Início/Serviços/Consultoria e engenharia/07
Avaliação de risco, políticas, NIS2 e proteção de dados, traduzidos em medidas concretas e num plano que a administração consegue acompanhar e provar.
O que inclui
Trabalhamos a segurança como um sistema de gestão: risco avaliado, medidas implementadas, evidências guardadas, revisão periódica.
Onde está a empresa face à NIS2, à ISO 27001 e ao RGPD. Lacunas por prioridade, com esforço estimado e ordem recomendada.
Medidas técnicas e organizativas exigidas, responsabilidades da gestão, registo e processo de notificação de incidentes.
Um conjunto base escrito para a sua empresa, curto o suficiente para ser lido e concreto o suficiente para ser cumprido.
Avaliação de vulnerabilidades, revisão de configurações e de acessos, testes controlados. Relatório com o que se encontrou e o que se corrigiu.
Preparação, recolha de evidências, análise e relatório após um incidente. Apoio na notificação a autoridades e clientes quando exigida.
Sessões para a administração sobre responsabilidades e risco, e sessões curtas para os utilizadores sobre o que enfrentam no dia a dia.
NIS2 em Portugal
O Decreto-Lei n.º 125/2025 transpôs a NIS2 e aplica-se desde abril de 2026, com registo junto do Centro Nacional de Cibersegurança, responsabilidade do órgão de gestão e coimas que podem chegar a dez milhões de euros. A avaliação imediata indica o enquadramento provável e o que falta tratar.
Como funciona
A conformidade não é um documento que se entrega. É um ciclo, e desenhamo-lo para que a empresa o consiga manter.
Entender a empresa, os sistemas, os clientes que exigem e os regulamentos aplicáveis. Definir o que está dentro.
Sem compromissoAvaliação de risco, lacunas e plano de medidas com prioridades, responsáveis e prazos aprovados pela administração.
Documento de decisãoExecução das medidas técnicas e organizativas, com a equipa interna e com os serviços geridos da Ferdav quando aplicável.
Meses, por fasesRecolha e organização das evidências, revisão periódica, preparação para auditorias e resposta a questionários de clientes.
Ciclo contínuoPara quem
Entidades abrangidas pela NIS2, os seus fornecedores e todas as empresas cujos clientes começaram a fazer perguntas.
Energia, transportes, saúde, água, indústria e serviços digitais, entre outros setores abrangidos, e as respetivas obrigações de gestão.
Questionários de segurança, exigências contratuais e auditorias de clientes. Precisa de respostas fundamentadas e evidências.
Preparação para ISO 27001 ou equivalente, com sistema de gestão que a empresa consiga manter depois do certificado.
Formação especializada em segurança de sistemas de informação, resposta a incidentes e forense digital, aplicada em empresas reais.
Perguntas frequentes
Depende do setor, da dimensão e do papel na cadeia de fornecimento. Muitas empresas médias ficam abrangidas por fornecerem entidades essenciais. Pode começar pela avaliação NIS2, que dá uma indicação imediata, e fazemos depois a análise por escrito, para que a administração saiba com o que conta.
Não. As políticas sem medidas são papel, e as medidas sem políticas não se conseguem provar. Fazemos as duas coisas, e organizamos as evidências para que uma auditoria ou um cliente encontre o que procura.
Preparamos a empresa e o sistema de gestão. A certificação é emitida por uma entidade acreditada independente, como deve ser. Acompanhamos a auditoria de certificação e as de seguimento.
Sim. Fazemos análise forense, determinamos o alcance, produzimos o relatório e apoiamos a notificação às autoridades e aos afetados quando é obrigatória. E, sobretudo, ajudamos a que não se repita.
Também pode interessar
Endpoints, identidade e correio protegidos, com deteção e resposta a incidentes.
Ver o serviço →ConsultoriaDireção técnica a tempo parcial: estratégia, orçamento, fornecedores e equipa.
Ver o serviço →Serviços geridosLicenciamento CSP, identidade, migrações e cópia de segurança do Microsoft 365.
Ver o serviço →Diagnóstico gratuito
Uma visita, uma conversa e um relatório escrito que fica consigo, contrate ou não. É assim que começa qualquer relação com a Ferdav.