🛡️ Cibersegurança & Pentesting

Proteja a sua Empresa.
Cumpra a NIS2.

Pentesting avançado, auditorias de segurança e implementação completa da Diretiva NIS2 — a nova obrigação legal europeia que entrou em vigor em Portugal em outubro de 2024. Multas até 10 milhões de euros para quem não cumprir.

Diretiva EU 2022/2555Transposta para Portugal — Lei n.º 65/2021 atualizada

A NIS2 alarga significativamente o âmbito da cibersegurança obrigatória. Mais setores, mais requisitos, mais responsabilidade dos órgãos de gestão.

⚠️
Entidades Essenciais: até 10 M€ ou 2% do volume de negócios global
Entidades Importantes: até 7 M€ ou 1,4% do volume de negócios
⏰ Implementação obrigatória desde outubro de 2024 — está a sua empresa em conformidade?
0
M€ de multa máxima NIS2
0
Setores abrangidos pela NIS2
0
Horas para notificar incidentes
0
Horas para relatório completo
Perceber a Obrigação

O Que é a NIS2 e Quem Abrange

A Diretiva NIS2 (Network and Information Security 2) é a principal legislação europeia de cibersegurança, obrigatória para organizações de setores críticos.

📋 O que exige a NIS2?

A NIS2 obriga as organizações abrangidas a adotar um conjunto de medidas técnicas e organizativas de cibersegurança, com responsabilidade direta dos órgãos de administração.

Obrigações Principais

1

Gestão de Risco Cibernético — Identificação, avaliação e tratamento de riscos com documentação obrigatória.

2

Notificação de Incidentes — Alerta inicial em 24h, relatório em 72h, relatório final em 30 dias ao CNCS.

3

Continuidade de Negócio — Planos de backup, recuperação de desastres e gestão de crises.

4

Segurança da Cadeia de Fornecimento — Avaliação e controlo de fornecedores e prestadores de serviços.

5

Políticas de Segurança — Controlo de acessos, criptografia, MFA e gestão de identidades.

6

Formação Obrigatória — Treino dos colaboradores E dos órgãos de administração em cibersegurança.

7

Testes de Segurança — Pentesting e auditorias regulares para validar os controlos implementados.

⚡ Entidades Essenciais (maior escrutínio)

⚡ Energia
🚌 Transportes
🏦 Banca & Finanças
🏥 Saúde
💧 Água e Saneamento
🌐 Infraestrutura Digital
🏛 Administração Pública
🚀 Espaço

🔵 Entidades Importantes (igualmente obrigadas)

📮 Serviços Postais
🗑 Gestão Resíduos
🧪 Produtos Químicos
🍎 Alimentação
🏭 Produção & Indústria
💻 Fornecedores Digitais
🔬 Investigação
🏢 PMEs em supply chain
⚠️ Atenção PMEs: Mesmo não sendo entidade essencial ou importante, se for fornecedor de uma entidade abrangida, a NIS2 exige que implemente medidas equivalentes na cadeia de fornecimento.
Testes de Intrusão

Serviços de Pentesting

Simulação controlada de ataques reais para identificar vulnerabilidades antes que os atacantes o façam. Exigido pela NIS2 e melhores práticas ISO 27001.

🌐

Pentest Web & APIs

Teste de aplicações web, APIs REST e GraphQL. OWASP Top 10, injeções SQL, XSS, autenticação, IDOR, SSRF e lógica de negócio.

OWASP · CVSS · DAST
🏢

Pentest de Infraestrutura

Avaliação de redes internas e externas, servidores, Active Directory, VPNs e serviços expostos. Movimentos laterais e escalada de privilégios.

Internal · External · AD
📱

Pentest de Aplicações Móveis

Análise de apps iOS e Android. Armazenamento inseguro, comunicações, autenticação, manipulação de binários e análise de tráfego.

iOS · Android · MASVS
👤

Engenharia Social & Phishing

Campanhas controladas de phishing, vishing e pretexting para avaliar a resistência humana. Treino pós-simulação personalizado por departamento.

Phishing · Vishing · Treino
☁️

Pentest Cloud & SaaS

Avaliação de configurações AWS, Azure e GCP. Permissões IAM, buckets expostos, segredos em código, misconfigurações de serviços cloud.

AWS · Azure · GCP
📋

Relatório & Plano de Remediação

Relatório executivo para gestão e relatório técnico detalhado por vulnerabilidade — com classificação CVSS, prova de conceito e plano de correção prioritário.

CVSS · Executive Report · PoC
Implementação NIS2

Do Gap ao Certificado

Um processo estruturado em fases para levar a sua organização a conformidade total com a Diretiva NIS2.

F1

Gap Analysis — Diagnóstico NIS2

Avaliação completa do estado atual de segurança da organização face aos requisitos NIS2. Identificação de lacunas, riscos e prioridades de implementação.

Relatório de Gaps Mapa de Riscos Plano de Prioridades
⏱ Duração: 1–2 semanas
F2

Políticas & Documentação Obrigatória

Criação de toda a documentação exigida pela NIS2: política de segurança da informação, gestão de riscos, resposta a incidentes, continuidade de negócio e segurança da supply chain.

Política de SI PSIR BCP/DRP Contratos de Fornecedores
⏱ Duração: 2–3 semanas
F3

Implementação de Controlos Técnicos

Implementação das medidas técnicas: MFA, gestão de identidades e acessos, encriptação, SIEM, backups seguros, segmentação de redes e monitorização de incidentes.

MFA & IAM Encriptação Backups Monitorização
⏱ Duração: 3–6 semanas
F4

Formação de Colaboradores & Administração

A NIS2 exige formação dos órgãos de administração, não apenas dos colaboradores. Sessões presenciais ou online adaptadas a cada nível hierárquico.

Formação Gestão Formação Técnica Anti-Phishing Certificados
⏱ Duração: 1–2 semanas
F5

Pentesting & Auditoria de Validação

Testes de penetração aos sistemas após implementação para validar a eficácia dos controlos. Relatório final de conformidade NIS2 pronto para auditoria regulatória.

Relatório Pentest Declaração NIS2 Evidências CNCS
⏱ Duração: 1–2 semanas
F6

Suporte Contínuo & Registo CNCS

Apoio ao registo no Centro Nacional de Cibersegurança (CNCS), monitorização contínua, atualização de políticas e suporte na notificação de incidentes quando necessário.

Registo CNCS Monitorização Suporte 24/7
⏱ Contínuo — contrato de manutenção
O Que Está Incluído

Cada Projeto Inclui

📊
Relatório Executivo & Técnico

Dois relatórios distintos: um para gestão (linguagem acessível) e um técnico detalhado para a equipa TI.

🔒
Acordo de Confidencialidade (NDA)

Toda a informação da sua organização é tratada com máxima confidencialidade, protegida por NDA.

📋
Plano de Remediação Prioritizado

Cada vulnerabilidade ou gap com severidade CVSS, impacto e plano de correção com prazos recomendados.

🏛
Suporte ao Registo no CNCS

Apoio completo ao processo de registo e notificação obrigatória no Centro Nacional de Cibersegurança.

🎓
Sessão de Formação Incluída

Uma sessão de sensibilização para colaboradores incluída em todos os projetos de auditoria e NIS2.

🔄
Re-teste Gratuito

Após correção das vulnerabilidades identificadas, um re-teste gratuito para confirmar a remediação eficaz.

Começar Agora

Pedir Auditoria

Preencha o formulário para receber uma proposta personalizada. A primeira consulta é gratuita e sem compromisso.

Urgência NIS2: Se a sua empresa já devia estar em conformidade, não espere mais. Cada mês em incumprimento é risco de multa e de incidente real.

Pedido Recebido!

Carlos Rebelo contactará em menos de 24 horas com uma proposta para a sua situação específica.

Resposta em menos de 24 horas — confidencial e sem compromisso.