Sobre
Cibersegurança regulamentada não devia ser um privilégio de grandes empresas
A NIS2PME existe para que qualquer PME portuguesa consiga perceber, planear e demonstrar a sua conformidade com a NIS2: com uma plataforma open-source para quem faz sozinho, e consultoria especializada para quem quer acompanhamento.
A missão
O DL 125/2025 trouxe obrigações de cibersegurança a milhares de pequenas e médias empresas que nunca tinham tido de pensar nisto de forma estruturada. A consultoria tradicional foi desenhada para grandes organizações, com orçamentos e equipas que uma PME não tem. Demasiadas empresas ficam entre o ignorar (arriscado) e o pagar o que não podem (impossível).
A NIS2PME é a terceira via, em dois andamentos. A plataforma traduz o quadro regulamentar (o QNRCS 2026) num percurso guiado de gap analysis, implementação e demonstração de conformidade, com o core gratuito e open-source. E a consultoria dá acompanhamento especializado a quem o quiser, em regime remoto e a preços pensados para PME, usando a própria plataforma como ferramenta de trabalho.
Quem está por trás
A NIS2PME foi criada por Daniel Barreiros, especialista em segurança informática. As credenciais, verificáveis:
- Mestrado em Segurança Informática: a plataforma nasceu de investigação académica sobre a aplicação do QNRCS às PME portuguesas, feita com rigor metodológico, controlo a controlo;
- Experiência de auditoria em contexto militar: auditorias administrativas a processos e documentação, e auditorias e treino de prontidão operacional em ambiente naval. A supervisão NIS2 exige exatamente essa disciplina: verificar processos e evidências, e preparar equipas para o dia em que são postas à prova;
- Experiência de formação: formação de equipas em contexto militar, a base das três formações NIS2 da NIS2PME;
- Código público: o core da plataforma está no GitHub, sob AGPL-3.0. Numa área em que todos se dizem especialistas, a NIS2PME prefere que possa verificar por si.
A consultoria é prestada diretamente por quem construiu a plataforma e estudou o quadro regulamentar ao detalhe: sem equipas de juniores, sem intermediários, sem trabalho delegado.
Porquê open-source?
Porque numa ferramenta de cibersegurança, a confiança não se pede: demonstra-se. Todo o core está publicado no GitHub sob licença AGPL-3.0:
- Auditável: qualquer pessoa pode verificar o que a plataforma faz com os dados;
- Sem dependência de fornecedor: pode instalar, modificar e manter o core por conta própria, para sempre;
- Modelo de negócio à vista: o core é gratuito; quem quiser mais pode subscrever o plano Premium (automação, verificação técnica e análise por IA) ou contratar consultoria. É isso que financia o desenvolvimento, e está escrito aqui, à frente de tudo;
- Melhorável por todos: contribuições de código, traduções e feedback são bem-vindos.
Compromissos
Atualização regulamentar. A plataforma está alinhada com o Regulamento n.º 756/2026 (em vigor), que estabelece o QNRCS e as medidas mínimas por nível de conformidade, e acompanha as atualizações e orientações do CNCS.
Privacidade por princípio. Este site não usa cookies nem analytics. A versão on-premises da plataforma mantém os dados integralmente na sua infraestrutura.
Core gratuito a sério. O core é software livre e a instalação on-premises será sempre gratuita. O que é pago (Premium e consultoria) está identificado como tal, com preço publicado sempre que o âmbito o permite, e fechado por proposta escrita antes de qualquer compromisso.
Honestidade comercial. A consultoria diz o que entrega e o que não entrega, por escrito, antes de qualquer compromisso. Se o problema da sua empresa não for daqueles que a NIS2PME resolve, fica a sabê-lo à partida.
NIS2PME™ é uma marca de Daniel Barreiros, em processo de registo.
Faça parte disto
Use a plataforma, contribua no GitHub ou agende uma conversa sobre a conformidade da sua empresa.