NIS2 / DL 125/2025
Regime jurídico da cibersegurança: gestão de risco, reporte de incidentes e segurança da cadeia de abastecimento para entidades essenciais e importantes.
A AnkoraOne é uma plataforma GRC que reúne numa só aplicação as avaliações de maturidade, os riscos de cibersegurança, os fornecedores, os incidentes e a evidência para auditoria, com base na NIS2, no DL 125/2025, na ISO 27001 e no RGPD.

Organizações, frameworks e módulos reais da plataforma; valores de avaliação, risco e incidentes ilustrativos.
A administração acompanha a maturidade e o risco; as equipas técnicas acompanham tarefas, prazos e evidências. Clique num painel para o abrir na demonstração.
O trabalho na plataforma organiza-se em sete fases, do diagnóstico inicial à reavaliação periódica.

Estado do risco e da conformidade por organização, norma e domínio.
Na plataforma: Painel executivo
Quem utiliza a plataforma, o que contém e a quem entrega informação.
Deslize para ver o diagrama completo.
Os requisitos equivalentes entre normas estão mapeados na plataforma. Um controlo implementado para a ISO 27001 conta também para a NIS2, o QNRC e o NIST CSF, e a mesma evidência é aproveitada em todas.
| Controlo | ISO 27001 | NIS2 | QNRC | NIST CSF | CIS v8.1 |
|---|---|---|---|---|---|
| Autenticação e MFA | A.8.5 | Art. 21.º, n.º 2, j) | PR.AC | PR.AA | CIS 6 |
| Gestão de incidentes | A.5.24–5.26 | Art. 21.º b) e 23.º | RS | RS | CIS 17 |
| Cadeia de abastecimento | A.5.19–5.21 | Art. 21.º, n.º 2, d) | ID.SC | GV.SC | CIS 15 |
| Continuidade e cópias | A.5.30, A.8.13 | Art. 21.º, n.º 2, c) | RC | RC | CIS 11 |
| Formação e sensibilização | A.6.3 | Art. 21.º, n.º 2, g) | PR.AT | PR.AT | CIS 14 |
| Criptografia | A.8.24 | Art. 21.º, n.º 2, h) | PR.DS | PR.DS | CIS 3 |
Regime jurídico da cibersegurança: gestão de risco, reporte de incidentes e segurança da cadeia de abastecimento para entidades essenciais e importantes.
Quadro nacional alinhado com o NIST CSF, com as funções Identificar, Proteger, Detetar, Responder e Recuperar em domínios e controlos em português.
Proteção de dados pessoais: princípios, bases de licitude, direitos dos titulares, registo de atividades de tratamento e responsabilidade.
Operacionaliza as dez medidas mínimas do artigo 21.º da NIS2 em domínios verificáveis, incluindo competências e comunicações de emergência.
Sistema de gestão da segurança da informação: contexto, liderança, avaliação e tratamento do risco, Anexo A e melhoria contínua.
Gestão do risco de cibersegurança por funções (Governar, Identificar, Proteger, Detetar, Responder, Recuperar), com perfis e níveis.
Controlos priorizados em 18 domínios e três grupos de implementação, do inventário de ativos à gestão de registos.
Os módulos são ativados de acordo com o plano. Cada ação fica registada com autor e data.
Checklist passo a passo do RJCS e da NIS2, da classificação da entidade à nomeação do responsável e ao registo junto da autoridade.
Avaliações de maturidade de 0 a 5 com evidências, recomendações da IA convertidas em tarefas e revisões de pontos de ação.
Documentos de segurança e legais com versões, aprovação e atestação de leitura pelos colaboradores.
Guia por norma com artigos de orientação, planos de formação, convocatórias e relatórios de participação.
Registo de riscos com matriz de probabilidade e impacto, histórico de evolução e tarefas de mitigação.
Métricas de conformidade, relatórios por email e pacotes de auditoria assentes num trilho de registos encadeado.
Incidentes e vulnerabilidades com os prazos de notificação de 24 h, 72 h e um mês controlados desde a deteção.
Fornecedores por tier e criticidade, cláusulas contratuais verificadas, questionários de segurança e reavaliações.
Registo de atividades de tratamento e gestão dos pedidos dos titulares, alinhados com o RGPD e a Lei 58/2019.
Os planos diferem no número de utilizadores, de normas e de módulos incluídos.
Para organizações que iniciam o seu programa de conformidade.
6 módulos incluídos
Para equipas que gerem incidentes, fornecedores e mais do que uma norma.
8 módulos incluídos
Para grupos, entidades essenciais e operações com várias empresas.
9 módulos incluídos
Valores sob cotação, de acordo com a dimensão e o setor da organização.
Preencha o formulário e a nossa equipa entra em contacto consigo.
Demonstração, cotação ou contacto Enterprise.
Percebemos a classificação da entidade, o setor e as normas que se aplicam.
Mostramos a plataforma com o seu cenário ou enviamos a cotação.