Plataforma

Da incerteza ao plano de ação, num só lugar

A plataforma NIS2PME transforma o quadro regulamentar num percurso concreto: diagnóstico, controlos, evidências e relatórios, tudo em linguagem que a gestão entende. Open-source, em português e desenhada para PME.

Experimentar grátis Ver no GitHub

trial.nis2pme.pt
Dashboard da plataforma NIS2PME: visão geral da conformidade, maturidade por objetivo e ações prioritárias

Funcionalidades

Tudo aquilo de que uma PME precisa para a conformidade NIS2

Diagnóstico guiado

Um questionário de 10 perguntas em linguagem clara, mapeado às vulnerabilidades mais comuns nas PME. No final, recebe um plano de ações prioritárias: os controlos a tratar primeiro.

Controlos adaptados ao seu nível

Filtre os 107 controlos pelo nível da sua entidade e delegue num passo as medidas aplicáveis: quem implementa vê só essas. Cada controlo tem guia de implementação, com passos, exemplos de evidência e esforço estimado.

Gestão de evidências

Associe documentos e provas aos controlos: uma prova pode servir vários. Quando a fiscalização chegar, está tudo organizado e pronto a apresentar.

Incidentes e prazos

Avalie se um incidente é significativo com quatro perguntas simples, acompanhe os prazos de notificação à autoridade e receba avisos antes de expirarem. O relatório em PDF sai pré-preenchido.

Modelos e relatórios

14 modelos de políticas e planos, em Word, e um relatório de conformidade em PDF para apresentar à gestão, a auditores ou às autoridades.

Equipa e rasto

Cinco perfis com permissões ajustáveis, autenticação em dois fatores obrigatória e um registo de auditoria em que qualquer alteração fica detetada.

Ver todas as funcionalidades

Plano Premium

Automatize o que é manual. Confirme o que é declarado.

O core diz-lhe o que fazer e guarda a prova. O Premium poupa o trabalho mais pesado: inventário, risco e fornecedores com método pronto a usar, importação do que já tem noutras ferramentas, verificação técnica e análise por IA.

Inventário de ativos

Com dependências e criticidade classificada por perguntas simples.

Análise de risco

Mais de 30 cenários prontos a usar, ligados aos controlos do QNRCS.

Fornecedores

Devida diligência e avaliação de risco da cadeia de abastecimento.

Importação e cruzamento

O que já tem noutras ferramentas, junto e cruzado num só sítio.

Verificação técnica

Confirma o que está declarado e avisa quando a realidade o contradiz.

Análise por IA

Revê a documentação e as evidências e sugere como as reforçar.

Agendar demonstração Ver todas as funcionalidades

Proporcional por lei

O nível certo para a sua entidade, nem mais nem menos

O nível de conformidade (Básico, Substancial ou Elevado) resulta do enquadramento regulamentar definido pelo CNCS, não da plataforma. A entidade indica o seu nível, e a NIS2PME mede a conformidade pelas medidas mínimas desse nível.

43 medidas mínimas

Básico

O patamar de entrada do QNRCS: as práticas fundamentais de higiene de cibersegurança.

75 medidas mínimas

Substancial

Exigências reforçadas para entidades com maior exposição ao risco e impacto.

92 medidas mínimas

Elevado

O nível mais exigente, para as entidades de maior dimensão e criticidade.

O QNRCS define 107 controlos no total. Cada nível de conformidade exige um subconjunto mínimo (43, 75 ou 92 medidas); os restantes ficam disponíveis para quem quer ir além do mínimo exigido. A plataforma cobre os 107.

Os 6 objetivos do QNRCS

Gerir Identificar Proteger Detetar Responder Recuperar

Sempre atualizada: a NIS2PME está alinhada com o Regulamento n.º 756/2026 (em vigor), que estabelece o QNRCS e as medidas mínimas de cibersegurança por nível de conformidade, e acompanha as atualizações e orientações do CNCS. Pode começar hoje: é isto que a lei exige.

Como funciona

Quatro passos até à conformidade demonstrável

Responda ao questionário de diagnóstico

10 perguntas simples, mapeadas às vulnerabilidades mais comuns nas PME. Sem necessidade de conhecimentos técnicos.

Receba o plano de ações prioritárias

Cada resposta está ligada a controlos do QNRCS. No final, sabe exatamente quais deve analisar e implementar primeiro.

Implemente os controlos com orientação

Cada controlo explica o quê, o porquê e o como, com modelos de documentos e gestão de evidências integrada.

Acompanhe, demonstre e melhore

Dashboards de progresso e relatórios exportáveis que demonstram a sua conformidade à gestão e às autoridades.

Conhecer o processo em detalhe

Confiança verificável

Numa plataforma de cibersegurança, poder ver o código é o argumento

O core da NIS2PME é open-source sob licença AGPL-3.0. Sem caixas negras, sem dependência de fornecedor: instale na sua infraestrutura e mantenha o controlo total dos dados.

Código auditável

Todo o core está publicado no GitHub. Qualquer pessoa, incluindo o seu técnico de TI, pode verificar exatamente o que a plataforma faz com os seus dados.

On-premises com Docker

Instale na sua própria infraestrutura com Docker, com um script de arranque e um guia passo a passo. Os dados da sua empresa nunca saem do seu controlo.

Em desenvolvimento ativo

Melhorias contínuas e alinhamento permanente com as orientações do CNCS. Acompanhe e contribua no GitHub.

Explorar o repositório

Veja onde a sua empresa está, sem compromisso

Faça o trial de avaliação de 14 dias ou instale a versão on-premises. Em qualquer dos casos, o diagnóstico demora poucos minutos.