climáticas e doutorando em direito internacional – Com ênfase em Economia e Meio Ambiente (pela Universidad de Valladolid/Espanha);

Auditor Coordenador (ISO 9001, ISO 14001 e ISO 45001) nos organismos certificadores eiC (Empresa Internacional de Certificação), ABNT – Associação Brasileira de Normas técnicas & TUV-RHEINLAND Brasil/Portugal.

Ver mais +

Pré-requisitos:

Não são exigidos pré-requisitos formais. É recomendável que os participantes tenham contacto prévio com temas de cibersegurança, sistemas de gestão, compliance, risco, continuidade ou governação.

Valor participante*

Custo Ícone EUR:: 495 €
*Acresce IVA à taxa legal em vigor.

Em Parceria com:

Logotipo CBG
Destinatários Ícone Destinatários