Serviço específico

Consultoria NIS2

Apoio à preparação para requisitos de cibersegurança e resiliência, com foco em governance, gestão de risco, cadeia de fornecimento, continuidade, resposta a incidentes e evidências de controlo.

Quando faz sentido

Quando a organização precisa de perceber se está abrangida, demonstrar maturidade perante clientes, preparar medidas de segurança ou alinhar responsabilidades de gestão e operação.

O que pode incluir

  • Análise de enquadramento e maturidade.
  • Gestão de risco e plano de melhoria.
  • Processos de fornecedores e continuidade.
  • Preparação de evidências e reporting.

Resultado esperado

Uma visão clara do estado atual, das lacunas críticas e do plano de ação necessário para evoluir a ciber-resiliência de forma proporcional e verificável.

Trabalho representativo

Auditoria e risco de terceiros

Contexto: grupo industrial multinacional com exposição regulatória dispersa e fornecedores críticos por avaliar.

Intervenção: auditoria interna (incluindo âmbito SOX), due diligence técnica e contratual a terceiros no âmbito de SOC 2, ISO 27001 e NIST, recomendações acionáveis e roadmap ao nível executivo.

Resultado: redução significativa do risco de compliance, decisões documentadas e reporting claro ao órgão de gestão.

Exemplo anonimizado de trabalho do fundador em funções anteriores — não constitui um projeto de cliente da Ahkoris.

Perguntas frequentes

Dúvidas sobre a NIS2.

Pode aplicar-se. A NIS2 abrange muitos setores e classifica entidades como essenciais ou importantes consoante setor, dimensão e serviços. Excluir-se sem uma análise de enquadramento documentada pode criar exposição regulatória.

Sim. A segurança da cadeia de abastecimento é um requisito central da NIS2: avaliar fornecedores críticos, refletir requisitos em contratos e acompanhar dependências de terceiros faz parte do âmbito.

O órgão de gestão. A NIS2 responsabiliza diretamente a administração pela aprovação e supervisão das medidas, incluindo formação — não é um tema que possa ser totalmente delegado no IT.

Quer preparar a organização para requisitos de ciber-resiliência?

Agendar conversa