Início/Serviços/Consultoria e engenharia/07

Segurança e conformidade.

Avaliação de risco, políticas, NIS2 e proteção de dados, traduzidos em medidas concretas e num plano que a administração consegue acompanhar e provar.

O que inclui

Conformidade que se prova, não que se declara

Trabalhamos a segurança como um sistema de gestão: risco avaliado, medidas implementadas, evidências guardadas, revisão periódica.

01

Avaliação de risco e maturidade

Onde está a empresa face à NIS2, à ISO 27001 e ao RGPD. Lacunas por prioridade, com esforço estimado e ordem recomendada.

02

Plano de conformidade NIS2

Medidas técnicas e organizativas exigidas, responsabilidades da gestão, registo e processo de notificação de incidentes.

03

Políticas e procedimentos

Um conjunto base escrito para a sua empresa, curto o suficiente para ser lido e concreto o suficiente para ser cumprido.

04

Testes e auditorias técnicas

Avaliação de vulnerabilidades, revisão de configurações e de acessos, testes controlados. Relatório com o que se encontrou e o que se corrigiu.

05

Resposta a incidentes e forense

Preparação, recolha de evidências, análise e relatório após um incidente. Apoio na notificação a autoridades e clientes quando exigida.

06

Formação da direção e dos utilizadores

Sessões para a administração sobre responsabilidades e risco, e sessões curtas para os utilizadores sobre o que enfrentam no dia a dia.

NIS2 em Portugal

O regime já está em vigor. Saiba se a sua empresa está abrangida.

O Decreto-Lei n.º 125/2025 transpôs a NIS2 e aplica-se desde abril de 2026, com registo junto do Centro Nacional de Cibersegurança, responsabilidade do órgão de gestão e coimas que podem chegar a dez milhões de euros. A avaliação imediata indica o enquadramento provável e o que falta tratar.

Fazer a avaliação NIS2 Resultado imediato, sem compromisso.

Como funciona

Do diagnóstico às evidências

A conformidade não é um documento que se entrega. É um ciclo, e desenhamo-lo para que a empresa o consiga manter.

Passo 01

Diagnóstico e âmbito

Entender a empresa, os sistemas, os clientes que exigem e os regulamentos aplicáveis. Definir o que está dentro.

Sem compromisso
Passo 02

Avaliação e plano

Avaliação de risco, lacunas e plano de medidas com prioridades, responsáveis e prazos aprovados pela administração.

Documento de decisão
Passo 03

Implementação acompanhada

Execução das medidas técnicas e organizativas, com a equipa interna e com os serviços geridos da Ferdav quando aplicável.

Meses, por fases
Passo 04

Revisão e evidências

Recolha e organização das evidências, revisão periódica, preparação para auditorias e resposta a questionários de clientes.

Ciclo contínuo

Para quem

Para quem tem de provar que está seguro

Entidades abrangidas pela NIS2, os seus fornecedores e todas as empresas cujos clientes começaram a fazer perguntas.

  • 01

    Entidades essenciais e importantes da NIS2

    Energia, transportes, saúde, água, indústria e serviços digitais, entre outros setores abrangidos, e as respetivas obrigações de gestão.

  • 02

    Fornecedores de empresas grandes

    Questionários de segurança, exigências contratuais e auditorias de clientes. Precisa de respostas fundamentadas e evidências.

  • 03

    Empresas que querem uma certificação

    Preparação para ISO 27001 ou equivalente, com sistema de gestão que a empresa consiga manter depois do certificado.

Formação e prática

Formação especializada em segurança de sistemas de informação, resposta a incidentes e forense digital, aplicada em empresas reais.

Perguntas frequentes

O que nos perguntam sobre este serviço

01A minha empresa está abrangida pela NIS2?

Depende do setor, da dimensão e do papel na cadeia de fornecimento. Muitas empresas médias ficam abrangidas por fornecerem entidades essenciais. Pode começar pela avaliação NIS2, que dá uma indicação imediata, e fazemos depois a análise por escrito, para que a administração saiba com o que conta.

02Isto é só documentação?

Não. As políticas sem medidas são papel, e as medidas sem políticas não se conseguem provar. Fazemos as duas coisas, e organizamos as evidências para que uma auditoria ou um cliente encontre o que procura.

03Certificam ISO 27001?

Preparamos a empresa e o sistema de gestão. A certificação é emitida por uma entidade acreditada independente, como deve ser. Acompanhamos a auditoria de certificação e as de seguimento.

04Tratam de incidentes que já aconteceram?

Sim. Fazemos análise forense, determinamos o alcance, produzimos o relatório e apoiamos a notificação às autoridades e aos afetados quando é obrigatória. E, sobretudo, ajudamos a que não se repita.

Diagnóstico gratuito

Comece pelo diagnóstico.

Uma visita, uma conversa e um relatório escrito que fica consigo, contrate ou não. É assim que começa qualquer relação com a Ferdav.

Pedir diagnóstico gratuito ou ligue +351 923 177 893