ISO 27001

ISO 27001 e NIS2 — são a mesma coisa? O que cada uma exige

29 de junho de 2026 5 min de leitura
CO

Por Cleyderson Oliver

Founder & Compliance Lead, Xtaiga

Uma questão frequente nas empresas portuguesas: "Já temos ISO 27001, isso chega para a NIS2?" A resposta curta é não — mas a ISO 27001 cobre entre 60% a 70% dos requisitos NIS2. Explicamos porquê.

O que é a ISO 27001

A ISO 27001 é uma norma internacional de gestão de segurança da informação. É voluntária — nenhuma lei obriga a ter — mas é amplamente reconhecida como prova de maturidade em cibersegurança. A versão actual é a ISO/IEC 27001:2022, com 93 controlos organizados em 4 temas.

O que é a NIS2

A NIS2 é legislação europeia de cumprimento obrigatório para empresas de sectores críticos. Não é uma norma de gestão — é lei, com multas e responsabilização pessoal associadas.

Onde se sobrepõem

A sobreposição é significativa. Exemplos:

| Controlo ISO 27001 | Requisito NIS2 coberto | | --- | --- | | A.5.24 — Planeamento de gestão de incidentes | Art. 21(2)(b) — Gestão de incidentes | | A.8.24 — Uso de criptografia | Art. 21(2)(h) — Encriptação | | A.5.19 — Segurança com fornecedores | Art. 21(2)(d) — Segurança cadeia fornecimento | | A.8.1 — Inventário de activos | Art. 21(2)(a) — Gestão de activos | | A.8.16 — Monitorização | Art. 21(2)(e) — Continuidade e monitorização |

O que a NIS2 exige e a ISO 27001 não cobre

  • Notificação obrigatória ao CNCS — a ISO 27001 tem processos de gestão de incidentes, mas não define prazos de notificação a autoridades reguladoras
  • Registo no MyCiber — obrigação administrativa específica da lei portuguesa
  • Ponto de contacto 24/7 — obrigação operacional específica da NIS2
  • Responsabilização dos gestores — a ISO 27001 não implica responsabilidade legal pessoal

A Xtaiga faz o mapeamento automaticamente

A Xtaiga avalia os 93 controlos ISO 27001 e mostra automaticamente quais os requisitos NIS2, GDPR e DORA que cada controlo já cobre. Isto permite identificar exactamente o que falta sem duplicar trabalho.


Avalie a conformidade da sua empresa gratuitamente → xtaiga.com/register

🔒© 2026 Xtaiga · Cleyderson Oliver. Todos os direitos reservados. A reprodução parcial é permitida desde que citada a fonte com link activo para xtaiga.com. O conteúdo deste artigo é protegido por direitos de autor nos termos da lei portuguesa e europeia.

Avalie a conformidade da sua empresa gratuitamente

30 minutos. Score automático para NIS2, GDPR, DORA, AI Act, ISO 27001 e ENS. Plano de acção incluído.

xtaiga.com/register