Guia
A NIS2 em Portugal, explicada com clareza
O que o Regime Jurídico da Cibersegurança exige às organizações, em linguagem simples e com os prazos que já correm. Cada página indica os artigos do Decreto-Lei n.º 125/2025 e do Regulamento n.º 756/2026, para que possa confirmar na fonte.
Lista de verificaçãoLista de verificação NIS2 gratuita para imprimir: 34 pontos sobre órgão de gestão, registo na MyCiber, notificação ao CNCS e medidas do Decreto-Lei 125/2025.Quem está abrangidoÂmbito da NIS2 em Portugal: setores dos anexos I e II, limiares de dimensão, entidades essenciais e importantes, Administração Pública e casos especiais do RJC.Registo na MyCiberAutoidentificação na MyCiber segundo o art. 8.º RJC: quem se regista, dados exigidos, decisão de qualificação, prazos e o que fazer depois de 15 de setembro de 2026.Medidas de cibersegurançaMedidas de cibersegurança do RJC: as nove áreas do art. 27.º, níveis de conformidade do CNCS, análise de riscos, certificação e o que é exigível antes de 2028.Notificação de incidentesNotificação de incidentes significativos segundo os art. 40.º a 44.º RJC: 24 horas, fim do impacto, relatório final em 30 dias úteis e como preparar a cadeia.Órgão de gestãoDeveres do órgão de gestão no art. 25.º RJC: aprovar e supervisionar medidas, formação, responsabilidade por culpa grave e responsável de cibersegurança.Coimas e supervisãoCoimas do RJC para entidades essenciais, importantes e públicas relevantes, adiamento até 2028, advertência prévia, dispensa até 2027 e supervisão do CNCS.