Formação

Ciber-higiene e gestão de risco, para cada nível da empresa

A maior parte dos incidentes que atingem PME não explora nada de sofisticado: explora contas mal geridas, sistemas por atualizar e uma mensagem convincente que alguém abriu. É isso que estas três formações tratam.

Como decorre

Formação fechada, sobre a sua empresa

Remoto e ao vivo

Por videoconferência, com formador presente e espaço para perguntas. Sem deslocações e sem custos de logística, em qualquer ponto do país.

Turma fechada, só da sua empresa

Ninguém de fora na sala. Isso permite falar da situação concreta da empresa, incluindo o que ainda não está resolvido, sem exposição nenhuma.

Registo que conta como evidência

No fim, quem participou fica registado. Esse registo é exatamente a evidência que o critério de verificação do controlo de formação do QNRCS pede.

Porque é que isto conta

Formar não é só boa prática, é uma medida exigida

O Decreto-Lei n.º 125/2025 nomeia expressamente a ciber-higiene e formação entre as áreas que as medidas de gestão de riscos têm de cobrir, a par do tratamento de incidentes, da continuidade do negócio, da cadeia de fornecedores e do controlo de acessos.

E coloca sobre o órgão de gestão a obrigação, que não se delega, de assegurar formação regular em cibersegurança para si próprio e para os trabalhadores.

No QNRCS, a formação aparece no objetivo Proteger logo no nível Básico, e o seu critério de verificação pede aquilo que qualquer auditoria vai pedir: registo de formação. É por isso que cada uma destas sessões termina com o registo de quem participou, pronto a entrar na plataforma como evidência.

Uma nota de honestidade, porque o site inteiro é feito assim: a formação é um controlo entre as 43 medidas mínimas exigidas logo no nível Básico. É uma peça necessária, não é a conformidade toda. Para saber onde a sua empresa está, o diagnóstico é o ponto de partida.

Perguntas frequentes

Sobre as formações

A formação em cibersegurança é obrigatória?

O Decreto-Lei n.º 125/2025 determina que o órgão de gestão assegura formação regular em cibersegurança, para si próprio e para os trabalhadores. A "ciber-higiene e formação" é, aliás, uma das áreas expressamente nomeadas nas medidas de gestão de riscos. Além disso, a formação é um controlo do QNRCS presente já no nível Básico.

O certificado é reconhecido oficialmente?

A NIS2PME emite um certificado de participação. Serve como registo de formação para efeitos de evidência, exatamente o que a lei e o QNRCS pedem, mas não é uma certificação profissional nem formação certificada pela DGERT, e por isso não é elegível para Cheque-Formação.

Podemos contratar só uma das três formações?

Pode. As três são independentes e resolvem problemas diferentes. Contratadas em conjunto ficam mais baratas do que somadas em separado, mas não há obrigação nenhuma de as levar todas.

E se formos mais pessoas do que o limite da sessão?

Faz-se mais do que uma sessão, cada uma com o seu valor. O limite não é comercial: acima de 10 participantes (20, na formação para colaboradores) deixa de haver espaço para perguntas e para falar da situação concreta da empresa, e a sessão perde aquilo que a torna útil. Uma empresa de 40 pessoas faz duas sessões de colaboradores, não uma sessão com 40 pessoas caladas.

Quem dá a formação?

Daniel Barreiros, autor da plataforma NIS2PME, com experiência de auditoria e de formação de equipas. A formação é concebida e dada pela NIS2PME.

A formação sozinha põe a empresa em conformidade?

Não, e convém dizê-lo com clareza. A formação é um controlo entre as 43 medidas mínimas exigidas logo no nível Básico: uma peça necessária, não a conformidade toda. Para saber onde a empresa está, o ponto de partida é o diagnóstico.

Quer formar a sua equipa?

Indique quantas pessoas são e qual das formações lhe interessa. Recebe um orçamento fechado por escrito, sem compromisso.