A nova lei de cibersegurança já se aplica à sua empresa.
Avaliamos, pomos em ordem e provamos a conformidade com o Regime Jurídico da Cibersegurança (DL 125/2025, a "NIS2 portuguesa"). Para médias empresas da linha Cascais-Lisboa, em linguagem de gestão e com preço fechado.
Verificar a situação da minha empresa30 minutos, sem custoOs prazos da lei, e onde estamos hoje
- Lei publicada
- Em vigor
- Plataforma MyCiber aberta, prazos a contar
- Prazo de registo de 60 dias esgotado
- Fim do período de adaptação e da dispensa de coimas
- Aplicação plena das medidas
O primeiro prazo já passou. A janela de adaptação continua aberta, e a contar.
Ainda não está registada na MyCiber? Resolve-se esta semana.
A plataforma de registo do Estado abriu a 23 de junho de 2026. As entidades abrangidas tinham 60 dias para se registar e autoqualificar. Esse prazo terminou em agosto.
Se a sua empresa tem 50 ou mais trabalhadores num dos setores abrangidos e ainda não se registou, está hoje em falta com a primeira obrigação do regime. Resolve-se em dias: verificamos se está abrangida, tratamos consigo do registo e da autoqualificação, e preparamos o resto dentro do período de adaptação, que permite pedir a dispensa de coimas até abril de 2027.
A Averta executa e documenta cada passo. A responsabilidade legal é, e continua a ser, da sua empresa: é assim que a lei funciona e é assim que o nosso contrato o diz.
O que mudou
Desde 3 de abril de 2026, Portugal tem um novo Regime Jurídico da Cibersegurança. Pela primeira vez, a lei desceu das grandes empresas para as médias: saúde, indústria, alimentar, logística, resíduos, tecnologia e outros setores estão abrangidos a partir de 50 trabalhadores.
O que arrisca quem não cumprir
Coimas até 7 milhões de euros ou 1,4% do volume de negócios. Responsabilidade pessoal e indelegável dos gerentes, com coimas individuais até 125.000 euros e possível inibição de funções. E, cada vez mais, clientes grandes e seguradoras a exigir prova de conformidade aos fornecedores.
Porque é agora
As primeiras auditorias do CNCS estão previstas a partir de setembro de 2026. A janela de adaptação, com possibilidade de dispensa de coimas mediante pedido fundamentado, termina em abril de 2027. Preparar uma empresa leva meses. Quem se organizar antes chega à fiscalização com evidências; quem esperar, não.
O que a lei exige
- Registo no EstadoInscrição e autoqualificação na plataforma MyCiber. O prazo de 60 dias terminou em agosto de 2026.
- Responsável nomeadoUm responsável de cibersegurança e um ponto de contacto, que respondem perante a gerência e o regulador.
- Medidas com evidênciasEntre 39 e 91 medidas de segurança, conforme o nível de risco, documentadas e prováveis.
- Ataques notificados em 24 horasIncidentes significativos comunicados ao CNCS em 24 horas, relatório final em 30 dias.
O que fazemos
A escada Averta: cada degrau vale por si. A maioria dos clientes sobe os três.
0Verificação e registo MyCiber
Confirmamos se está abrangida e em que nível, tratamos do registo e da autoqualificação e entregamos a evidência. Em dias. Incluído no diagnóstico ou contratado à parte.
1Diagnóstico NIS2 Express
15 dias úteis, preço fechado. Onde está, o que arrisca, o que fazer, por ordem e com custos. Inclui análise técnica da exposição da sua empresa à internet, avaliação contra o referencial oficial do CNCS, matriz de risco e roadmap. Termina numa reunião de 45 minutos com a gerência, em linguagem de gestão.
2Implementação
Políticas, registos, inventário, contratos com fornecedores, plano de resposta a incidentes, formação obrigatória da gerência. Por fases, com orçamento fechado por fase.
3Responsável de Segurança as a Service
Avença mensal por nível de risco. Mantemos as evidências vivas, vigiamos os prazos, verificamos backups, acessos e exposição externa todos os meses, e num incidente comandamos a resposta e cumprimos as 24 horas por si. Relatório mensal de 2 páginas à gerência.
Preço fechado em todos os serviços, comunicado antes de começar. Sem "depende".
"O meu informático não trata disto?"
O seu informático faz a empresa funcionar: email, rede, backups. É essencial e não o substituímos. Isto é outra disciplina: conformidade legal, políticas, registos, prazos, prova documental, resposta ao regulador. A própria lei separa as duas funções e atribui a responsabilidade final à gerência.
Ao seu informático damos um plano claro; a si damos a prova de que cumpriu o seu dever legal.
O seu informático é o médico de família. Nós somos o cardiologista. Nenhum substitui o outro.
Porquê a Averta
Especialistas no regime português
Não somos generalistas de TI: trabalhamos o DL 125/2025 e o referencial do CNCS todos os dias.
Linguagem de gestão
Relatórios que um gerente lê em 3 minutos e decide, não relatórios para informáticos.
Preço fechado
Sabe o custo antes de começar.
Proximidade real
O mesmo consultor, presente, da linha Cascais-Lisboa. Não um call center.
O primeiro passo não custa nada.
Uma conversa de 30 minutos para verificar se a sua empresa está abrangida e em que situação está. Sem compromisso.
- erico@averta.pt
- 910 063 915
- Cascais, com deslocação presencial na linha Cascais-Lisboa