{"id":41251,"date":"2026-05-25T17:57:19","date_gmt":"2026-05-25T15:57:19","guid":{"rendered":"https:\/\/smartfense.com\/?p=41251"},"modified":"2026-05-25T17:57:31","modified_gmt":"2026-05-25T15:57:31","slug":"nis2-sensibilizacao-conformidade-tecnica","status":"publish","type":"post","link":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/nis2-sensibilizacao-conformidade-tecnica\/","title":{"rendered":"NIS2 e sensibiliza\u00e7\u00e3o: aprofundamento t\u00e9cnico para respons\u00e1veis pela conformidade"},"content":{"rendered":"<p>Para um respons\u00e1vel pela conformidade, saber o que \u00e9 a NIS2 j\u00e1 n\u00e3o \u00e9 suficiente. A diretiva est\u00e1 transposta ou em processo de transposi\u00e7\u00e3o em todos os Estados-Membros, e as primeiras auditorias come\u00e7am a interrogar o componente humano do programa com um n\u00edvel de detalhe que tem surpreendido mais do que um CISO. O artigo 21.\u00ba da Diretiva (UE) 2022\/2555 inclui a forma\u00e7\u00e3o em ciberseguran\u00e7a e as pr\u00e1ticas b\u00e1sicas de ciber-higiene entre as medidas m\u00ednimas obrigat\u00f3rias. O artigo 20.\u00ba acrescenta uma exig\u00eancia que muitos descuram, porque os membros do \u00f3rg\u00e3o de dire\u00e7\u00e3o tamb\u00e9m t\u00eam de receber forma\u00e7\u00e3o espec\u00edfica e podem responder pessoalmente pela falta de medidas adequadas.<\/p>\n<p>Este texto n\u00e3o repete o que \u00e9 a NIS2. Assume que j\u00e1 o sabes. Desenvolve a camada seguinte, aquela que determina se um programa de sensibiliza\u00e7\u00e3o passa ou n\u00e3o passa uma auditoria. O que a diretiva exige exatamente em mat\u00e9ria de forma\u00e7\u00e3o, a quem se aplica, que conte\u00fados abranger, como demonstr\u00e1-lo e onde o programa costuma cair quando a auditoria come\u00e7a a puxar pelo fio.<\/p>\n<p>Se precisares do enquadramento geral antes de continuar, temos um artigo anterior sobre <a href=\"https:\/\/smartfense.com\/blog\/que-es-la-nis2-y-como-smartfense-puede-ayudarte-a-cumplir-con-la-normativa-europea\/\">o que \u00e9 a NIS2 e como a SMARTFENSE pode ajudar a cumprir a normativa europeia<\/a> que cobre o \u00e2mbito, os setores abrangidos e os prazos formais.<\/p>\n<h2>O que exige o artigo 21.\u00ba da NIS2 em forma\u00e7\u00e3o e higiene cibern\u00e9tica?<\/h2>\n<p>O artigo 21.\u00ba da Diretiva (UE) 2022\/2555 enumera as medidas t\u00e9cnicas, operativas e organizativas que as entidades essenciais e importantes est\u00e3o obrigadas a adotar. Entre essas medidas, o n.\u00ba 21.2 inclui expressamente as \u201cpr\u00e1ticas b\u00e1sicas de higiene cibern\u00e9tica e forma\u00e7\u00e3o em mat\u00e9ria de ciberseguran\u00e7a\u201d. O texto n\u00e3o as apresenta como anexo opcional nem como recomenda\u00e7\u00e3o, trata-as como parte das medidas m\u00ednimas que a entidade tem de demonstrar.<\/p>\n<p>A isto soma-se o artigo 20.\u00ba, que abre uma frente diferente e mais pol\u00edtica. Os membros do \u00f3rg\u00e3o de dire\u00e7\u00e3o t\u00eam de aprovar as medidas de gest\u00e3o de riscos, supervisionar a sua implementa\u00e7\u00e3o e receber forma\u00e7\u00e3o espec\u00edfica para o poderem fazer. A diretiva habilita ainda a responsabilidade individual da dire\u00e7\u00e3o em caso de incumprimentos. Na pr\u00e1tica, isto altera a forma como se vende internamente um programa de sensibiliza\u00e7\u00e3o, porque deixa de ser uma iniciativa do CISO e passa a ser uma obriga\u00e7\u00e3o pessoal de quem assina as decis\u00f5es de seguran\u00e7a.<\/p>\n<p>Em s\u00edntese, o bloco normativo afirma que a NIS2 considera as pessoas um controlo de seguran\u00e7a de primeiro n\u00edvel, exige forma\u00e7\u00e3o para todos e forma\u00e7\u00e3o refor\u00e7ada para a dire\u00e7\u00e3o, e permite sancionar a entidade e os seus dirigentes quando esse controlo falha. O programa de sensibiliza\u00e7\u00e3o deixa de ser comunica\u00e7\u00e3o interna e entra no per\u00edmetro de auditoria.<\/p>\n<h2>A quem se dirige realmente a forma\u00e7\u00e3o no \u00e2mbito da NIS2?<\/h2>\n<p>Uma das primeiras confus\u00f5es aparece quando a diretiva \u00e9 traduzida para um \u00e2mbito interno. \u201cTodo o pessoal\u201d n\u00e3o significa o mesmo numa entidade banc\u00e1ria e num operador energ\u00e9tico com um efetivo industrial disperso, e a auditoria perguntar\u00e1 pela l\u00f3gica de segmenta\u00e7\u00e3o. Conv\u00e9m distinguir quatro p\u00fablicos com tratamentos distintos.<\/p>\n<p><strong>\u00d3rg\u00e3o de dire\u00e7\u00e3o.<\/strong> Conselho, comiss\u00e3o executiva ou equivalente. T\u00eam de receber forma\u00e7\u00e3o dirigida que lhes permita aprovar e supervisionar as medidas de gest\u00e3o de riscos. O conte\u00fado n\u00e3o \u00e9 o mesmo que para um utilizador final, porque o objetivo \u00e9 habilitar a decis\u00e3o informada, n\u00e3o ensin\u00e1-los a reconhecer um phishing.<\/p>\n<p><strong>Pessoal t\u00e9cnico com responsabilidade operativa.<\/strong> TI, seguran\u00e7a, engenharia de plataforma, administradores de sistemas cr\u00edticos. Forma\u00e7\u00e3o espec\u00edfica por fun\u00e7\u00e3o, com conte\u00fados sobre gest\u00e3o de vulnerabilidades, configura\u00e7\u00e3o segura, resposta a incidentes e papel concreto de cada fun\u00e7\u00e3o no plano de continuidade.<\/p>\n<p><strong>Restantes colaboradores com acesso a sistemas.<\/strong> O bloco grande do programa. Forma\u00e7\u00e3o peri\u00f3dica em higiene cibern\u00e9tica b\u00e1sica, reconhecimento de engenharia social, manuseamento seguro de dados, uso de credenciais e reporte de incidentes. Uma boa pr\u00e1tica \u00e9 segmentar tamb\u00e9m dentro deste grupo por n\u00edvel de exposi\u00e7\u00e3o, e n\u00e3o por organograma.<\/p>\n<p><strong>Terceiros com acesso a sistemas cr\u00edticos.<\/strong> Fornecedores, integradores, parceiros t\u00e9cnicos. A diretiva incorpora a seguran\u00e7a da cadeia de fornecimento como medida obrigat\u00f3ria no mesmo artigo 21.\u00ba, e isso inclui o acesso humano de terceiros. Se um fornecedor com conta ativa nunca passou pelo teu programa, o risco e a responsabilidade continuam a ser teus.<\/p>\n<p>Estar classificada como entidade essencial ou importante muda o rigor da supervis\u00e3o mas n\u00e3o a l\u00f3gica do \u00e2mbito. Ambas as categorias est\u00e3o obrigadas a formar o seu pessoal, o que muda \u00e9 a intensidade do controlo posterior por parte das autoridades competentes.<\/p>\n<h2>Que conte\u00fados deve cobrir um programa de sensibiliza\u00e7\u00e3o compat\u00edvel com a NIS2?<\/h2>\n<p>A diretiva n\u00e3o publica um curr\u00edculo, o que deixa \u00e0 entidade a responsabilidade de justificar que o programa cobre o necess\u00e1rio. A estrat\u00e9gia mais limpa \u00e9 construir o plano de conte\u00fados cruzando dois eixos, as medidas t\u00e9cnicas listadas no artigo 21.\u00ba e as amea\u00e7as reais que afetam o setor.<\/p>\n<p>A partir desse cruzamento, um programa tipicamente s\u00f3lido inclui pelo menos estes dom\u00ednios:<\/p>\n<ol>\n<li><strong>Engenharia social e phishing<\/strong>, com foco em correio eletr\u00f3nico, mensagens corporativas, voz e vetores recentes como o quishing por c\u00f3digo QR.<\/li>\n<li><strong>Gest\u00e3o de credenciais<\/strong>, palavras-passe robustas, gestores de palavras-passe e autentica\u00e7\u00e3o multifator real.<\/li>\n<li><strong>Uso seguro de dispositivos e redes<\/strong>, incluindo trabalho remoto, redes dom\u00e9sticas, redes p\u00fablicas e BYOD.<\/li>\n<li><strong>Tratamento de dados sens\u00edveis<\/strong>, classifica\u00e7\u00e3o, reten\u00e7\u00e3o, transfer\u00eancias e elimina\u00e7\u00e3o segura.<\/li>\n<li><strong>Reporte de incidentes<\/strong>, procedimento interno, canal, prazos e cultura de n\u00e3o penalizar o reporte.<\/li>\n<li><strong>Risco da cadeia de fornecimento ao n\u00edvel humano<\/strong>, o que fazer quando um fornecedor pede acesso ou documenta\u00e7\u00e3o fora do canal.<\/li>\n<li><strong>Continuidade de neg\u00f3cio e resposta<\/strong>, o que faz cada fun\u00e7\u00e3o quando um incidente afeta a sua \u00e1rea.<\/li>\n<li><strong>Privacidade e prote\u00e7\u00e3o de dados<\/strong>, em conex\u00e3o com o RGPD, porque os inspetores tendem a observar ambos os enquadramentos em conjunto.<\/li>\n<li><strong>Forma\u00e7\u00e3o espec\u00edfica para a dire\u00e7\u00e3o<\/strong>, enquadramento normativo, responsabilidades do \u00f3rg\u00e3o, leitura de relat\u00f3rios de risco e rastreabilidade das decis\u00f5es.<\/li>\n<\/ol>\n<p>Cada dom\u00ednio deve ter material principal, refor\u00e7os breves e pelo menos um mecanismo de avalia\u00e7\u00e3o. Ter um curso por dom\u00ednio n\u00e3o \u00e9 suficiente para um auditor exigente, porque o que a NIS2 mede \u00e9 o car\u00e1cter cont\u00ednuo do programa, n\u00e3o a sua exist\u00eancia pontual.<\/p>\n<h2>Como se mede e se demonstra o cumprimento da sensibiliza\u00e7\u00e3o em auditoria?<\/h2>\n<p>\u00c9 aqui que caem os programas que no papel parecem completos. A auditoria NIS2 pede evid\u00eancia, e a evid\u00eancia mede-se por camadas. Quando falamos com CISOs que j\u00e1 passaram por uma revis\u00e3o s\u00e9ria, todos descrevem o mesmo problema: cursos existem, o que falta \u00e9 rastreabilidade por utilizador.<\/p>\n<p>Conv\u00e9m ter prontas quatro camadas de evid\u00eancia.<\/p>\n<p><strong>Assiduidade e conclus\u00e3o.<\/strong> Que percentagem do pessoal concluiu cada m\u00f3dulo obrigat\u00f3rio, em que prazo, com quantos lembretes. Isto inclui dirigentes e terceiros, n\u00e3o apenas colaboradores internos.<\/p>\n<p><strong>Compreens\u00e3o.<\/strong> Resultados de avalia\u00e7\u00f5es, n\u00e3o satisfa\u00e7\u00e3o do aluno. A diretiva n\u00e3o pede inqu\u00e9ritos de satisfa\u00e7\u00e3o, exige que o pessoal seja capaz de aplicar o que aprendeu. Uma avalia\u00e7\u00e3o p\u00f3s-forma\u00e7\u00e3o com limiar de aprova\u00e7\u00e3o \u00e9 a pe\u00e7a padr\u00e3o.<\/p>\n<p><strong>Comportamento.<\/strong> Simula\u00e7\u00f5es controladas de phishing, ransomware ou vishing onde se mede a conduta real perante um est\u00edmulo. Esta camada \u00e9 a que distingue um programa formal de um eficaz, porque permite comparar o que o utilizador diz saber com o que realmente faz quando recebe o engodo.<\/p>\n<p><strong>Reporte executivo e rastreabilidade por utilizador.<\/strong> O auditor pedir\u00e1 poder selecionar um nome concreto do quadro de pessoal e ver a sua trajet\u00f3ria completa, com m\u00f3dulos atribu\u00eddos, conclu\u00eddos, avalia\u00e7\u00f5es aprovadas, simula\u00e7\u00f5es recebidas e condutas registadas. Se o sistema n\u00e3o permitir extrair essa vista em minutos, o controlo falha independentemente da qualidade do conte\u00fado.<\/p>\n<p>Junto a estas camadas conv\u00e9m manter um registo documental que recolha a l\u00f3gica do programa, com a pol\u00edtica aprovada pela dire\u00e7\u00e3o, a segmenta\u00e7\u00e3o de p\u00fablicos, o calend\u00e1rio anual, os crit\u00e9rios de \u00eaxito e as revis\u00f5es peri\u00f3dicas. Quando a auditoria pergunta porqu\u00ea o programa est\u00e1 desenhado assim, esse registo \u00e9 a resposta.<\/p>\n<h2>Que erros t\u00edpicos fazem cair um programa de sensibiliza\u00e7\u00e3o numa auditoria NIS2?<\/h2>\n<p>Depois de acompanhar implementa\u00e7\u00f5es de programas de sensibiliza\u00e7\u00e3o durante v\u00e1rios anos, h\u00e1 um pequeno conjunto de falhas que se repete com frequ\u00eancia inc\u00f3moda. Conv\u00e9m rev\u00ea-las antes da auditoria, e n\u00e3o depois.<\/p>\n<p><strong>Programa anual de um \u00fanico momento.<\/strong> Uma forma\u00e7\u00e3o obrigat\u00f3ria em janeiro, sem refor\u00e7o, sem simula\u00e7\u00e3o, e d\u00e1-se o ano por coberto. A NIS2 fala de car\u00e1cter cont\u00ednuo, e um auditor experiente vai assinal\u00e1-lo.<\/p>\n<p><strong>Mesmo conte\u00fado para a dire\u00e7\u00e3o e para os utilizadores.<\/strong> O artigo 20.\u00ba exige forma\u00e7\u00e3o espec\u00edfica para o \u00f3rg\u00e3o de dire\u00e7\u00e3o. Servir-lhes o mesmo m\u00f3dulo introdut\u00f3rio que ao restante pessoal n\u00e3o cumpre a obriga\u00e7\u00e3o, mesmo que a presen\u00e7a esteja documentada.<\/p>\n<p><strong>Simula\u00e7\u00f5es de phishing sem m\u00e9tricas longitudinais.<\/strong> Ter uma simula\u00e7\u00e3o por trimestre com resultado pontual n\u00e3o equivale a mostrar evolu\u00e7\u00e3o do comportamento por utilizador, grupo e tipo de isco. O dado comparado no tempo \u00e9 o que evidencia melhoria.<\/p>\n<p><strong>Aus\u00eancia de evid\u00eancia para terceiros.<\/strong> Os fornecedores com acesso a sistemas cr\u00edticos costumam ficar fora do \u00e2mbito, at\u00e9 que a auditoria pergunta como se gere o risco humano da cadeia de fornecimento e a resposta n\u00e3o existe.<\/p>\n<p><strong>Falta de rastreabilidade por utilizador.<\/strong> Relat\u00f3rios agregados com percentagens globais soam bem at\u00e9 que o auditor escolhe tr\u00eas pessoas ao acaso e pede o hist\u00f3rico individual. Se o sistema n\u00e3o o entregar, o programa inteiro fica em d\u00favida.<\/p>\n<p><strong>Documenta\u00e7\u00e3o de governa\u00e7\u00e3o frouxa.<\/strong> Pol\u00edtica sem assinatura, sem revis\u00e3o peri\u00f3dica, sem ata de aprova\u00e7\u00e3o do \u00f3rg\u00e3o de dire\u00e7\u00e3o. O componente formal pesa mais do que muitos esperam, porque a auditoria constr\u00f3i-se sobre o papel antes da pr\u00e1tica.<\/p>\n<h2>Como a SMARTFENSE ajuda a sustentar o componente humano da NIS2<\/h2>\n<p>Chegados a este ponto, a pergunta operacional \u00e9 como se sustenta no tempo um programa que cobre todos estes requisitos sem esgotar a equipa de seguran\u00e7a. A plataforma SMARTFENSE foi pensada exatamente para este cen\u00e1rio e cobre os pontos que um auditor NIS2 vai pedir.<\/p>\n<p>O <a href=\"https:\/\/smartfense.com\/pt-pt\/plataforma\/conteudos-e-multicatalogos\/\">multicat\u00e1logo de conte\u00fados<\/a> permite atribuir m\u00f3dulos diferentes por fun\u00e7\u00e3o, idioma e n\u00edvel de exposi\u00e7\u00e3o, o que resolve a segmenta\u00e7\u00e3o entre dire\u00e7\u00e3o, t\u00e9cnicos, utilizadores e terceiros. Os conte\u00fados est\u00e3o mapeados a enquadramentos normativos europeus relevantes, NIS2 inclu\u00edda, e atualizam-se quando os reguladores publicam novas orienta\u00e7\u00f5es. Para a forma\u00e7\u00e3o espec\u00edfica do \u00f3rg\u00e3o de dire\u00e7\u00e3o existe material diferenciado, que respeita o tom e o n\u00edvel de profundidade que a dire\u00e7\u00e3o precisa.<\/p>\n<p>A essa segmenta\u00e7\u00e3o juntam-se os <a href=\"https:\/\/smartfense.com\/pt-pt\/plataforma\/ferramentas-de-engagement\/programa-automatico-de-concienciacion-en-ciberseguridad\/\">programas autom\u00e1ticos<\/a>, planos predefinidos pelos nossos especialistas que atribuem m\u00f3dulos, refor\u00e7os e simula\u00e7\u00f5es conforme a fun\u00e7\u00e3o da pessoa, o seu n\u00edvel de exposi\u00e7\u00e3o e as normativas aplic\u00e1veis. A atribui\u00e7\u00e3o de conte\u00fados deixa de depender de folhas de c\u00e1lculo manuais da equipa de seguran\u00e7a: o sistema reativa o plano quando muda o quadro de pessoal, quando entra um fornecedor com acesso ou quando o regulador publica uma nova orienta\u00e7\u00e3o, e liga cada m\u00f3dulo ao enquadramento normativo a que responde. \u00c9 a pe\u00e7a que reduz at\u00e9 setenta por cento o tempo de gest\u00e3o sem perder rastreabilidade por utilizador.<\/p>\n<p>O <a href=\"https:\/\/smartfense.com\/pt-pt\/plataforma\/calendario-de-campanhas\/\">calend\u00e1rio de campanhas<\/a> sustenta o car\u00e1cter cont\u00ednuo que a diretiva exige, alternando m\u00f3dulos principais, refor\u00e7os breves, simula\u00e7\u00f5es de phishing e avalia\u00e7\u00f5es ao longo do ano. A rastreabilidade por utilizador \u00e9 nativa, o que significa que quando o auditor pede a vista de uma pessoa concreta, a informa\u00e7\u00e3o sai em segundos, n\u00e3o em semanas.<\/p>\n<p>A SMARTFENSE \u00e9 uma plataforma de sensibiliza\u00e7\u00e3o para a ciberseguran\u00e7a com presen\u00e7a consolidada na Europa e na Am\u00e9rica Latina, conte\u00fado nativo em portugu\u00eas europeu, espanhol, italiano e ingl\u00eas, e suporte para ambientes multicat\u00e1logo que os respons\u00e1veis pela conformidade de grupos multinacionais apreciam. Se a tua organiza\u00e7\u00e3o est\u00e1 a preparar a documenta\u00e7\u00e3o para uma auditoria NIS2, vale a pena rever tamb\u00e9m a nossa p\u00e1gina de <a href=\"https:\/\/smartfense.com\/pt-pt\/recursos\/conformidade\/\">conformidade normativa<\/a> e o artigo sobre <a href=\"https:\/\/smartfense.com\/blog\/cumplimiento-normativo-un-compromiso-sostenido-con-la-ciberseguridad\/\">conformidade normativa como compromisso sustentado<\/a>, onde aprofundamos como se encaixam os diferentes enquadramentos.<\/p>\n<h2>O fator humano como controlo audit\u00e1vel<\/h2>\n<p>A NIS2 acaba por consolidar uma ideia que o setor pedia h\u00e1 anos. O fator humano \u00e9 um controlo de seguran\u00e7a, com tudo o que isso implica. Precisa de pol\u00edtica aprovada, \u00e2mbito definido, conte\u00fados justificados, avalia\u00e7\u00e3o peri\u00f3dica, evid\u00eancia individual e revis\u00e3o pela dire\u00e7\u00e3o. O que antes se resolvia com um curso anual e alguns emails de lembrete pede agora uma arquitetura. Para os respons\u00e1veis pela conformidade que h\u00e1 muito discutiam o or\u00e7amento do programa de sensibiliza\u00e7\u00e3o, a diretiva fecha a discuss\u00e3o por eles. Vale a pena aproveitar.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>O artigo 21.\u00ba da NIS2 obriga a formar todo o pessoal e o \u00f3rg\u00e3o de dire\u00e7\u00e3o. Que conte\u00fados cobrir, como medir e como demonstrar em auditoria.<\/p>\n","protected":false},"author":31,"featured_media":41246,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3,687],"tags":[593,2176,921,2182,449],"class_list":["post-41251","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","category-blog-pt-pt","tag-compliance-pt-pt","tag-conformidade-regulamentar","tag-europa-pt-pt","tag-nis2","tag-sensibilizacao"],"acf":[],"yoast_head":" \n<title>NIS2 e sensibiliza\u00e7\u00e3o: guia t\u00e9cnica para respons\u00e1veis de conformidade<\/title>\n<meta name=\"description\" content=\"O artigo 21.\u00ba da NIS2 obriga a formar todo o pessoal e o \u00f3rg\u00e3o de dire\u00e7\u00e3o. Que conte\u00fados cobrir, como medir e como demonstrar em auditoria.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/nis2-sensibilizacao-conformidade-tecnica\/\" \/>\n<meta property=\"og:locale\" content=\"pt_PT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"NIS2 e sensibiliza\u00e7\u00e3o: guia t\u00e9cnica para respons\u00e1veis de conformidade\" \/>\n<meta property=\"og:description\" content=\"O artigo 21.\u00ba da NIS2 obriga a formar todo o pessoal e o \u00f3rg\u00e3o de dire\u00e7\u00e3o. Que conte\u00fados cobrir, como medir e como demonstrar em auditoria.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/nis2-sensibilizacao-conformidade-tecnica\/\" \/>\n<meta property=\"og:site_name\" content=\"SMARTFENSE\" \/>\n<meta property=\"article:published_time\" content=\"2026-05-25T15:57:19+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-05-25T15:57:31+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/smartfense.com\/file\/2026\/05\/hero-4.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1376\" \/>\n\t<meta property=\"og:image:height\" content=\"768\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Andrea Sona\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Andrea Sona\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo estimado de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"11 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/nis2-sensibilizacao-conformidade-tecnica\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/nis2-sensibilizacao-conformidade-tecnica\\\/\"},\"author\":{\"name\":\"Andrea Sona\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#\\\/schema\\\/person\\\/3d5d7dc2e569f5c1af2daef92f35de00\"},\"headline\":\"NIS2 e sensibiliza\u00e7\u00e3o: aprofundamento t\u00e9cnico para respons\u00e1veis pela conformidade\",\"datePublished\":\"2026-05-25T15:57:19+00:00\",\"dateModified\":\"2026-05-25T15:57:31+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/nis2-sensibilizacao-conformidade-tecnica\\\/\"},\"wordCount\":2303,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/nis2-sensibilizacao-conformidade-tecnica\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/hero-4.jpg\",\"keywords\":[\"compliance\",\"conformidade regulamentar\",\"europa\",\"nis2\",\"sensibiliza\u00e7\u00e3o\"],\"articleSection\":[\"Blog\",\"Blog\"],\"inLanguage\":\"pt-PT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/nis2-sensibilizacao-conformidade-tecnica\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/nis2-sensibilizacao-conformidade-tecnica\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/nis2-sensibilizacao-conformidade-tecnica\\\/\",\"name\":\"NIS2 e sensibiliza\u00e7\u00e3o: guia t\u00e9cnica para respons\u00e1veis de conformidade\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/nis2-sensibilizacao-conformidade-tecnica\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/nis2-sensibilizacao-conformidade-tecnica\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/hero-4.jpg\",\"datePublished\":\"2026-05-25T15:57:19+00:00\",\"dateModified\":\"2026-05-25T15:57:31+00:00\",\"description\":\"O artigo 21.\u00ba da NIS2 obriga a formar todo o pessoal e o \u00f3rg\u00e3o de dire\u00e7\u00e3o. Que conte\u00fados cobrir, como medir e como demonstrar em auditoria.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/nis2-sensibilizacao-conformidade-tecnica\\\/#breadcrumb\"},\"inLanguage\":\"pt-PT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/nis2-sensibilizacao-conformidade-tecnica\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/nis2-sensibilizacao-conformidade-tecnica\\\/#primaryimage\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/hero-4.jpg\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/hero-4.jpg\",\"width\":1376,\"height\":768,\"caption\":\"Sala de control con paneles de cristal donde un equipo revisa indicadores de cumplimiento normativo, representando la trazabilidad exigida por NIS2\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/nis2-sensibilizacao-conformidade-tecnica\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"NIS2 e sensibiliza\u00e7\u00e3o: aprofundamento t\u00e9cnico para respons\u00e1veis pela conformidade\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#website\",\"url\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/\",\"name\":\"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-PT\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#organization\",\"name\":\"SMARTFENSE\",\"url\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"width\":241,\"height\":40,\"caption\":\"SMARTFENSE\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#\\\/schema\\\/person\\\/3d5d7dc2e569f5c1af2daef92f35de00\",\"name\":\"Andrea Sona\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/andrea-sona-avatar-150x150.png\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/andrea-sona-avatar-150x150.png\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/andrea-sona-avatar-150x150.png\",\"caption\":\"Andrea Sona\"},\"description\":\"Da anni nel settore informatico, Analista Informatica di professione, negli ultimi anni specializzata in cybersecurity awareness e formazione digitale, attualmente collaborando in SMARTFENSE. Con esperienza nel supportare aziende e organizzazioni nella diffusione della cultura della sicurezza informatica. Appassionata di innovazione e comunicazione tecnologica, contribuisce attivamente al dibattito sulla sicurezza digitale attraverso contenuti divulgativi.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/andrea-sona-58238b83\\\/\"],\"url\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/author\\\/andrea-sona\\\/\"}]}<\/script>\n ","yoast_head_json":{"title":"NIS2 e sensibiliza\u00e7\u00e3o: guia t\u00e9cnica para respons\u00e1veis de conformidade","description":"O artigo 21.\u00ba da NIS2 obriga a formar todo o pessoal e o \u00f3rg\u00e3o de dire\u00e7\u00e3o. Que conte\u00fados cobrir, como medir e como demonstrar em auditoria.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/nis2-sensibilizacao-conformidade-tecnica\/","og_locale":"pt_PT","og_type":"article","og_title":"NIS2 e sensibiliza\u00e7\u00e3o: guia t\u00e9cnica para respons\u00e1veis de conformidade","og_description":"O artigo 21.\u00ba da NIS2 obriga a formar todo o pessoal e o \u00f3rg\u00e3o de dire\u00e7\u00e3o. Que conte\u00fados cobrir, como medir e como demonstrar em auditoria.","og_url":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/nis2-sensibilizacao-conformidade-tecnica\/","og_site_name":"SMARTFENSE","article_published_time":"2026-05-25T15:57:19+00:00","article_modified_time":"2026-05-25T15:57:31+00:00","og_image":[{"width":1376,"height":768,"url":"https:\/\/smartfense.com\/file\/2026\/05\/hero-4.jpg","type":"image\/jpeg"}],"author":"Andrea Sona","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Andrea Sona","Tempo estimado de leitura":"11 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/nis2-sensibilizacao-conformidade-tecnica\/#article","isPartOf":{"@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/nis2-sensibilizacao-conformidade-tecnica\/"},"author":{"name":"Andrea Sona","@id":"https:\/\/smartfense.com\/pt-pt\/#\/schema\/person\/3d5d7dc2e569f5c1af2daef92f35de00"},"headline":"NIS2 e sensibiliza\u00e7\u00e3o: aprofundamento t\u00e9cnico para respons\u00e1veis pela conformidade","datePublished":"2026-05-25T15:57:19+00:00","dateModified":"2026-05-25T15:57:31+00:00","mainEntityOfPage":{"@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/nis2-sensibilizacao-conformidade-tecnica\/"},"wordCount":2303,"commentCount":0,"publisher":{"@id":"https:\/\/smartfense.com\/pt-pt\/#organization"},"image":{"@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/nis2-sensibilizacao-conformidade-tecnica\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2026\/05\/hero-4.jpg","keywords":["compliance","conformidade regulamentar","europa","nis2","sensibiliza\u00e7\u00e3o"],"articleSection":["Blog","Blog"],"inLanguage":"pt-PT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/nis2-sensibilizacao-conformidade-tecnica\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/nis2-sensibilizacao-conformidade-tecnica\/","url":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/nis2-sensibilizacao-conformidade-tecnica\/","name":"NIS2 e sensibiliza\u00e7\u00e3o: guia t\u00e9cnica para respons\u00e1veis de conformidade","isPartOf":{"@id":"https:\/\/smartfense.com\/pt-pt\/#website"},"primaryImageOfPage":{"@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/nis2-sensibilizacao-conformidade-tecnica\/#primaryimage"},"image":{"@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/nis2-sensibilizacao-conformidade-tecnica\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2026\/05\/hero-4.jpg","datePublished":"2026-05-25T15:57:19+00:00","dateModified":"2026-05-25T15:57:31+00:00","description":"O artigo 21.\u00ba da NIS2 obriga a formar todo o pessoal e o \u00f3rg\u00e3o de dire\u00e7\u00e3o. Que conte\u00fados cobrir, como medir e como demonstrar em auditoria.","breadcrumb":{"@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/nis2-sensibilizacao-conformidade-tecnica\/#breadcrumb"},"inLanguage":"pt-PT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/nis2-sensibilizacao-conformidade-tecnica\/"]}]},{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/nis2-sensibilizacao-conformidade-tecnica\/#primaryimage","url":"https:\/\/smartfense.com\/file\/2026\/05\/hero-4.jpg","contentUrl":"https:\/\/smartfense.com\/file\/2026\/05\/hero-4.jpg","width":1376,"height":768,"caption":"Sala de control con paneles de cristal donde un equipo revisa indicadores de cumplimiento normativo, representando la trazabilidad exigida por NIS2"},{"@type":"BreadcrumbList","@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/nis2-sensibilizacao-conformidade-tecnica\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/smartfense.com\/pt-pt\/"},{"@type":"ListItem","position":2,"name":"NIS2 e sensibiliza\u00e7\u00e3o: aprofundamento t\u00e9cnico para respons\u00e1veis pela conformidade"}]},{"@type":"WebSite","@id":"https:\/\/smartfense.com\/pt-pt\/#website","url":"https:\/\/smartfense.com\/pt-pt\/","name":"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad","description":"","publisher":{"@id":"https:\/\/smartfense.com\/pt-pt\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/smartfense.com\/pt-pt\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-PT"},{"@type":"Organization","@id":"https:\/\/smartfense.com\/pt-pt\/#organization","name":"SMARTFENSE","url":"https:\/\/smartfense.com\/pt-pt\/","logo":{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/smartfense.com\/pt-pt\/#\/schema\/logo\/image\/","url":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","contentUrl":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","width":241,"height":40,"caption":"SMARTFENSE"},"image":{"@id":"https:\/\/smartfense.com\/pt-pt\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/smartfense.com\/pt-pt\/#\/schema\/person\/3d5d7dc2e569f5c1af2daef92f35de00","name":"Andrea Sona","image":{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/smartfense.com\/file\/2026\/05\/andrea-sona-avatar-150x150.png","url":"https:\/\/smartfense.com\/file\/2026\/05\/andrea-sona-avatar-150x150.png","contentUrl":"https:\/\/smartfense.com\/file\/2026\/05\/andrea-sona-avatar-150x150.png","caption":"Andrea Sona"},"description":"Da anni nel settore informatico, Analista Informatica di professione, negli ultimi anni specializzata in cybersecurity awareness e formazione digitale, attualmente collaborando in SMARTFENSE. Con esperienza nel supportare aziende e organizzazioni nella diffusione della cultura della sicurezza informatica. Appassionata di innovazione e comunicazione tecnologica, contribuisce attivamente al dibattito sulla sicurezza digitale attraverso contenuti divulgativi.","sameAs":["https:\/\/www.linkedin.com\/in\/andrea-sona-58238b83\/"],"url":"https:\/\/smartfense.com\/pt-pt\/author\/andrea-sona\/"}]}},"_links":{"self":[{"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/posts\/41251","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/users\/31"}],"replies":[{"embeddable":true,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=41251"}],"version-history":[{"count":4,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/posts\/41251\/revisions"}],"predecessor-version":[{"id":41691,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/posts\/41251\/revisions\/41691"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/media\/41246"}],"wp:attachment":[{"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=41251"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/categories?post=41251"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/tags?post=41251"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}