Sobre

Cibersegurança regulamentada não devia ser um privilégio de grandes empresas

A NIS2PME existe para que qualquer PME portuguesa consiga perceber, planear e demonstrar a sua conformidade com a NIS2: com uma plataforma open-source para quem faz sozinho, e consultoria especializada para quem quer acompanhamento.

A missão

O DL 125/2025 trouxe obrigações de cibersegurança a milhares de pequenas e médias empresas que nunca tinham tido de pensar nisto de forma estruturada. A consultoria tradicional foi desenhada para grandes organizações, com orçamentos e equipas que uma PME não tem. Demasiadas empresas ficam entre o ignorar (arriscado) e o pagar o que não podem (impossível).

A NIS2PME é a terceira via, em dois andamentos. A plataforma traduz o quadro regulamentar (o QNRCS 2026) num percurso guiado de gap analysis, implementação e demonstração de conformidade, com o core gratuito e open-source. E a consultoria dá acompanhamento especializado a quem o quiser, em regime remoto e a preços pensados para PME, usando a própria plataforma como ferramenta de trabalho.

Quem está por trás

A NIS2PME foi criada por , especialista em segurança informática. As credenciais, verificáveis:

  • Mestrado em Segurança Informática: a plataforma nasceu de investigação académica sobre a aplicação do QNRCS às PME portuguesas, feita com rigor metodológico, controlo a controlo;
  • Experiência de auditoria em contexto militar: auditorias administrativas a processos e documentação, e auditorias e treino de prontidão operacional em ambiente naval. A supervisão NIS2 exige exatamente essa disciplina: verificar processos e evidências, e preparar equipas para o dia em que são postas à prova;
  • Experiência de formação: formação de equipas em contexto militar, a base das três formações NIS2 da NIS2PME;
  • Código público: o core da plataforma está no GitHub, sob AGPL-3.0. Numa área em que todos se dizem especialistas, a NIS2PME prefere que possa verificar por si.

A consultoria é prestada diretamente por quem construiu a plataforma e estudou o quadro regulamentar ao detalhe: sem equipas de juniores, sem intermediários, sem trabalho delegado.

Porquê open-source?

Porque numa ferramenta de cibersegurança, a confiança não se pede: demonstra-se. Todo o core está publicado no GitHub sob licença AGPL-3.0:

  • Auditável: qualquer pessoa pode verificar o que a plataforma faz com os dados;
  • Sem dependência de fornecedor: pode instalar, modificar e manter o core por conta própria, para sempre;
  • Modelo de negócio à vista: o core é gratuito; quem quiser mais pode subscrever o plano Premium (automação, verificação técnica e análise por IA) ou contratar consultoria. É isso que financia o desenvolvimento, e está escrito aqui, à frente de tudo;
  • Melhorável por todos: contribuições de código, traduções e feedback são bem-vindos.

Compromissos

Atualização regulamentar. A plataforma está alinhada com o Regulamento n.º 756/2026 (em vigor), que estabelece o QNRCS e as medidas mínimas por nível de conformidade, e acompanha as atualizações e orientações do CNCS.

Privacidade por princípio. Este site não usa cookies nem analytics. A versão on-premises da plataforma mantém os dados integralmente na sua infraestrutura.

Core gratuito a sério. O core é software livre e a instalação on-premises será sempre gratuita. O que é pago (Premium e consultoria) está identificado como tal, com preço publicado sempre que o âmbito o permite, e fechado por proposta escrita antes de qualquer compromisso.

Honestidade comercial. A consultoria diz o que entrega e o que não entrega, por escrito, antes de qualquer compromisso. Se o problema da sua empresa não for daqueles que a NIS2PME resolve, fica a sabê-lo à partida.

NIS2PME™ é uma marca de Daniel Barreiros, em processo de registo.

O fundador

Daniel Barreiros

Autor da plataforma NIS2PME

LinkedIn GitHub

Faça parte disto

Use a plataforma, contribua no GitHub ou agende uma conversa sobre a conformidade da sua empresa.