📋 Serviços Especializados de Compliance

Obrigações de Relato ao CNCS

Apoio especializado na elaboração, planeamento e submissão de relatos de cibersegurança ao Centro Nacional de Cibersegurança. Do Relatório Anual à Notificação de Incidentes, garantimos a conformidade regulatória da sua organização.

5
Tipos de Relato
Obrigatórios
31 JAN
Prazo Anual
de Submissão
8
Serviços
Especializados
70%
Das Entidades Sem
Capacidade Interna
📊

Obrigações de Relato ao CNCS

DL 65/2021 • Reg. 183/2022 • DL 125/2025
📈
Relatório Anual de Cibersegurança
🖥️
Inventário de Ativos Ligados à Rede
🚨
Notificação de Incidentes
👤
Designação RSC e PCP

Porque é que o Relato Representa um Desafio

As obrigações de relato ao CNCS constituem um desafio concreto e recorrente para as organizações abrangidas pelo regime jurídico da segurança do ciberespaço.

📅

Prazos Rígidos

O Relatório Anual tem prazo fixo até 31 de janeiro. A notificação de incidentes deve ocorrer em 2 horas. Sem qualquer flexibilidade.

👁️

Visibilidade Imediata

O incumprimento é imediatamente identificado pelo CNCS. Não há forma de ocultar falhas no cumprimento dos prazos de relato.

✍️

Responsabilização Pessoal

O Relatório Anual deve ser assinado pelo Responsável de Segurança, implicando accountability pessoal e profissional directa.

🔄

Recorrência Permanente

Ano após ano, as mesmas obrigações regressam. Não se trata de um projecto pontual, mas de um processo permanente que exige recursos dedicados.

8 Serviços Especializados em Relato

Do diagnóstico inicial ao suporte operacional contínuo, cobrimos todo o ciclo de vida das obrigações de relato de cibersegurança.

Os serviços estão organizados em três categorias funcionais que reflectem a sequência lógica de implementação: do diagnóstico inicial à execução operacional, passando pela estruturação e planeamento.

Categoria A — Diagnóstico e Qualificação Categoria B — Planeamento e Governação Categoria C — Execução Operacional
REL-01

Diagnóstico de Âmbito de Aplicação

Determinação técnico-jurídica do enquadramento da organização no regime e identificação das obrigações de relato aplicáveis.

Parecer Técnico Lista de Obrigações
REL-02

Gap Analysis de Relato

Avaliação do estado actual da organização face aos requisitos legais de relato, com identificação de lacunas e prioridades de acção.

Matriz de Gaps Plano de Acção
REL-03

Kit de Governação do Relato

Documentação estruturada para designação do RSC e PCP, matriz de responsabilidades e delegação de competências.

Termos de Designação Matriz RACI
REL-04

Plano Anual de Relato

Calendário detalhado de actividades, marcos temporais, responsáveis atribuídos e checklists de verificação trimestral.

Cronograma Checklists
REL-07

Procedimento Operacional

Manual de procedimentos operacionais normalizados com fluxogramas de processo e templates prontos para cada tipo de relato.

Manual de POPs Fluxogramas Templates
REL-05

Elaboração do Relatório Anual

Apoio integral na elaboração do Relatório Anual de Cibersegurança conforme o artigo 8.º do DL 65/2021 e o Anexo IV do Regulamento 183/2022.

Relatório Completo Pronto para Submissão
REL-06

Elaboração do Inventário de Ativos

Levantamento e normalização do Inventário de Ativos Ligados à Rede conforme o Anexo III do Regulamento 183/2022.

Inventário Normalizado Formato CNCS
REL-08

Secretariado Técnico

Suporte contínuo em regime de avença mensal: monitorização de prazos, coordenação de informação e gestão de arquivo de evidências.

Suporte Contínuo Relatórios Trimestrais

Cada serviço pode ser contratado individualmente ou como parte de um pacote integrado com condições especiais.

Soluções Completas para Cada Necessidade

Combinações estratégicas de serviços desenhadas para diferentes perfis de organização e níveis de maturidade.

🚀
STARTER
Conformidade Essencial
Ideal para

Organizações que necessitam de apoio imediato na elaboração dos relatos obrigatórios, sem necessidade de estruturação prévia.

Inclui
REL-05: Elaboração do Relatório Anual de Cibersegurança
REL-06: Elaboração do Inventário de Ativos Ligados à Rede
🏢
ENTERPRISE
Outsourcing Integral
Ideal para

Organizações que pretendem delegar a gestão completa das obrigações de relato a uma equipa especializada externa.

Inclui
Pacote PROFESSIONAL completo (5 serviços)
REL-05: Elaboração do Relatório Anual
REL-06: Elaboração do Inventário de Ativos
REL-08: Secretariado Técnico (12 meses)

Processo de Trabalho

Um processo estruturado, transparente e orientado a resultados.

1

Contacto Inicial

Análise preliminar da situação da organização e identificação das necessidades específicas de relato.

2

Proposta Personalizada

Elaboração de proposta técnica e comercial adaptada à dimensão e realidade da organização.

3

Execução do Projecto

Implementação dos serviços com acompanhamento contínuo e pontos de controlo definidos.

4

Entrega e Suporte

Validação dos entregáveis e disponibilização de suporte pós-projecto conforme necessário.

Do RJSC à NIS2: Novos Relatos em 2026

A entrada em aplicação do Decreto-Lei n.º 125/2025 em abril de 2026 introduz novos tipos de relato e requisitos reforçados.

Até 02/04/2026

RJSC — Regime Actual

Decreto-Lei n.º 65/2021

  • Relatório Anual de Cibersegurança
  • Inventário de Ativos
  • Notificação de Incidentes
  • Designação RSC
  • Designação PCP
03 ABR 2026
Transição
A partir de 03/04/2026

NIS2 — Novo Regime

Decreto-Lei n.º 125/2025

  • Relatório Anual — Reforçado
  • Inventário — Âmbito expandido
  • Incidentes — Prazos reduzidos
  • Registo da Entidade — Novo
  • Autoavaliação — Novo
  • Reporte de Vulnerabilidades — Novo

Ecossistema NIS2 Portugal

O relatodeciberseguranca.pt integra-se no ecossistema de domínios especializados em compliance NIS2 em Portugal.

Pronto para Resolver o Relato?

Solicite uma proposta personalizada sem compromisso. Analisamos a situação da sua organização e apresentamos a solução mais adequada às suas necessidades.

Solicite uma Proposta Personalizada

Descreva a sua situação e as suas necessidades. Responderemos com uma proposta adaptada à realidade da sua organização.

Contactos Directos

Para questões urgentes ou esclarecimentos imediatos, utilize os canais de contacto directo apresentados abaixo.

Formulário de Proposta

Preencha o formulário e entraremos em contacto no prazo de 24 a 48 horas úteis.

A informação apresentada tem carácter informativo e não substitui aconselhamento jurídico ou profissional especializado. A legislação citada pode ter sofrido alterações. Consulte sempre a versão actualizada dos diplomas legais nos canais oficiais.