FAQ

Perguntas frequentes

Se a sua dúvida não estiver aqui, fale com a NIS2PME: todas as mensagens têm resposta.

A minha empresa está abrangida pela NIS2?

Depende do setor de atividade e da dimensão. A NIS2 abrange 18 setores, da energia aos serviços digitais e dos transportes ao fabrico de produtos críticos, e aplica-se sobretudo a médias e grandes empresas, embora algumas pequenas empresas também sejam abrangidas em casos específicos. O guia "O DL 125/2025 explicado para PME", na secção Guias, ajuda a perceber o enquadramento da sua entidade.

Quanto custa a NIS2PME?

O core da plataforma é open-source sob licença AGPL-3.0 e gratuito para sempre: pode instalá-lo na sua própria infraestrutura sem qualquer custo de licenciamento. O plano Premium (inventário, risco, fornecedores, verificação técnica e análise por IA), o diagnóstico NIS2 e as formações têm preço publicado na página de preços. Os serviços mais longos de consultoria são orçamentados consoante o âmbito, sempre com proposta escrita antes de qualquer compromisso.

Como é que um core gratuito é sustentável? Qual é o "truque"?

Não há truque, e o modelo de negócio está à vista: o core é e será sempre gratuito; o desenvolvimento é financiado pelo plano Premium e pelos serviços de consultoria. O projeto nasceu em contexto académico, com a missão de democratizar o acesso à conformidade NIS2 para as PME portuguesas. O código do core é público e auditável.

O que é o QNRCS 2026 e porque é que a plataforma se baseia nele?

O Quadro Nacional de Referência para a Cibersegurança é o referencial técnico português que traduz as exigências legais em controlos concretos. Define 107 controlos organizados em seis objetivos (Gerir, Identificar, Proteger, Detetar, Responder e Recuperar) e três níveis de conformidade (Básico, Substancial e Elevado). A plataforma está atualizada com o Regulamento n.º 756/2026, em vigor, que estabelece o QNRCS e as medidas mínimas por nível, e acompanha as atualizações e orientações do CNCS, preservando o seu trabalho.

Quantos controlos vou ter de implementar?

Depende do nível de conformidade exigido à sua entidade: Básico (43 medidas mínimas), Substancial (75) ou Elevado (92). O QNRCS define 107 controlos no total; cada nível exige um subconjunto mínimo e os restantes ficam disponíveis para quem quer ir além do mínimo. Não é a plataforma que decide o nível: este resulta do enquadramento regulamentar definido pelo CNCS. A entidade indica o seu nível no registo, e a plataforma mede a conformidade apenas pelas medidas que se aplicam.

Em que consiste o questionário de diagnóstico?

São 10 perguntas, cada uma mapeada a uma das vulnerabilidades mais comuns nas PME e, por sua vez, a um ou mais controlos do QNRCS. Com base nas respostas, a plataforma gera um plano de ações prioritárias: os controlos que devem ser analisados e implementados primeiro. Pode refazer o questionário sempre que a realidade da empresa mudar.

Os dados da minha empresa ficam seguros?

Na instalação on-premises, os dados ficam na sua infraestrutura, e é assim que se faz o trabalho de conformidade a sério. A única exceção é a análise por IA do Premium: as evidências do controlo que mandar analisar seguem cifradas para o serviço de IA da NIS2PME, alojado na Europa, que não as guarda. O trial de avaliação é a única modalidade alojada pela NIS2PME, em servidores na União Europeia de fornecedor europeu: destina-se exclusivamente a avaliar a plataforma, é suspenso ao fim de 14 dias e eliminado 5 dias depois e não deve ser usado com dados sensíveis ou confidenciais da empresa.

O que inclui o trial de avaliação?

O core completo e a análise por IA durante 14 dias, sem cartão de crédito e sem compromisso. Serve para avaliar a plataforma, por isso use dados de demonstração e não dados reais da empresa: no fim do período a conta é suspensa, e 5 dias depois é eliminada com todos os dados. Os restantes módulos Premium mostram-se numa demonstração ao vivo. Se gostar, instala o core na sua infraestrutura com Docker, gratuitamente, e é aí que o trabalho a sério se faz.

Como instalo a plataforma na minha empresa?

O repositório no GitHub inclui tudo aquilo de que precisa para a instalação on-premises com Docker, incluindo documentação passo a passo. Se a sua empresa tem alguém capaz de gerir um servidor, consegue instalar a NIS2PME.

A plataforma substitui uma consultora ou aconselhamento jurídico?

A plataforma estrutura, orienta e documenta o processo de conformidade, o que para muitas PME é suficiente para avançar com confiança. Não presta aconselhamento jurídico: para questões de interpretação legal específicas da sua situação, deve consultar apoio especializado. E para quem quer acompanhamento na implementação, a NIS2PME também presta consultoria especializada, em regime remoto, usando a própria plataforma como ferramenta de trabalho.

A NIS2PME emite alguma certificação?

Não. A plataforma ajuda a implementar e a demonstrar conformidade (gap analysis, controlos, evidências e relatórios), mas não substitui auditorias ou certificações formais quando exigidas. É a preparação para esses momentos que a plataforma torna muito mais simples.

Em que línguas está disponível?

A plataforma e este site estão disponíveis em português e inglês.

Como posso contribuir para o projeto?

O projeto é open-source e as contribuições são bem-vindas: código, traduções, revisão de conteúdos, relatórios de bugs ou simplesmente feedback de utilização. Tudo acontece no GitHub.

Ficou alguma dúvida pelo caminho?

Escreva à NIS2PME: o feedback e as perguntas de PME reais são o que torna a plataforma melhor.