Founder & Compliance Lead, Xtaiga
Uma questão frequente nas empresas portuguesas: "Já temos ISO 27001, isso chega para a NIS2?" A resposta curta é não — mas a ISO 27001 cobre entre 60% a 70% dos requisitos NIS2. Explicamos porquê.
O que é a ISO 27001
A ISO 27001 é uma norma internacional de gestão de segurança da informação. É voluntária — nenhuma lei obriga a ter — mas é amplamente reconhecida como prova de maturidade em cibersegurança. A versão actual é a ISO/IEC 27001:2022, com 93 controlos organizados em 4 temas.
O que é a NIS2
A NIS2 é legislação europeia de cumprimento obrigatório para empresas de sectores críticos. Não é uma norma de gestão — é lei, com multas e responsabilização pessoal associadas.
Onde se sobrepõem
A sobreposição é significativa. Exemplos:
| Controlo ISO 27001 | Requisito NIS2 coberto | | --- | --- | | A.5.24 — Planeamento de gestão de incidentes | Art. 21(2)(b) — Gestão de incidentes | | A.8.24 — Uso de criptografia | Art. 21(2)(h) — Encriptação | | A.5.19 — Segurança com fornecedores | Art. 21(2)(d) — Segurança cadeia fornecimento | | A.8.1 — Inventário de activos | Art. 21(2)(a) — Gestão de activos | | A.8.16 — Monitorização | Art. 21(2)(e) — Continuidade e monitorização |
O que a NIS2 exige e a ISO 27001 não cobre
- Notificação obrigatória ao CNCS — a ISO 27001 tem processos de gestão de incidentes, mas não define prazos de notificação a autoridades reguladoras
- Registo no MyCiber — obrigação administrativa específica da lei portuguesa
- Ponto de contacto 24/7 — obrigação operacional específica da NIS2
- Responsabilização dos gestores — a ISO 27001 não implica responsabilidade legal pessoal
A Xtaiga faz o mapeamento automaticamente
A Xtaiga avalia os 93 controlos ISO 27001 e mostra automaticamente quais os requisitos NIS2, GDPR e DORA que cada controlo já cobre. Isto permite identificar exactamente o que falta sem duplicar trabalho.
Avalie a conformidade da sua empresa gratuitamente → xtaiga.com/register
🔒© 2026 Xtaiga · Cleyderson Oliver. Todos os direitos reservados. A reprodução parcial é permitida desde que citada a fonte com link activo para xtaiga.com. O conteúdo deste artigo é protegido por direitos de autor nos termos da lei portuguesa e europeia.
Avalie a conformidade da sua empresa gratuitamente
30 minutos. Score automático para NIS2, GDPR, DORA, AI Act, ISO 27001 e ENS. Plano de acção incluído.
xtaiga.com/register