{"id":203090,"date":"2026-09-29T11:10:57","date_gmt":"2026-09-29T09:10:57","guid":{"rendered":"https:\/\/factorialhr.com\/blog\/?p=203090"},"modified":"2026-09-29T11:10:57","modified_gmt":"2026-09-29T09:10:57","slug":"auditoria-nis2","status":"publish","type":"post","link":"https:\/\/factorialhr.com\/blog\/pt-pt\/auditoria-nis2\/","title":{"rendered":"Auditoria NIS2: o que \u00e9 e como preparar a tua empresa"},"content":{"rendered":"<p>Uma auditoria NIS2 p\u00f5e \u00e0 prova algo muito concreto, se <strong>aquilo que a tua empresa diz fazer em ciberseguran\u00e7a corresponde ao que faz na realidade<\/strong>. E para o demonstrar n\u00e3o chega a boa vontade, s\u00e3o precisos registos.<\/p>\n<p>Pouco importa se \u00e9 conduzida pelo CNCS, pela tua pr\u00f3pria equipa ou por um cliente que quer saber se \u00e9s um fornecedor de confian\u00e7a. Em todos os casos, v\u00e3o pedir-te o mesmo, <strong>evid\u00eancias concretas<\/strong>, datadas e atualizadas, de que geres bem o risco.<\/p>\n<p>Neste artigo vais ficar a saber <strong>o que \u00e9 uma auditoria NIS2<\/strong>, se \u00e9 obrigat\u00f3ria em Portugal, quem a pode realizar e o que precisas de ter preparado para a superar sem sustos.<\/p>\n<h2>O que \u00e9 uma auditoria NIS2?<\/h2>\n<p>Uma auditoria NIS2 \u00e9 uma <strong>revis\u00e3o sistem\u00e1tica que verifica se uma organiza\u00e7\u00e3o cumpre as medidas de gest\u00e3o dos riscos de ciberseguran\u00e7a<\/strong> exigidas pela Diretiva (UE) 2022\/2555, conhecida como <a href=\"https:\/\/factorialhr.pt\/blog\/nis2-portugal\/\">NIS2<\/a>. Em Portugal, estas exig\u00eancias foram transpostas pelo Decreto-Lei n.\u00ba 125\/2025, que aprova o Regime Jur\u00eddico da Ciberseguran\u00e7a.<\/p>\n<p>O ponto de refer\u00eancia \u00e9 o artigo 21.\u00ba, n.\u00ba 2, que re\u00fane <strong>as dez medidas m\u00ednimas<\/strong> que <a href=\"https:\/\/factorialhr.pt\/blog\/empresas-essenciais-vs-importantes-nis2\/\">as entidades essenciais e importantes<\/a> t\u00eam de aplicar. Entre elas est\u00e3o a an\u00e1lise de riscos, o tratamento de incidentes, a continuidade do neg\u00f3cio, a seguran\u00e7a da cadeia de abastecimento, o controlo de acessos, a gest\u00e3o de ativos e a autentica\u00e7\u00e3o multifator.<\/p>\n<p>O que distingue esta auditoria de outras \u00e9 o foco. Na NIS2, o auditor quer confirmar que as pol\u00edticas da empresa s\u00e3o aplicadas de facto, que algu\u00e9m as rev\u00ea e que a gest\u00e3o as aprovou. Por isso, est\u00e1 mais pr\u00f3xima de uma verifica\u00e7\u00e3o do dia a dia do que de uma simples an\u00e1lise documental.<\/p>\n<p>Um pormenor importante, <strong>n\u00e3o existe certifica\u00e7\u00e3o NIS2<\/strong>. No fim da auditoria n\u00e3o recebes um selo, como acontece com a <a href=\"https:\/\/factorialhr.pt\/blog\/iso-27001\/\">ISO 27001<\/a>, mas sim um relat\u00f3rio com o que cumpres e o que ainda tens de corrigir.<\/p>\n<h2>A auditoria NIS2 \u00e9 obrigat\u00f3ria em Portugal?<\/h2>\n<p>Depende de a tua empresa estar ou n\u00e3o abrangida pela diretiva e do tipo de auditoria de que estamos a falar.<\/p>\n<p>Ao contr\u00e1rio de outros pa\u00edses europeus, Portugal j\u00e1 concluiu a transposi\u00e7\u00e3o. O Decreto-Lei n.\u00ba 125\/2025 foi publicado a 4 de dezembro de 2025 e est\u00e1 em vigor desde 3 de abril de 2026, com o CNCS (Centro Nacional de Ciberseguran\u00e7a) como autoridade nacional. Tens o calend\u00e1rio completo no nosso artigo sobre <a href=\"https:\/\/factorialhr.pt\/blog\/nis2-entrada-vigor-portugal\/\">quando entra em vigor a diretiva NIS2 em Portugal<\/a>. Por isso, adiar a prepara\u00e7\u00e3o j\u00e1 n\u00e3o \u00e9 op\u00e7\u00e3o, por tr\u00eas raz\u00f5es:<\/p>\n<ul>\n<li><strong>A supervis\u00e3o j\u00e1 \u00e9 poss\u00edvel:<\/strong> com o regime em vigor, o CNCS pode fiscalizar o cumprimento a qualquer momento, e n\u00e3o vais ter margem para gerar evid\u00eancias que j\u00e1 deviam existir h\u00e1 meses.<\/li>\n<li><strong>As regras s\u00e3o conhecidas:<\/strong> o decreto-lei e a regulamenta\u00e7\u00e3o do CNCS definem o que vai ser verificado, e as dez medidas do artigo 21.\u00ba da diretiva s\u00e3o a base de tudo.<\/li>\n<li><strong>Os teus clientes j\u00e1 to est\u00e3o a pedir:<\/strong> as empresas abrangidas pela NIS2 t\u00eam de gerir a seguran\u00e7a da sua cadeia de abastecimento, e isso traduz-se em question\u00e1rios, cl\u00e1usulas contratuais e auditorias aos fornecedores.<\/li>\n<\/ul>\n<p>Quanto a quem est\u00e1 obrigado, a NIS2 afeta sobretudo <strong>m\u00e9dias e grandes empresas que operam num dos 18 setores da diretiva<\/strong>, como energia, transportes, sa\u00fade, infraestruturas digitais ou ind\u00fastria transformadora. Em Portugal, estas entidades t\u00eam de se identificar na plataforma MyCiber do CNCS e designar um respons\u00e1vel de ciberseguran\u00e7a. Se n\u00e3o tens a certeza de que a tua empresa est\u00e1 abrangida, encontras tudo no nosso artigo <a href=\"https:\/\/factorialhr.pt\/blog\/a-quem-afeta-nis2\/\">a quem se aplica a diretiva NIS2 em Portugal<\/a>.<\/p>\n<h2>Tipos de auditoria NIS2 e quem as realiza<\/h2>\n<p>Quando se fala de auditoria NIS2, \u00e9 comum misturar situa\u00e7\u00f5es muito diferentes. Na pr\u00e1tica, h\u00e1 quatro cen\u00e1rios, e cada um tem um auditor diferente.<\/p>\n<h3>1. Supervis\u00e3o das entidades essenciais pela autoridade<\/h3>\n<p>As <strong>entidades essenciais<\/strong> est\u00e3o sujeitas a supervis\u00e3o ex ante. Ou seja, <strong>o CNCS n\u00e3o precisa que aconte\u00e7a nada para as fiscalizar<\/strong>. O artigo 32.\u00ba da diretiva permite-lhe realizar inspe\u00e7\u00f5es no local e \u00e0 dist\u00e2ncia (incluindo aleat\u00f3rias), auditorias de seguran\u00e7a peri\u00f3dicas e espec\u00edficas a cargo de um organismo independente ou da pr\u00f3pria autoridade, e auditorias extraordin\u00e1rias ap\u00f3s um incidente significativo ou um incumprimento.<\/p>\n<h3>2. Supervis\u00e3o a posteriori das entidades importantes<\/h3>\n<p>Nas entidades importantes, <strong>a supervis\u00e3o \u00e9 ativada quando a autoridade recebe ind\u00edcios de incumprimento<\/strong>, por exemplo ap\u00f3s a notifica\u00e7\u00e3o de um incidente. Nesse caso, o artigo 33.\u00ba permite-lhe ordenar inspe\u00e7\u00f5es e auditorias de seguran\u00e7a espec\u00edficas.<\/p>\n<h3>3. Auditoria interna<\/h3>\n<p>O pr\u00f3prio artigo 21.\u00ba, n.\u00ba 2, obriga a ter procedimentos para avaliar a efic\u00e1cia das medidas. O mais habitual \u00e9 faz\u00ea-lo atrav\u00e9s de <strong>auditorias internas peri\u00f3dicas<\/strong>, realizadas pela tua equipa ou por um consultor externo. Muitas empresas combinam um gap analysis interno com testes t\u00e9cnicos subcontratados.<\/p>\n<h3>4. Auditoria de um cliente ao seu fornecedor<\/h3>\n<p>Se trabalhas com empresas abrangidas pela NIS2, \u00e9 prov\u00e1vel que te pe\u00e7am para <strong>demonstrar as tuas medidas de seguran\u00e7a antes de assinar ou renovar um contrato<\/strong>. Aqui, o auditor \u00e9 o teu cliente ou algu\u00e9m que atua em seu nome, e o \u00e2mbito \u00e9 definido pelo contrato e pelos requisitos de seguran\u00e7a da cadeia de abastecimento.<\/p>\n<h2>Como decorre uma auditoria NIS2, passo a passo?<\/h2>\n<p>Cada auditor tem a sua metodologia, mas quase todas seguem uma sequ\u00eancia semelhante. Conhec\u00ea-la ajuda-te a antecipar o que te v\u00e3o pedir e em que momento:<\/p>\n<ol>\n<li><strong>Defini\u00e7\u00e3o do \u00e2mbito:<\/strong> o primeiro passo \u00e9 confirmar se a tua empresa est\u00e1 abrangida pela NIS2, se \u00e9 entidade essencial ou importante e que sociedades, servi\u00e7os e sistemas ficam inclu\u00eddos. Um \u00e2mbito mal definido condiciona tudo o que vem a seguir.<\/li>\n<li><strong>Gap analysis face ao artigo 21.\u00ba:<\/strong> o auditor compara os teus controlos atuais com as dez medidas da diretiva e classifica cada lacuna consoante a sua criticidade. Se j\u00e1 tens a ISO 27001 ou segues o Quadro Nacional de Refer\u00eancia para a Ciberseguran\u00e7a (QNRCS), boa parte do trabalho est\u00e1 feita.<\/li>\n<li><strong>An\u00e1lise documental e entrevistas:<\/strong> aqui entram as pol\u00edticas, a an\u00e1lise de riscos, os procedimentos, os contratos e as atas da gest\u00e3o. S\u00e3o tamb\u00e9m entrevistados os respons\u00e1veis por cada controlo, desde as TI aos RH, passando pelas compras ou pelo jur\u00eddico.<\/li>\n<li><strong>Verifica\u00e7\u00e3o t\u00e9cnica:<\/strong> o auditor confirma que o que est\u00e1 na documenta\u00e7\u00e3o se cumpre nos teus sistemas. Rev\u00ea configura\u00e7\u00f5es, registos e o estado dos dispositivos, e pode apoiar-se em an\u00e1lises de vulnerabilidades ou pentests.<\/li>\n<li><strong>Relat\u00f3rio de constata\u00e7\u00f5es:<\/strong> recebes um relat\u00f3rio com o grau de cumprimento de cada medida, as n\u00e3o conformidades detetadas e as recomenda\u00e7\u00f5es.<\/li>\n<li><strong>Plano de remedia\u00e7\u00e3o e acompanhamento:<\/strong> \u00e9 altura de dar prioridade \u00e0s corre\u00e7\u00f5es, atribuir respons\u00e1veis e definir prazos. Se a auditoria for feita pela autoridade, esta pode obrigar-te a aplicar as recomenda\u00e7\u00f5es num prazo concreto.<\/li>\n<\/ol>\n<h2>Que evid\u00eancias te v\u00e3o pedir numa auditoria NIS2?<\/h2>\n<p>Esta \u00e9 a parte que mais preocupa, e com raz\u00e3o. Numa auditoria NIS2, <strong>o que n\u00e3o consegues demonstrar \u00e9 como se n\u00e3o existisse<\/strong>. Estas s\u00e3o as evid\u00eancias mais habituais, organizadas segundo as \u00e1reas do artigo 21.\u00ba, n.\u00ba 2.<\/p>\n<figure class=\"wp-block-table is-style-stripes\">\n<table class=\"has-fixed-layout\">\n<thead>\n<tr>\n<th style=\"text-align: center;\">\u00c1rea<\/th>\n<th style=\"text-align: center;\">Evid\u00eancias habitualmente pedidas<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><strong>Governa\u00e7\u00e3o e an\u00e1lise de riscos<\/strong><\/td>\n<td style=\"text-align: center;\">Pol\u00edtica de seguran\u00e7a aprovada pela gest\u00e3o, an\u00e1lise de riscos atualizada, atas em que a gest\u00e3o aprova e supervisiona as medidas<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>Gest\u00e3o de incidentes<\/strong><\/td>\n<td style=\"text-align: center;\">Procedimento de resposta, registo de incidentes, circuito de notifica\u00e7\u00e3o em 24 horas, 72 horas e um m\u00eas, resultados de simulacros<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>Continuidade do neg\u00f3cio<\/strong><\/td>\n<td style=\"text-align: center;\">Plano de continuidade e de recupera\u00e7\u00e3o, pol\u00edtica de c\u00f3pias de seguran\u00e7a, registos de testes de reposi\u00e7\u00e3o<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>Cadeia de abastecimento<\/strong><\/td>\n<td style=\"text-align: center;\">Invent\u00e1rio de fornecedores cr\u00edticos, avalia\u00e7\u00f5es de seguran\u00e7a realizadas, contratos com cl\u00e1usulas de ciberseguran\u00e7a<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>Gest\u00e3o de vulnerabilidades<\/strong><\/td>\n<td style=\"text-align: center;\">Registo de patches aplicados, an\u00e1lises de vulnerabilidades, relat\u00f3rios de pentest<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>Avalia\u00e7\u00e3o da efic\u00e1cia<\/strong><\/td>\n<td style=\"text-align: center;\">Auditorias internas, m\u00e9tricas de seguran\u00e7a, revis\u00f5es pela gest\u00e3o<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>Forma\u00e7\u00e3o e ciber-higiene<\/strong><\/td>\n<td style=\"text-align: center;\">Plano de forma\u00e7\u00e3o, registos de presen\u00e7a, forma\u00e7\u00e3o espec\u00edfica dos \u00f3rg\u00e3os de gest\u00e3o, campanhas de phishing simulado<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>Criptografia<\/strong><\/td>\n<td style=\"text-align: center;\">Pol\u00edtica de cifragem, estado da cifragem em port\u00e1teis e telem\u00f3veis, gest\u00e3o de chaves<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>Controlo de acessos e gest\u00e3o de ativos<\/strong><\/td>\n<td style=\"text-align: center;\">Invent\u00e1rio de ativos atualizado, revis\u00f5es peri\u00f3dicas de permiss\u00f5es, registos de entradas e sa\u00eddas de colaboradores<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>MFA e comunica\u00e7\u00f5es seguras<\/strong><\/td>\n<td style=\"text-align: center;\">Configura\u00e7\u00e3o de MFA nos acessos cr\u00edticos e remotos, canais de comunica\u00e7\u00e3o de emerg\u00eancia<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<p>Repara que muitas destas evid\u00eancias dependem de algo bem terreno, <strong>os dispositivos da tua equipa<\/strong>. O auditor vai querer saber quantos port\u00e1teis e telem\u00f3veis tens, quem os utiliza, se est\u00e3o cifrados, se t\u00eam os patches em dia e o que aconteceu ao equipamento da pessoa que saiu no m\u00eas passado. Se essa informa\u00e7\u00e3o vive em folhas de c\u00e1lculo, reuni-la antes da auditoria pode levar-te semanas.<\/p>\n<p>Outro pormenor que faz a diferen\u00e7a \u00e9 a rastreabilidade ao longo do tempo. Uma captura de ecr\u00e3 tirada na v\u00e9spera da auditoria demonstra pouco. Um hist\u00f3rico que mostra que o controlo funciona h\u00e1 meses demonstra muito mais.<\/p>\n<h2>Principais erros a evitar numa auditoria NIS2<\/h2>\n<p>Quando uma empresa tem problemas numa auditoria NIS2, quase sempre \u00e9 porque <strong>tem dificuldade em demonstrar que as suas medidas funcionam<\/strong>. As falhas costumam repetir-se de organiza\u00e7\u00e3o para organiza\u00e7\u00e3o e a maioria pode ser evitada com uma prepara\u00e7\u00e3o atempada. Estas s\u00e3o as mais comuns:<\/p>\n<ul>\n<li><strong>Preparar as evid\u00eancias \u00e0 \u00faltima hora:<\/strong> as evid\u00eancias geradas mesmo antes da auditoria notam-se. O ideal \u00e9 que sejam recolhidas de forma autom\u00e1tica enquanto trabalhas.<\/li>\n<li><strong>Encar\u00e1-la como um exerc\u00edcio de papel:<\/strong> ter pol\u00edticas perfeitas n\u00e3o serve de muito se a configura\u00e7\u00e3o real dos teus sistemas n\u00e3o corresponder.<\/li>\n<li><strong>N\u00e3o ensaiar o procedimento de notifica\u00e7\u00e3o:<\/strong> muitas empresas t\u00eam por escrito o circuito de 24 e 72 horas, mas nunca o testaram num simulacro.<\/li>\n<li><strong>Esquecer os \u00f3rg\u00e3os de gest\u00e3o:<\/strong> a NIS2 exige que a gest\u00e3o aprove as medidas, supervisione a sua aplica\u00e7\u00e3o e receba forma\u00e7\u00e3o. Sem atas nem registos que o provem, \u00e9 uma das primeiras lacunas a vir ao de cima.<\/li>\n<li><strong>Ficar pelas cl\u00e1usulas com os fornecedores:<\/strong> assinar um contrato com requisitos de seguran\u00e7a n\u00e3o chega. \u00c9 preciso avaliar os fornecedores cr\u00edticos e rever essa avalia\u00e7\u00e3o periodicamente.<\/li>\n<li><strong>Ter um invent\u00e1rio de ativos incompleto:<\/strong> se n\u00e3o sabes que dispositivos tens nem em que estado est\u00e3o, n\u00e3o consegues provar que est\u00e3o protegidos. Os equipamentos pessoais sem gest\u00e3o e os port\u00e1teis que nunca foram recuperados ap\u00f3s uma sa\u00edda s\u00e3o um cl\u00e1ssico.<\/li>\n<li><strong>Assumir que a ISO 27001 cobre tudo:<\/strong> \u00e9 uma \u00f3tima base, mas a NIS2 acrescenta requisitos pr\u00f3prios, como os prazos de notifica\u00e7\u00e3o, a responsabilidade da gest\u00e3o ou a supervis\u00e3o ativa da cadeia de abastecimento.<\/li>\n<\/ul>\n<h2>Como \u00e9 que a Factorial IT te pode ajudar na auditoria NIS2?<\/h2>\n<p>Durante a verifica\u00e7\u00e3o t\u00e9cnica, o auditor vai fazer-te perguntas muito concretas sobre os equipamentos da tua empresa. Com a <a href=\"https:\/\/factorialhr.pt\/factorial-it\">Factorial IT<\/a> tens as respostas numa \u00fanica plataforma ligada aos RH, com dados atualizados e um hist\u00f3rico que sustenta cada uma delas.<\/p>\n<ul>\n<li><strong>Quantos dispositivos t\u00eam e quem os utiliza?<\/strong> Cada port\u00e1til e telem\u00f3vel aparece associado ao respetivo utilizador, seja qual for o sistema operativo. Mostras o invent\u00e1rio tal como est\u00e1 hoje, sem cruzar folhas de c\u00e1lculo.<\/li>\n<li><strong>Est\u00e3o todos os equipamentos cifrados e protegidos?<\/strong> V\u00eas de relance o estado da cifragem, do antiv\u00edrus e da dete\u00e7\u00e3o de amea\u00e7as de toda a frota, e identificas logo o equipamento que ficou para tr\u00e1s.<\/li>\n<\/ul>\n<p><img decoding=\"async\" class=\"size-large wp-image-201960 aligncenter\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/14121330\/inventario-it-factorial-it-1024x497.png\" alt=\"invent\u00e1rio Factorial IT\" width=\"1024\" height=\"497\" srcset=\"https:\/\/factorialhr.pt\/wp-content\/uploads\/2026\/09\/14121330\/inventario-it-factorial-it-1024x497.png 1024w, https:\/\/factorialhr.pt\/wp-content\/uploads\/2026\/09\/14121330\/inventario-it-factorial-it-300x146.png 300w, https:\/\/factorialhr.pt\/wp-content\/uploads\/2026\/09\/14121330\/inventario-it-factorial-it-768x373.png 768w, https:\/\/factorialhr.pt\/wp-content\/uploads\/2026\/09\/14121330\/inventario-it-factorial-it.png 1200w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>&nbsp;<\/p>\n<ul>\n<li><strong>Como gerem as atualiza\u00e7\u00f5es de seguran\u00e7a?<\/strong> Os patches s\u00e3o implementados de forma centralizada e fica registado que equipamentos est\u00e3o em dia.<\/li>\n<li><strong>O que aconteceu aos acessos das pessoas que sa\u00edram?<\/strong> Como cada sa\u00edda registada nos RH desencadeia a recolha dos dispositivos e a revoga\u00e7\u00e3o dos acessos, consegues demonstrar quando e como foram retirados.<\/li>\n<\/ul>\n<p><img decoding=\"async\" class=\"size-large wp-image-201970 aligncenter\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/14123436\/evidencias-factorial-it-1024x497.png\" alt=\"evid\u00eancias Factorial IT\" width=\"1024\" height=\"497\" srcset=\"https:\/\/factorialhr.pt\/wp-content\/uploads\/2026\/09\/14123436\/evidencias-factorial-it-1024x497.png 1024w, https:\/\/factorialhr.pt\/wp-content\/uploads\/2026\/09\/14123436\/evidencias-factorial-it-300x146.png 300w, https:\/\/factorialhr.pt\/wp-content\/uploads\/2026\/09\/14123436\/evidencias-factorial-it-768x372.png 768w, https:\/\/factorialhr.pt\/wp-content\/uploads\/2026\/09\/14123436\/evidencias-factorial-it.png 1200w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<ul>\n<li><strong>Que aplica\u00e7\u00f5es utiliza a tua equipa?<\/strong> Tens \u00e0 vista o software e as licen\u00e7as em uso, o que te permite explicar que ferramentas est\u00e3o autorizadas.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Uma auditoria NIS2 p\u00f5e \u00e0 prova algo muito concreto, se aquilo que a tua empresa diz fazer em ciberseguran\u00e7a corresponde ao que faz na realidade. E para o demonstrar n\u00e3o chega a boa vontade, s\u00e3o precisos registos. Pouco importa se \u00e9 conduzida pelo CNCS, pela tua pr\u00f3pria equipa ou por um cliente que quer saber<a href=\"https:\/\/factorialhr.com\/blog\/pt-pt\/auditoria-nis2\/\" class=\"read-more\"> [&#8230;]<\/a><\/p>\n","protected":false},"author":352,"featured_media":203094,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1055],"tags":[],"class_list":["post-203090","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-nis2"],"acf":{"topics":"factorial-it"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v21.5 (Yoast SEO v21.9.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Auditoria NIS2: o que \u00e9 e como preparar a tua empresa | Factorial<\/title>\n<meta name=\"description\" content=\"Descobre o que \u00e9 uma auditoria NIS2, se \u00e9 obrigat\u00f3ria em Portugal, quem a pode realizar e que evid\u00eancias preparar para a superar sem sustos.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/factorialhr.pt\/blog\/auditoria-nis2\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Auditoria NIS2: o que \u00e9 e como preparar a tua empresa\" \/>\n<meta property=\"og:description\" content=\"Descobre o que \u00e9 uma auditoria NIS2, se \u00e9 obrigat\u00f3ria em Portugal, quem a pode realizar e que evid\u00eancias preparar para a superar sem sustos.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/factorialhr.pt\/blog\/auditoria-nis2\/\" \/>\n<meta property=\"og:site_name\" content=\"Factorial\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-29T09:10:57+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/29110925\/auditoria-nis2-portugal.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1800\" \/>\n\t<meta property=\"og:image:height\" content=\"976\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Enrique Quiroga\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:site\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Enrique Quiroga\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/factorialhr.com\/blog\/pt-pt\/auditoria-nis2\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/factorialhr.com\/blog\/pt-pt\/auditoria-nis2\/\"},\"author\":{\"name\":\"Enrique Quiroga\",\"@id\":\"https:\/\/factorialhr.com\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\"},\"headline\":\"Auditoria NIS2: o que \u00e9 e como preparar a tua empresa\",\"datePublished\":\"2026-09-29T09:10:57+00:00\",\"dateModified\":\"2026-09-29T09:10:57+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/factorialhr.com\/blog\/pt-pt\/auditoria-nis2\/\"},\"wordCount\":2108,\"publisher\":{\"@id\":\"https:\/\/factorialhr.com\/blog\/#organization\"},\"articleSection\":[\"NIS2\"],\"inLanguage\":\"en-US\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/factorialhr.com\/blog\/pt-pt\/auditoria-nis2\/\",\"url\":\"https:\/\/factorialhr.com\/blog\/pt-pt\/auditoria-nis2\/\",\"name\":\"Auditoria NIS2: o que \u00e9 e como preparar a tua empresa | Factorial\",\"isPartOf\":{\"@id\":\"https:\/\/factorialhr.com\/blog\/#website\"},\"datePublished\":\"2026-09-29T09:10:57+00:00\",\"dateModified\":\"2026-09-29T09:10:57+00:00\",\"description\":\"Descobre o que \u00e9 uma auditoria NIS2, se \u00e9 obrigat\u00f3ria em Portugal, quem a pode realizar e que evid\u00eancias preparar para a superar sem sustos.\",\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/factorialhr.com\/blog\/pt-pt\/auditoria-nis2\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/factorialhr.com\/blog\/#website\",\"url\":\"https:\/\/factorialhr.com\/blog\/\",\"name\":\"Factorial\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/factorialhr.com\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/factorialhr.com\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/factorialhr.com\/blog\/#organization\",\"name\":\"All-in-one business management software - Factorial\",\"url\":\"https:\/\/factorialhr.com\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/factorialhr.com\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/factorial.mx\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"contentUrl\":\"https:\/\/factorial.mx\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"width\":946,\"height\":880,\"caption\":\"All-in-one business management software - Factorial\"},\"image\":{\"@id\":\"https:\/\/factorialhr.com\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\",\"https:\/\/twitter.com\/factorialapp\",\"https:\/\/www.linkedin.com\/company\/factorialhr\",\"https:\/\/www.youtube.com\/@factorialmedia\",\"https:\/\/www.instagram.com\/factorial\/#\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/factorialhr.com\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\",\"name\":\"Enrique Quiroga\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/factorialhr.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"caption\":\"Enrique Quiroga\"},\"url\":\"https:\/\/factorialhr.com\/blog\/author\/enrique-quiroga\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Auditoria NIS2: o que \u00e9 e como preparar a tua empresa | Factorial","description":"Descobre o que \u00e9 uma auditoria NIS2, se \u00e9 obrigat\u00f3ria em Portugal, quem a pode realizar e que evid\u00eancias preparar para a superar sem sustos.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/factorialhr.pt\/blog\/auditoria-nis2\/","og_locale":"en_US","og_type":"article","og_title":"Auditoria NIS2: o que \u00e9 e como preparar a tua empresa","og_description":"Descobre o que \u00e9 uma auditoria NIS2, se \u00e9 obrigat\u00f3ria em Portugal, quem a pode realizar e que evid\u00eancias preparar para a superar sem sustos.","og_url":"https:\/\/factorialhr.pt\/blog\/auditoria-nis2\/","og_site_name":"Factorial","article_publisher":"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","article_published_time":"2026-09-29T09:10:57+00:00","og_image":[{"width":1800,"height":976,"url":"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/29110925\/auditoria-nis2-portugal.png","type":"image\/png"}],"author":"Enrique Quiroga","twitter_card":"summary_large_image","twitter_creator":"@factorialapp","twitter_site":"@factorialapp","twitter_misc":{"Written by":"Enrique Quiroga","Est. reading time":"9 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/factorialhr.com\/blog\/pt-pt\/auditoria-nis2\/#article","isPartOf":{"@id":"https:\/\/factorialhr.com\/blog\/pt-pt\/auditoria-nis2\/"},"author":{"name":"Enrique Quiroga","@id":"https:\/\/factorialhr.com\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014"},"headline":"Auditoria NIS2: o que \u00e9 e como preparar a tua empresa","datePublished":"2026-09-29T09:10:57+00:00","dateModified":"2026-09-29T09:10:57+00:00","mainEntityOfPage":{"@id":"https:\/\/factorialhr.com\/blog\/pt-pt\/auditoria-nis2\/"},"wordCount":2108,"publisher":{"@id":"https:\/\/factorialhr.com\/blog\/#organization"},"articleSection":["NIS2"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/factorialhr.com\/blog\/pt-pt\/auditoria-nis2\/","url":"https:\/\/factorialhr.com\/blog\/pt-pt\/auditoria-nis2\/","name":"Auditoria NIS2: o que \u00e9 e como preparar a tua empresa | Factorial","isPartOf":{"@id":"https:\/\/factorialhr.com\/blog\/#website"},"datePublished":"2026-09-29T09:10:57+00:00","dateModified":"2026-09-29T09:10:57+00:00","description":"Descobre o que \u00e9 uma auditoria NIS2, se \u00e9 obrigat\u00f3ria em Portugal, quem a pode realizar e que evid\u00eancias preparar para a superar sem sustos.","inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/factorialhr.com\/blog\/pt-pt\/auditoria-nis2\/"]}]},{"@type":"WebSite","@id":"https:\/\/factorialhr.com\/blog\/#website","url":"https:\/\/factorialhr.com\/blog\/","name":"Factorial","description":"","publisher":{"@id":"https:\/\/factorialhr.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/factorialhr.com\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/factorialhr.com\/blog\/#organization","name":"All-in-one business management software - Factorial","url":"https:\/\/factorialhr.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/factorialhr.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/factorial.mx\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","contentUrl":"https:\/\/factorial.mx\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","width":946,"height":880,"caption":"All-in-one business management software - Factorial"},"image":{"@id":"https:\/\/factorialhr.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","https:\/\/twitter.com\/factorialapp","https:\/\/www.linkedin.com\/company\/factorialhr","https:\/\/www.youtube.com\/@factorialmedia","https:\/\/www.instagram.com\/factorial\/#"]},{"@type":"Person","@id":"https:\/\/factorialhr.com\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014","name":"Enrique Quiroga","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/factorialhr.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","caption":"Enrique Quiroga"},"url":"https:\/\/factorialhr.com\/blog\/author\/enrique-quiroga\/"}]}},"_links":{"self":[{"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/posts\/203090"}],"collection":[{"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/users\/352"}],"replies":[{"embeddable":true,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/comments?post=203090"}],"version-history":[{"count":2,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/posts\/203090\/revisions"}],"predecessor-version":[{"id":203092,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/posts\/203090\/revisions\/203092"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/media\/203094"}],"wp:attachment":[{"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/media?parent=203090"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/categories?post=203090"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/tags?post=203090"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}