{"id":186583,"date":"2026-04-24T19:06:29","date_gmt":"2026-04-24T17:06:29","guid":{"rendered":"https:\/\/factorialhr.com\/blog\/?p=186583"},"modified":"2026-04-24T19:16:53","modified_gmt":"2026-04-24T17:16:53","slug":"a-quem-afeta-nis2","status":"publish","type":"post","link":"https:\/\/factorialhr.pt\/blog\/a-quem-afeta-nis2\/","title":{"rendered":"A quem se aplica a diretiva NIS2 em Portugal?"},"content":{"rendered":"<p><span style=\"font-weight: 400;\">O panorama da ciberseguran\u00e7a mudou para sempre. Ap\u00f3s a transposi\u00e7\u00e3o da diretiva NIS2 atrav\u00e9s do <\/span><b>Decreto-Lei n.\u00ba 125\/2025<\/b><span style=\"font-weight: 400;\"> (em vigor desde 3 de abril de 2026), proteger os dados j\u00e1 n\u00e3o \u00e9 apenas um assunto do departamento de TI, mas uma obriga\u00e7\u00e3o legal extremamente rigorosa em Portugal. Muitos gestores perguntam-se se a sua empresa escapa, mas a realidade \u00e9 que a norma afeta muit\u00edssimo mais organiza\u00e7\u00f5es do que se imagina, arrastando milhares de PME atrav\u00e9s da cadeia de abastecimento.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Se quer tirar as teimas e evitar multas milion\u00e1rias, neste artigo traduzimos o jarg\u00e3o legal para uma linguagem clara para que <\/span><b>descubra rapidamente se a sua empresa est\u00e1 obrigada<\/b><span style=\"font-weight: 400;\"> a cumprir esta regulamenta\u00e7\u00e3o.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">E o tempo urge: as entidades afetadas <\/span><b>t\u00eam como data-limite iminente o dia 23 de abril de 2026<\/b><span style=\"font-weight: 400;\"> para comunicar formalmente ao CNCS a designa\u00e7\u00e3o do seu Ponto de Contacto Permanente e do seu Respons\u00e1vel de Ciberseguran\u00e7a, uma figura-chave que deve ser nomeada pela pr\u00f3pria gest\u00e3o de topo (alta dire\u00e7\u00e3o).\u00a0<\/span><\/p>\n<h2><b>Quem est\u00e1 obrigado a cumprir a diretiva NIS2?<\/b><span style=\"font-weight: 400;\">\u00a0<\/span><\/h2>\n<p><span style=\"font-weight: 400;\">A <a href=\"https:\/\/factorialhr.pt\/blog\/nis2-portugal\/\">diretiva NIS2<\/a> n\u00e3o se aplica a todas as empresas por igual. Para determinar quais as organiza\u00e7\u00f5es que devem cumpri-la e adotar medidas de ciberseguran\u00e7a mais rigorosas, a regulamenta\u00e7\u00e3o avalia a combina\u00e7\u00e3o de tr\u00eas fatores principais:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>\u00c2mbito geogr\u00e1fico:<\/b><span style=\"font-weight: 400;\"> a empresa opera ou presta os seus servi\u00e7os dentro da Uni\u00e3o Europeia.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Setor de atividade: <\/b><span style=\"font-weight: 400;\">pertence a um dos setores contemplados na diretiva, o que determinar\u00e1 se a organiza\u00e7\u00e3o \u00e9 classificada como <a href=\"https:\/\/factorialhr.pt\/blog\/empresas-essenciais-vs-importantes-nis2\/\">uma entidade essencial ou uma entidade importante<\/a>.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Dimens\u00e3o da organiza\u00e7\u00e3o:<\/b><span style=\"font-weight: 400;\"> atinge os limiares de m\u00e9dia ou grande empresa (por norma, mais de 50 colaboradores ou um volume de neg\u00f3cios anual superior a 10 milh\u00f5es de euros), concebidos para identificar as organiza\u00e7\u00f5es com maior impacto econ\u00f3mico ou social.<\/span><\/li>\n<\/ul>\n<h3><b>\u00c2mbito geogr\u00e1fico: empresas que operam na Uni\u00e3o Europeia<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">A diretiva NIS2 <\/span><b>aplica-se a organiza\u00e7\u00f5es estabelecidas na Uni\u00e3o Europeia<\/b><span style=\"font-weight: 400;\">, mas o seu alcance vai al\u00e9m das suas fronteiras f\u00edsicas, uma vez que tamb\u00e9m afeta empresas com sede fora da UE se prestarem servi\u00e7os dentro do mercado europeu. Isto significa que qualquer <\/span><b>empresa internacional que ofere\u00e7a servi\u00e7os digitais, infraestruturas ou produtos cr\u00edticos<\/b><span style=\"font-weight: 400;\"> a utilizadores ou empresas da UE pode ver-se obrigada a cumprir a regulamenta\u00e7\u00e3o. O objetivo \u00e9 garantir que todos os sistemas que sustentam a economia europeia mantenham um n\u00edvel elevado e uniforme de ciberseguran\u00e7a, independentemente de onde se encontre a sede principal da empresa.\u00a0<\/span><\/p>\n<h3><b>Setor de atividade: entidades essenciais vs. importantes<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Outro fator determinante \u00e9 o setor de atividade. Embora a diretiva europeia de base fale de duas categorias, o quadro legal portugu\u00eas agrupa as organiza\u00e7\u00f5es afetadas em tr\u00eas categorias distintas:\u00a0<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Entidades essenciais:<\/b><span style=\"font-weight: 400;\"> operadores cr\u00edticos com um elevado impacto sist\u00e9mico (energia, sa\u00fade, banca, etc.).<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Entidades importantes:<\/b><span style=\"font-weight: 400;\"> organiza\u00e7\u00f5es de setores estrat\u00e9gicos que, embora relevantes, t\u00eam um impacto menor em caso de interrup\u00e7\u00e3o.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Entidades p\u00fablicas relevantes:<\/b><span style=\"font-weight: 400;\"> uma categoria espec\u00edfica do quadro portugu\u00eas que agrupa organismos da administra\u00e7\u00e3o p\u00fablica que gerem dados ou servi\u00e7os sens\u00edveis.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Para fazer esta distin\u00e7\u00e3o, a regulamenta\u00e7\u00e3o lista de forma exaustiva os setores obrigados, dividindo-os em dois grandes grupos consoante o seu n\u00edvel de criticidade:\u00a0<\/span><\/p>\n<h4><b>Setores de alta criticidade (Anexo I):<\/b><\/h4>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Energia:<\/b><span style=\"font-weight: 400;\"> eletricidade, redes de aquecimento e arrefecimento, petr\u00f3leo, g\u00e1s e hidrog\u00e9nio.\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Transportes: <\/b><span style=\"font-weight: 400;\">a\u00e9reo, ferrovi\u00e1rio, mar\u00edtimo e rodovi\u00e1rio.\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Banca: <\/b><span style=\"font-weight: 400;\">institui\u00e7\u00f5es de cr\u00e9dito.\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Infraestruturas dos mercados financeiros:<\/b><span style=\"font-weight: 400;\"> operadores de plataformas de negocia\u00e7\u00e3o e contrapartes centrais.\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Sa\u00fade: <\/b><span style=\"font-weight: 400;\">prestadores de cuidados de sa\u00fade, laborat\u00f3rios de refer\u00eancia, investiga\u00e7\u00e3o (I&amp;D) farmac\u00eautica e fabrico de medicamentos.\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>\u00c1gua pot\u00e1vel: <\/b><span style=\"font-weight: 400;\">fornecedores e distribuidores.\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>\u00c1guas residuais: <\/b><span style=\"font-weight: 400;\">empresas de recolha, elimina\u00e7\u00e3o ou tratamento.\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Infraestrutura digital: <\/b><span style=\"font-weight: 400;\">fornecedores de servi\u00e7os na cloud, centros de dados, redes de telecomunica\u00e7\u00f5es, fornecedores de DNS, etc.\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Gest\u00e3o de servi\u00e7os TIC: <\/b><span style=\"font-weight: 400;\">fornecedores de servi\u00e7os geridos (MSP) e de seguran\u00e7a (MSSP) entre empresas (B2B).\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Administra\u00e7\u00e3o p\u00fablica: <\/b><span style=\"font-weight: 400;\">entidades da administra\u00e7\u00e3o central e regional (que em Portugal comp\u00f5em as entidades p\u00fablicas relevantes).\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Espa\u00e7o: <\/b><span style=\"font-weight: 400;\">operadores de infraestruturas terrestres associadas ao espa\u00e7o.<\/span><\/li>\n<\/ul>\n<h4><b>Outros setores cr\u00edticos (Anexo II):\u00a0<\/b><\/h4>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Servi\u00e7os postais e de correio (estafetas).\u00a0<\/b><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Gest\u00e3o de res\u00edduos.\u00a0<\/b><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Ind\u00fastria qu\u00edmica:<\/b><span style=\"font-weight: 400;\"> fabrico, produ\u00e7\u00e3o e distribui\u00e7\u00e3o de subst\u00e2ncias qu\u00edmicas.\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Alimenta\u00e7\u00e3o:<\/b><span style=\"font-weight: 400;\"> produ\u00e7\u00e3o, transforma\u00e7\u00e3o e distribui\u00e7\u00e3o grossista de alimentos.\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Fabrico: <\/b><span style=\"font-weight: 400;\">inclui o fabrico de dispositivos m\u00e9dicos, produtos inform\u00e1ticos, eletr\u00f3nicos e \u00f3ticos, equipamento el\u00e9trico, m\u00e1quinas, ve\u00edculos autom\u00f3veis e outro material de transporte.\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Fornecedores digitais: <\/b><span style=\"font-weight: 400;\">mercados online (marketplaces), motores de pesquisa e plataformas de redes sociais.\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Investiga\u00e7\u00e3o:<\/b><span style=\"font-weight: 400;\"> organiza\u00e7\u00f5es e institutos de investiga\u00e7\u00e3o.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">A classifica\u00e7\u00e3o final de uma empresa como &#8220;essencial&#8221; ou &#8220;importante&#8221; definir\u00e1 o seu n\u00edvel de supervis\u00e3o (sendo mais rigorosa para as essenciais) e depender\u00e1 da combina\u00e7\u00e3o exata entre o setor a que pertence (dentro destas listas) e a sua dimens\u00e3o.\u00a0<\/span><\/p>\n<h3><b>Dimens\u00e3o da organiza\u00e7\u00e3o: a regra do limiar<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Por norma, a NIS2 aplica o que \u00e9 conhecido como a &#8220;regra do limiar de dimens\u00e3o&#8221;. Isto significa que <\/span><b>a regulamenta\u00e7\u00e3o destina-se principalmente a m\u00e9dias e grandes empresas<\/b><span style=\"font-weight: 400;\">, uma vez que um incidente cibern\u00e9tico nas suas redes teria um maior impacto econ\u00f3mico ou social. Os limiares que determinam a entrada autom\u00e1tica na diretiva (desde que se perten\u00e7a aos setores mencionados) s\u00e3o:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Ter mais de 50 colaboradores, ou\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Ter um volume de neg\u00f3cios ou balan\u00e7o geral anual superior a 10 milh\u00f5es de euros.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">As empresas que ultrapassam estes limites ficam dentro do seu \u00e2mbito de aplica\u00e7\u00e3o. No entanto, existem exce\u00e7\u00f5es vitais: as <\/span><b>microempresas<\/b><span style=\"font-weight: 400;\"> e <\/span><b>pequenas empresas<\/b><span style=\"font-weight: 400;\"> (que n\u00e3o atingem esses limiares) tamb\u00e9m estar\u00e3o obrigadas a cumprir a NIS2 se oferecerem servi\u00e7os altamente cr\u00edticos.<\/span><\/p>\n<h2><b>Lista completa de setores e subsetores afetados pela NIS2<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Como detalh\u00e1mos nos pontos anteriores, a diretiva classifica as atividades obrigadas em 18 grandes blocos. De seguida, apresentamos uma tabela resumo com todos os setores, subsetores e a categoria legal que lhe corresponderia, para que possa identificar num \u00e1pice em que situa\u00e7\u00e3o se encontra a sua empresa:<\/span><\/p>\n<table>\n<tbody>\n<tr>\n<td><b>Setor<\/b><\/td>\n<td><b>Subsetor \/ Tipo de entidade<\/b><\/td>\n<td><b>Micro e pequenas empresas<\/b><\/td>\n<td><b>M\u00e9dias empresas<\/b><\/td>\n<td><b>Grandes organiza\u00e7\u00f5es<\/b><\/td>\n<\/tr>\n<tr>\n<td><b>1. Energia<\/b><\/td>\n<td><span style=\"font-weight: 400;\">Eletricidade, G\u00e1s, Petr\u00f3leo, Hidrog\u00e9nio: Produtores, comercializadores, gestores de redes, operadores de pontos de carregamento.<\/span><\/td>\n<td><span style=\"font-weight: 400;\">N\u00e3o exigido *<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entidade importante<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entidade essencial<\/span><\/td>\n<\/tr>\n<tr>\n<td><b>2. Transportes<\/b><\/td>\n<td><span style=\"font-weight: 400;\">A\u00e9reo, Ferrovi\u00e1rio, Mar\u00edtimo, Rodovi\u00e1rio: Companhias a\u00e9reas, gestores de aeroportos\/portos, empresas ferrovi\u00e1rias.<\/span><\/td>\n<td><span style=\"font-weight: 400;\">N\u00e3o exigido<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entidade importante<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entidade essencial<\/span><\/td>\n<\/tr>\n<tr>\n<td><b>3. Setor Financeiro<\/b><\/td>\n<td><span style=\"font-weight: 400;\">Banca e Infraestruturas: Institui\u00e7\u00f5es de cr\u00e9dito, operadores de plataformas de negocia\u00e7\u00e3o, contrapartes centrais.<\/span><\/td>\n<td><span style=\"font-weight: 400;\">N\u00e3o exigido<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entidade importante<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entidade essencial<\/span><\/td>\n<\/tr>\n<tr>\n<td><b>4. Sa\u00fade<\/b><\/td>\n<td><span style=\"font-weight: 400;\">Prestadores de cuidados de sa\u00fade, laborat\u00f3rios de refer\u00eancia, investiga\u00e7\u00e3o (I&amp;D) de medicamentos, fabricantes farmac\u00eauticos.<\/span><\/td>\n<td><span style=\"font-weight: 400;\">N\u00e3o exigido<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entidade importante<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entidade essencial<\/span><\/td>\n<\/tr>\n<tr>\n<td><b>5. \u00c1gua<\/b><\/td>\n<td><span style=\"font-weight: 400;\">Pot\u00e1vel e Residual: Fornecedores e distribuidores de \u00e1gua pot\u00e1vel, empresas de tratamento de \u00e1guas residuais.<\/span><\/td>\n<td><span style=\"font-weight: 400;\">N\u00e3o exigido<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entidade importante<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entidade essencial<\/span><\/td>\n<\/tr>\n<tr>\n<td><b>6. Infraestrutura Digital<\/b><\/td>\n<td><span style=\"font-weight: 400;\">Prestadores de servi\u00e7os em nuvem, centros de dados, CDN, redes de telecomunica\u00e7\u00f5es, DNS, registos de dom\u00ednios TLD.<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Essencial \/ Importante *<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entidade essencial \/ Importante<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entidade essencial<\/span><\/td>\n<\/tr>\n<tr>\n<td><b>7. Administra\u00e7\u00e3o P\u00fablica<\/b><\/td>\n<td><span style=\"font-weight: 400;\">Entidades da administra\u00e7\u00e3o central e regional (exclui defesa, seguran\u00e7a nacional, etc.).<\/span><\/td>\n<td><span style=\"font-weight: 400;\">N\/A<\/span><\/td>\n<td><span style=\"font-weight: 400;\">N\/A<\/span><\/td>\n<td><b>Entidade p\u00fablica relevante<\/b><\/td>\n<\/tr>\n<tr>\n<td><b>8. Espa\u00e7o<\/b><\/td>\n<td><span style=\"font-weight: 400;\">Operadores de infraestruturas terrestres de apoio ao espa\u00e7o.<\/span><\/td>\n<td><span style=\"font-weight: 400;\">N\u00e3o exigido<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entidade importante<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entidade essencial<\/span><\/td>\n<\/tr>\n<tr>\n<td><b>9. Servi\u00e7os Postais<\/b><\/td>\n<td><span style=\"font-weight: 400;\">Prestadores de servi\u00e7os postais e de correio.<\/span><\/td>\n<td><span style=\"font-weight: 400;\">N\u00e3o exigido<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entidade importante<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entidade importante<\/span><\/td>\n<\/tr>\n<tr>\n<td><b>10. Gest\u00e3o de Res\u00edduos<\/b><\/td>\n<td><span style=\"font-weight: 400;\">Empresas dedicadas \u00e0 recolha, elimina\u00e7\u00e3o ou tratamento de res\u00edduos.<\/span><\/td>\n<td><span style=\"font-weight: 400;\">N\u00e3o exigido<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entidade importante<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entidade importante<\/span><\/td>\n<\/tr>\n<tr>\n<td><b>11. Ind\u00fastria Qu\u00edmica<\/b><\/td>\n<td><span style=\"font-weight: 400;\">Fabrico, produ\u00e7\u00e3o e distribui\u00e7\u00e3o de subst\u00e2ncias qu\u00edmicas.<\/span><\/td>\n<td><span style=\"font-weight: 400;\">N\u00e3o exigido<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entidade importante<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entidade importante<\/span><\/td>\n<\/tr>\n<tr>\n<td><b>12. Alimenta\u00e7\u00e3o<\/b><\/td>\n<td><span style=\"font-weight: 400;\">Produ\u00e7\u00e3o, transforma\u00e7\u00e3o e distribui\u00e7\u00e3o grossista de alimentos (ind\u00fastria alimentar, grandes supermercados).<\/span><\/td>\n<td><span style=\"font-weight: 400;\">N\u00e3o exigido<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entidade importante<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entidade importante<\/span><\/td>\n<\/tr>\n<tr>\n<td><b>13. Fabrico (Ind\u00fastria Transformadora)<\/b><\/td>\n<td><span style=\"font-weight: 400;\">Fabricantes de dispositivos m\u00e9dicos, produtos inform\u00e1ticos\/eletr\u00f3nicos, maquinaria, ve\u00edculos autom\u00f3veis.<\/span><\/td>\n<td><span style=\"font-weight: 400;\">N\u00e3o exigido<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entidade importante<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entidade importante<\/span><\/td>\n<\/tr>\n<tr>\n<td><b>14. Fornecedores Digitais<\/b><\/td>\n<td><span style=\"font-weight: 400;\">Mercados em linha (marketplaces), motores de pesquisa, plataformas de redes sociais.<\/span><\/td>\n<td><span style=\"font-weight: 400;\">N\u00e3o exigido<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entidade importante<\/span><\/td>\n<td><span style=\"font-weight: 400;\">Entidade importante<\/span><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><b><i>*Notas importantes para entender a tabela:<\/i><\/b><\/p>\n<p><b><i>Crit\u00e9rios de Dimens\u00e3o (Regra geral):<\/i><\/b><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b><i>Micro e pequenas empresas:<\/i><\/b><i><span style=\"font-weight: 400;\"> menos de 50 colaboradores e um volume de neg\u00f3cios ou balan\u00e7o geral anual inferior a 10 milh\u00f5es de euros. Por norma, ficam exclu\u00eddas da diretiva.<\/span><\/i><\/li>\n<\/ul>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b><i>Empresas m\u00e9dias: <\/i><\/b><i><span style=\"font-weight: 400;\">entre 50 e 249 colaboradores, e um volume de neg\u00f3cios anual at\u00e9 50 milh\u00f5es de euros (ou balan\u00e7o at\u00e9 43 milh\u00f5es).<\/span><\/i><\/li>\n<\/ul>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b><i>Grandes organiza\u00e7\u00f5es:<\/i><\/b><i><span style=\"font-weight: 400;\"> mais de 250 colaboradores e um volume de neg\u00f3cios anual superior a 50 milh\u00f5es de euros (ou balan\u00e7o superior a 43 milh\u00f5es).<\/span><\/i><\/li>\n<\/ul>\n<p><b>Exce\u00e7\u00f5es fundamentais para as micro e pequenas empresas:<\/b><span style=\"font-weight: 400;\"> existem entidades que devem cumprir a NIS2 independentemente da sua dimens\u00e3o. Estas incluem: fornecedores de redes p\u00fablicas de comunica\u00e7\u00f5es eletr\u00f3nicas, prestadores de servi\u00e7os de confian\u00e7a (assinaturas eletr\u00f3nicas), registos de nomes de dom\u00ednio de topo (TLD) e entidades que sejam o \u00fanico fornecedor de um servi\u00e7o cr\u00edtico em Portugal.<\/span><\/p>\n<div class=\"factorial-banner inline-banner banner-other category-nis2\"\n    data-banner-id=\"187216\"\n    data-banner-type=\"other\"\n    data-category=\"NIS2\">\n    <div class=\"banner-content\">\n        <div class=\"banner-text\">\n                            <h4>Prepare-se para a NIS2 com mais controlo e menos caos<\/h4>\n            \n                            <p>Centralize dispositivos, acessos e processos de IT num \u00fanico local para reduzir tarefas manuais e ganhar visibilidade operacional.<\/p>\n            \n                            <a href=\"https:\/\/factorialhr.pt\/nis2-factorial-it#factorial-it-demo-form-nis2\"\n                    class=\"factorial-cta-button not-prose freebie\" data-cta=\"other\" data-cta-position=\"inline-banner\">\n                    Saber mais                <\/a>\n                    <\/div>\n\n        <div class=\"banner-image has-image\">\n            <img decoding=\"async\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/04\/21114414\/PT-sidebar-1-nis-iso.png\" class=\"not-prose\" \/>\n        <\/div>\n    <\/div>\n<\/div>\n<h2><b>Ent\u00e3o, se sou uma pequena empresa, a NIS2 n\u00e3o me afeta?<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">\u00c9 muito tentador pensar que, por n\u00e3o atingir os 50 colaboradores ou os 10 milh\u00f5es de euros de fatura\u00e7\u00e3o, a sua PME est\u00e1 automaticamente isenta de cumprir a diretiva. No entanto, a realidade \u00e9 que sim, pode afet\u00e1-lo, e pode faz\u00ea-lo por duas vias muito distintas:<\/span><\/p>\n<h3><b>1. Afeta\u00e7\u00e3o direta<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Como vimos nos pontos anteriores, a pr\u00f3pria lei estabelece que <\/span><b>a dimens\u00e3o n\u00e3o importa se a sua empresa oferece servi\u00e7os que s\u00e3o altamente cr\u00edticos<\/b><span style=\"font-weight: 400;\"> para a sociedade ou para a economia. Ter\u00e1 de cumprir a NIS2 obrigatoriamente, mesmo que sejam uma microempresa, se o seu neg\u00f3cio for:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Um fornecedor de redes p\u00fablicas de comunica\u00e7\u00f5es ou servi\u00e7os de comunica\u00e7\u00f5es eletr\u00f3nicas.\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Um prestador de servi\u00e7os de confian\u00e7a (por exemplo, emiss\u00e3o de assinaturas ou certificados eletr\u00f3nicos).\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Um registo de nomes de dom\u00ednio de topo (TLD) ou fornecedor de servi\u00e7os de DNS.\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">O \u00fanico fornecedor de um servi\u00e7o que seja essencial para manter atividades sociais ou econ\u00f3micas cr\u00edticas a n\u00edvel nacional.<\/span><\/li>\n<\/ul>\n<h3><b>2. Afeta\u00e7\u00e3o indireta<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Esta \u00e9 a situa\u00e7\u00e3o que vai impactar a imensa maioria das PME. Embora a lei n\u00e3o o obrigue de forma direta devido \u00e0 sua dimens\u00e3o ou setor, <\/span><b>a NIS2 exige \u00e0s entidades obrigadas que garantam a ciberseguran\u00e7a de toda a sua cadeia de abastecimento<\/b><span style=\"font-weight: 400;\">.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">O que significa isto na pr\u00e1tica? Que se a sua pequena empresa \u00e9 fornecedora de uma organiza\u00e7\u00e3o que deve cumprir a NIS2 (por exemplo, oferece suporte inform\u00e1tico, software, log\u00edstica ou manuten\u00e7\u00e3o a um banco, a um hospital ou a uma empresa de energia), o seu cliente vai exigir-lhe, por contrato, que aplique medidas de ciberseguran\u00e7a rigorosas.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Se n\u00e3o o fizer, <\/span><b>essa grande empresa ver-se-\u00e1 obrigada a prescindir dos seus servi\u00e7os<\/b><span style=\"font-weight: 400;\"> e a procurar outro fornecedor para n\u00e3o se expor a vulnerabilidades nem \u00e0s multas milion\u00e1rias da diretiva. Portanto, mesmo sendo uma PME, a ciberseguran\u00e7a j\u00e1 n\u00e3o \u00e9 opcional: \u00e9 um requisito comercial indispens\u00e1vel para sobreviver e continuar a operar no mercado B2B.\u00a0<\/span><\/p>\n<h2><b>Em que se diferenciam as tr\u00eas categorias?<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Dado que o quadro legal portugu\u00eas divide as organiza\u00e7\u00f5es afetadas nestas tr\u00eas categorias, \u00e9 importante saber como s\u00e3o supervisionadas e avaliadas:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Entidades essenciais:<\/b><span style=\"font-weight: 400;\"> ao terem um impacto cr\u00edtico no pa\u00eds, sofrem uma supervis\u00e3o proativa. Ou seja, as autoridades (lideradas pelo Centro Nacional de Ciberseguran\u00e7a &#8211; CNCS) far-lhes-\u00e3o auditorias e inspe\u00e7\u00f5es peri\u00f3dicas para verificar se cumprem a lei, e estas enfrentam as multas mais pesadas: san\u00e7\u00f5es at\u00e9 10.000.000 \u20ac ou um m\u00e1ximo de 2% do volume de neg\u00f3cios anual a n\u00edvel mundial.\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Entidades importantes:<\/b><span style=\"font-weight: 400;\"> t\u00eam uma supervis\u00e3o reativa. Por norma, o Governo s\u00f3 as investigar\u00e1 ou inspecionar\u00e1 se sofrerem um ciberataque grave ou se houver provas de que est\u00e3o a incumprir a regulamenta\u00e7\u00e3o. As multas m\u00e1ximas tamb\u00e9m s\u00e3o inferiores, atingindo at\u00e9 aos 7.000.000 \u20ac ou um m\u00e1ximo de 1,4% do volume de neg\u00f3cios anual a n\u00edvel mundial.\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Entidades p\u00fablicas relevantes:<\/b><span style=\"font-weight: 400;\"> sendo uma categoria espec\u00edfica para os organismos p\u00fablicos, t\u00eam a obriga\u00e7\u00e3o de cumprir medidas de seguran\u00e7a adicionais estabelecidas pelo CNCS atrav\u00e9s de um regulamento espec\u00edfico, enfrentando um regime sancionat\u00f3rio local exclusivo com multas que variam entre os 10.000 \u20ac e os 5.000.000 \u20ac em caso de incumprimento.<\/span><\/li>\n<\/ul>\n<h2><b>Exemplos pr\u00e1ticos de aplica\u00e7\u00e3o da NIS2\u00a0<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Para entender melhor como se cruzam todos os crit\u00e9rios que vimos (setor, dimens\u00e3o e criticidade), vamos analisar dois cen\u00e1rios quotidianos no setor privado.<\/span><\/p>\n<h3><b>Caso 1: A empresa que SIM, est\u00e1 afetada<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Imagine uma empresa chamada &#8220;Distribui\u00e7\u00f5es Alimentares do Sul&#8221;.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Setor: <\/b><span style=\"font-weight: 400;\">dedica-se \u00e0 distribui\u00e7\u00e3o grossista de alimentos (Setor inclu\u00eddo no Anexo II: Outros setores cr\u00edticos).<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Dimens\u00e3o:<\/b><span style=\"font-weight: 400;\"> tem 120 colaboradores e uma fatura\u00e7\u00e3o anual de 15 milh\u00f5es de euros.<\/span><\/li>\n<\/ul>\n<p><b>A NIS2 afeta-a?<\/b><span style=\"font-weight: 400;\"> Sim. Ao ter mais de 50 colaboradores e ultrapassar os 10 milh\u00f5es de euros de fatura\u00e7\u00e3o, cumpre a &#8220;regra do limiar de dimens\u00e3o&#8221; (\u00e9 uma m\u00e9dia empresa). Como pertence a um setor do Anexo II, a diretiva classifica-a automaticamente como uma \u201centidade importante\u201d. Ter\u00e1 de aplicar as medidas de ciberseguran\u00e7a exigidas e notificar qualquer incidente grave ao CNCS, embora as inspe\u00e7\u00f5es s\u00f3 se realizem de forma reativa caso haja algum problema.<\/span><\/p>\n<h3><b>Caso 2: A empresa que N\u00c3O est\u00e1 afetada diretamente<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Imagine agora uma empresa chamada &#8220;Transportes R\u00e1pidos Locais&#8221;.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Setor: <\/b><span style=\"font-weight: 400;\">dedica-se ao transporte rodovi\u00e1rio de mercadorias (Setor inclu\u00eddo no Anexo I: Setores de alta criticidade).<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Dimens\u00e3o: <\/b><span style=\"font-weight: 400;\">\u00e9 uma empresa familiar com 25 colaboradores e uma fatura\u00e7\u00e3o anual de 3 milh\u00f5es de euros.<\/span><\/li>\n<\/ul>\n<p><b>A NIS2 afeta-a? <\/b><span style=\"font-weight: 400;\">N\u00e3o de forma direta. Apesar de operar num setor de alta criticidade (transporte), esta empresa n\u00e3o atinge os limiares m\u00ednimos de dimens\u00e3o (menos de 50 colaboradores e menos de 10 milh\u00f5es de fatura\u00e7\u00e3o), pelo que \u00e9 considerada uma pequena empresa. Por n\u00e3o ser o fornecedor exclusivo de um servi\u00e7o cr\u00edtico a n\u00edvel nacional, fica exclu\u00edda da obriga\u00e7\u00e3o legal direta. Mas, como vimos no ponto anterior, se esta empresa for contratada por uma grande cadeia de supermercados que deve cumprir a NIS2, essa grande empresa poder\u00e1 exigir-lhe por contrato que melhore a sua ciberseguran\u00e7a, vendo-se afetada de forma indireta pela cadeia de abastecimento.<\/span><\/p>\n<div class=\"factorial-banner inline-banner banner-other category-nis2\"\n    data-banner-id=\"187216\"\n    data-banner-type=\"other\"\n    data-category=\"NIS2\">\n    <div class=\"banner-content\">\n        <div class=\"banner-text\">\n                            <h4>Prepare-se para a NIS2 com mais controlo e menos caos<\/h4>\n            \n                            <p>Centralize dispositivos, acessos e processos de IT num \u00fanico local para reduzir tarefas manuais e ganhar visibilidade operacional.<\/p>\n            \n                            <a href=\"https:\/\/factorialhr.pt\/nis2-factorial-it#factorial-it-demo-form-nis2\"\n                    class=\"factorial-cta-button not-prose freebie\" data-cta=\"other\" data-cta-position=\"inline-banner\">\n                    Saber mais                <\/a>\n                    <\/div>\n\n        <div class=\"banner-image has-image\">\n            <img decoding=\"async\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/04\/21114414\/PT-sidebar-1-nis-iso.png\" class=\"not-prose\" \/>\n        <\/div>\n    <\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>O panorama da ciberseguran\u00e7a mudou para sempre. Ap\u00f3s a transposi\u00e7\u00e3o da diretiva NIS2 atrav\u00e9s do Decreto-Lei n.\u00ba 125\/2025 (em vigor desde 3 de abril de 2026), proteger os dados j\u00e1 n\u00e3o \u00e9 apenas um assunto do departamento de TI, mas uma obriga\u00e7\u00e3o legal extremamente rigorosa em Portugal. Muitos gestores perguntam-se se a sua empresa escapa,<a href=\"https:\/\/factorialhr.pt\/blog\/a-quem-afeta-nis2\/\" class=\"read-more\"> [&#8230;]<\/a><\/p>\n","protected":false},"author":352,"featured_media":186723,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1055],"tags":[],"class_list":["post-186583","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-nis2"],"acf":{"topics":"factorial-it"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v21.5 (Yoast SEO v21.9.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>A quem se aplica a diretiva NIS2 em Portugal? | Factorial<\/title>\n<meta name=\"description\" content=\"N\u00e3o sabe se a sua empresa \u00e9 afetada pela diretiva NIS2? Explicamos-lhe como saber se deve cumprir a diretiva. Entre e descubra!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/factorialhr.pt\/blog\/a-quem-afeta-nis2\/\" \/>\n<meta property=\"og:locale\" content=\"pt_PT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"A quem se aplica a diretiva NIS2 em Portugal?\" \/>\n<meta property=\"og:description\" content=\"N\u00e3o sabe se a sua empresa \u00e9 afetada pela diretiva NIS2? Explicamos-lhe como saber se deve cumprir a diretiva. Entre e descubra!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/factorialhr.pt\/blog\/a-quem-afeta-nis2\/\" \/>\n<meta property=\"og:site_name\" content=\"Factorial\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-04-24T17:06:29+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-04-24T17:16:53+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/factorialhr.pt\/wp-content\/uploads\/2026\/04\/15162031\/a-quem-aplica-diretiva-nis2-1.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1800\" \/>\n\t<meta property=\"og:image:height\" content=\"976\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Enrique Quiroga\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:site\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Enrique Quiroga\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/factorialhr.pt\/blog\/a-quem-afeta-nis2\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/factorialhr.pt\/blog\/a-quem-afeta-nis2\/\"},\"author\":{\"name\":\"Enrique Quiroga\",\"@id\":\"https:\/\/factorialhr.pt\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\"},\"headline\":\"A quem se aplica a diretiva NIS2 em Portugal?\",\"datePublished\":\"2026-04-24T17:06:29+00:00\",\"dateModified\":\"2026-04-24T17:16:53+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/factorialhr.pt\/blog\/a-quem-afeta-nis2\/\"},\"wordCount\":2499,\"publisher\":{\"@id\":\"https:\/\/factorialhr.pt\/blog\/#organization\"},\"articleSection\":[\"NIS2\"],\"inLanguage\":\"pt-PT\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/factorialhr.pt\/blog\/a-quem-afeta-nis2\/\",\"url\":\"https:\/\/factorialhr.pt\/blog\/a-quem-afeta-nis2\/\",\"name\":\"A quem se aplica a diretiva NIS2 em Portugal? | Factorial\",\"isPartOf\":{\"@id\":\"https:\/\/factorialhr.pt\/blog\/#website\"},\"datePublished\":\"2026-04-24T17:06:29+00:00\",\"dateModified\":\"2026-04-24T17:16:53+00:00\",\"description\":\"N\u00e3o sabe se a sua empresa \u00e9 afetada pela diretiva NIS2? Explicamos-lhe como saber se deve cumprir a diretiva. Entre e descubra!\",\"inLanguage\":\"pt-PT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/factorialhr.pt\/blog\/a-quem-afeta-nis2\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/factorialhr.pt\/blog\/#website\",\"url\":\"https:\/\/factorialhr.pt\/blog\/\",\"name\":\"Factorial\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/factorialhr.pt\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/factorialhr.pt\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"pt-PT\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/factorialhr.pt\/blog\/#organization\",\"name\":\"All-in-one business management software - Factorial\",\"url\":\"https:\/\/factorialhr.pt\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\/\/factorialhr.pt\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/factorialhr.pt\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"contentUrl\":\"https:\/\/factorialhr.pt\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"width\":946,\"height\":880,\"caption\":\"All-in-one business management software - Factorial\"},\"image\":{\"@id\":\"https:\/\/factorialhr.pt\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\",\"https:\/\/twitter.com\/factorialapp\",\"https:\/\/www.linkedin.com\/company\/factorialhr\",\"https:\/\/www.youtube.com\/@factorialmedia\",\"https:\/\/www.instagram.com\/factorial\/#\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/factorialhr.pt\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\",\"name\":\"Enrique Quiroga\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\/\/factorialhr.pt\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"caption\":\"Enrique Quiroga\"},\"url\":\"https:\/\/factorialhr.pt\/blog\/author\/enrique-quiroga\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"A quem se aplica a diretiva NIS2 em Portugal? | Factorial","description":"N\u00e3o sabe se a sua empresa \u00e9 afetada pela diretiva NIS2? Explicamos-lhe como saber se deve cumprir a diretiva. Entre e descubra!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/factorialhr.pt\/blog\/a-quem-afeta-nis2\/","og_locale":"pt_PT","og_type":"article","og_title":"A quem se aplica a diretiva NIS2 em Portugal?","og_description":"N\u00e3o sabe se a sua empresa \u00e9 afetada pela diretiva NIS2? Explicamos-lhe como saber se deve cumprir a diretiva. Entre e descubra!","og_url":"https:\/\/factorialhr.pt\/blog\/a-quem-afeta-nis2\/","og_site_name":"Factorial","article_publisher":"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","article_published_time":"2026-04-24T17:06:29+00:00","article_modified_time":"2026-04-24T17:16:53+00:00","og_image":[{"width":1800,"height":976,"url":"https:\/\/factorialhr.pt\/wp-content\/uploads\/2026\/04\/15162031\/a-quem-aplica-diretiva-nis2-1.png","type":"image\/png"}],"author":"Enrique Quiroga","twitter_card":"summary_large_image","twitter_creator":"@factorialapp","twitter_site":"@factorialapp","twitter_misc":{"Written by":"Enrique Quiroga","Est. reading time":"10 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/factorialhr.pt\/blog\/a-quem-afeta-nis2\/#article","isPartOf":{"@id":"https:\/\/factorialhr.pt\/blog\/a-quem-afeta-nis2\/"},"author":{"name":"Enrique Quiroga","@id":"https:\/\/factorialhr.pt\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014"},"headline":"A quem se aplica a diretiva NIS2 em Portugal?","datePublished":"2026-04-24T17:06:29+00:00","dateModified":"2026-04-24T17:16:53+00:00","mainEntityOfPage":{"@id":"https:\/\/factorialhr.pt\/blog\/a-quem-afeta-nis2\/"},"wordCount":2499,"publisher":{"@id":"https:\/\/factorialhr.pt\/blog\/#organization"},"articleSection":["NIS2"],"inLanguage":"pt-PT"},{"@type":"WebPage","@id":"https:\/\/factorialhr.pt\/blog\/a-quem-afeta-nis2\/","url":"https:\/\/factorialhr.pt\/blog\/a-quem-afeta-nis2\/","name":"A quem se aplica a diretiva NIS2 em Portugal? | Factorial","isPartOf":{"@id":"https:\/\/factorialhr.pt\/blog\/#website"},"datePublished":"2026-04-24T17:06:29+00:00","dateModified":"2026-04-24T17:16:53+00:00","description":"N\u00e3o sabe se a sua empresa \u00e9 afetada pela diretiva NIS2? Explicamos-lhe como saber se deve cumprir a diretiva. Entre e descubra!","inLanguage":"pt-PT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/factorialhr.pt\/blog\/a-quem-afeta-nis2\/"]}]},{"@type":"WebSite","@id":"https:\/\/factorialhr.pt\/blog\/#website","url":"https:\/\/factorialhr.pt\/blog\/","name":"Factorial","description":"","publisher":{"@id":"https:\/\/factorialhr.pt\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/factorialhr.pt\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"pt-PT"},{"@type":"Organization","@id":"https:\/\/factorialhr.pt\/blog\/#organization","name":"All-in-one business management software - Factorial","url":"https:\/\/factorialhr.pt\/blog\/","logo":{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/factorialhr.pt\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/factorialhr.pt\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","contentUrl":"https:\/\/factorialhr.pt\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","width":946,"height":880,"caption":"All-in-one business management software - Factorial"},"image":{"@id":"https:\/\/factorialhr.pt\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","https:\/\/twitter.com\/factorialapp","https:\/\/www.linkedin.com\/company\/factorialhr","https:\/\/www.youtube.com\/@factorialmedia","https:\/\/www.instagram.com\/factorial\/#"]},{"@type":"Person","@id":"https:\/\/factorialhr.pt\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014","name":"Enrique Quiroga","image":{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/factorialhr.pt\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","caption":"Enrique Quiroga"},"url":"https:\/\/factorialhr.pt\/blog\/author\/enrique-quiroga\/"}]}},"_links":{"self":[{"href":"https:\/\/factorialhr.pt\/blog\/wp-json\/wp\/v2\/posts\/186583"}],"collection":[{"href":"https:\/\/factorialhr.pt\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factorialhr.pt\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factorialhr.pt\/blog\/wp-json\/wp\/v2\/users\/352"}],"replies":[{"embeddable":true,"href":"https:\/\/factorialhr.pt\/blog\/wp-json\/wp\/v2\/comments?post=186583"}],"version-history":[{"count":5,"href":"https:\/\/factorialhr.pt\/blog\/wp-json\/wp\/v2\/posts\/186583\/revisions"}],"predecessor-version":[{"id":187626,"href":"https:\/\/factorialhr.pt\/blog\/wp-json\/wp\/v2\/posts\/186583\/revisions\/187626"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/factorialhr.pt\/blog\/wp-json\/wp\/v2\/media\/186723"}],"wp:attachment":[{"href":"https:\/\/factorialhr.pt\/blog\/wp-json\/wp\/v2\/media?parent=186583"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factorialhr.pt\/blog\/wp-json\/wp\/v2\/categories?post=186583"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factorialhr.pt\/blog\/wp-json\/wp\/v2\/tags?post=186583"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}