Pacote documental NIS2
Para quem é: entidade essencial, entidade importante
Um pacote completo de documentos para cumprir os requisitos da NIS2 e da legislação nacional de transposição — gerado automaticamente para o perfil da sua empresa, com base no texto legal em vigor.
O pacote inclui:
- Política de gestão de riscos de cibersegurança — descreve como a sua empresa identifica e gere os riscos cibernéticos (NIS2 art. 21.º).
- Plano de tratamento de incidentes — um guia passo a passo sobre o que fazer e quem notificar quando ocorre um incidente de segurança.
- Plano de continuidade da atividade — como a empresa mantém a atividade e recupera após uma perturbação grave.
- Política de segurança da cadeia de abastecimento — os requisitos de segurança que impõe aos seus próprios fornecedores e parceiros.
- Declaração de responsabilidade do órgão de administração e plano de formação — documenta a responsabilidade do órgão de administração e o plano de formação do pessoal (NIS2 art. 20.º).
- Assistente de preenchimento no portal — passo a passo, com uma explicação do manual para cada campo
1 590 EUR
O pacote documental NIS2 fica geralmente pronto no espaço de uma hora após o pagamento — avisamo-lo assim que estiver pronto.
Maior volume, vários países ou um grupo? Peça um orçamento personalizado.
IVA
Todos os preços são líquidos (sem IVA). As faturas são emitidas pela AIPOS OÜ (Estónia).
- Para clientes estónios acresce o IVA estónio de 24%.
- Clientes empresariais de outro país da UE com número de IVA válido (verificado no VIES): autoliquidação — 0% na fatura, o IVA é declarado no seu país (art. 196.º da Diretiva IVA). Sem número de IVA válido acresce o IVA estónio de 24%.
- Para clientes fora da UE não acresce IVA estónio (exportação de serviços, 0%).
Próximos passos recomendados
Uma verificação técnica externa independente: DNS, SPF/DKIM/DMARC, configuração TLS, portas abertas e cabeçalhos de segurança — os resultados são mapeados face às medidas do artigo 21.º, n.º 2, da NIS2 e apresentados como prova verificável que pode mostrar a um cliente ou a uma autoridade de supervisão. Isto NÃO é um teste de intrusão nem uma auditoria — é uma verificação externa da sua infraestrutura publicamente visível.
- Configuração de DNS do domínio — verificamos se os servidores de nomes e os registos do seu domínio estão corretamente configurados e protegidos contra falsificação.
- Proteção contra falsificação de e-mail (SPF, DKIM, DMARC) — verificamos se alguém de fora poderia enviar e-mails em nome da sua empresa.
- Ligação cifrada (TLS) — verificamos se o certificado do seu site é válido e se a cifragem é suficientemente forte.
- Portas abertas — verificamos que serviços estão acessíveis a partir da internet. As interfaces de administração abertas são uma via de ataque comum.
- Cabeçalhos de segurança do servidor web — verificamos se o servidor dá ao navegador do visitante instruções de proteção que bloqueiam ataques comuns.
- Mapeamento dos resultados face às medidas do artigo 21.º, n.º 2 — vê a que requisito NIS2 corresponde cada constatação, não apenas um resultado técnico.
- Relatório de prova verificável — um documento que pode mostrar a um cliente, a um parceiro ou a uma autoridade de supervisão como prova da verificação efetuada.
- Recomendações de correção prioritizadas — sabe por que constatação começar quando o tempo ou os recursos são limitados.
290 EUR