#NIS2
12 artigos encontrados
NIS2 em 2026: Como Implementar a Checklist em 90 Dias — Guia Prático para Sysadmins
NIS2 em 2026: Como Implementar a Checklist em 90 Dias — Guia Prático para Sysadmins NIS2 Portugal DL 125/2025 CNCS CERT.PT cibersegurança sysadmin PME MSP checklist PowerShell GPO Intune Azure Policy Conditional Access MFA ISO 27001 90 dias implementação compliance | ✎ Duarte Spínola | 2026-06-15 A Diretiva NIS2 está em plena aplicação em Portugal […]
Zero Trust para PMEs em 2026: Implementar os 5 Pilares NIST com Entra ID e Cloudflare
Zero Trust para PMEs em 2026: Implementar os 5 Pilares NIST com Entra ID e Cloudflare Zero Trust NIST SP 800-207 ZTA ZTNA Conditional Access Microsoft Entra Intune Cloudflare Zero Trust WARP Gateway FIDO2 PME cibersegurança NIS2 | ✎ Duarte Spínola | 2026-06-14 A expressão “Zero Trust” (confiança zero) deixou de ser jargão de CISO […]
Plano de Resposta a Ransomware: Guia para Empresas Portuguesas
⚠ Se estás a responder a um incidente activo agora mesmo Vai directamente à Fase 1 — Detecção e Contenção Imediata e à Checklist de Acções nos Primeiros 60 Minutos. O resto do artigo é para preparação prévia e recuperação. Na noite de 25 de dezembro de 2025, o LockBit 5.0 cifrou os sistemas de […]
Backup com Microsoft Azure: Configurar Retenção e Restore Anti-Ransomware
Um ataque de ransomware moderno não se limita a cifrar dados — destrói primeiro os backups. Shadow Copies eliminadas, agentes de backup desactivados, credenciais de administrador comprometidas usadas para apagar os dados de backup antes do payload final. É a razão pela qual a estratégia de backup tem de ser concebida assumindo que as credenciais […]
Acronis Cyber Protect: Configurar Anti-Ransomware em Ambiente PME
O Acronis Cyber Protect é a solução de backup mais comum em PME portuguesas que têm suporte de MSP ou IT interno — e é também uma das mais completas para protecção contra ransomware, porque integra backup com detecção comportamental no mesmo agente. A vantagem central em relação a soluções de backup puras: o Acronis […]
Isolamento de Workstation Comprometida: Procedimento Step-by-Step
⚠ A usar este artigo durante um incidente activo? Vai directamente à Secção 3 — Procedimento de Isolamento. Cada passo tem o tempo esperado de execução. As secções anteriores são para preparação prévia. O isolamento de uma workstation comprometida é a acção de contenção mais crítica e mais urgente numa resposta a incidente. Cada minuto […]
Relatório de Incidente de Cibersegurança: Template para CNCS/NIS2 e CNPD
O Decreto-Lei n.º 125/2025 impõe prazos de notificação muito curtos para incidentes significativos — 24 horas para o alerta inicial, 72 horas para o relatório intermédio e 30 dias para o relatório final ao CNCS. Num contexto de incidente activo, não há tempo para construir um relatório de raiz. É necessário ter templates preparados antes […]
NIS2 em Portugal: Checklist Técnica para Sysadmins (Decreto-Lei n.º 125/2025)
⚠ Em vigor desde 3 de abril de 2026. O Decreto-Lei n.º 125/2025 entrou em plena aplicação. As entidades abrangidas têm obrigações imediatas de registo, gestão de risco e notificação de incidentes. O período de carência de coimas termina 12 meses após a entrada em vigor para quem demonstre procedimento interno de adaptação. A Diretiva […]