{"id":44071,"date":"2026-08-07T15:37:58","date_gmt":"2026-08-07T13:37:58","guid":{"rendered":"https:\/\/smartfense.com\/?p=44071"},"modified":"2026-08-07T15:38:12","modified_gmt":"2026-08-07T13:38:12","slug":"a-que-entidades-se-aplica-o-dora","status":"publish","type":"post","link":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/a-que-entidades-se-aplica-o-dora\/","title":{"rendered":"A que entidades se aplica o DORA e porque ningu\u00e9m te vai notificar"},"content":{"rendered":"<p>O Regulamento (UE) 2022\/2554, conhecido como DORA, foi publicado em 27 de dezembro de 2022 e aplica-se desde 17 de janeiro de 2025. O que n\u00e3o chegou com ele foi uma lista de destinat\u00e1rios.<\/p>\n<p>A CNMV, a autoridade espanhola dos mercados de valores, coloca a quest\u00e3o sem rodeios no seu documento de <a href=\"https:\/\/www.cnmv.es\/DocPortal\/Ciberseguridad\/FAQ_DORA.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">perguntas frequentes sobre o Regulamento DORA<\/a>. Questionada sobre a exist\u00eancia de um registo oficial que permita consultar as entidades abrangidas, a resposta \u00e9 que n\u00e3o: cabe \u00e0s pr\u00f3prias entidades financeiras determinar se o DORA lhes \u00e9 aplic\u00e1vel e ser proativas no cumprimento, em vez de aguardarem que a autoridade lhes comunique que est\u00e3o abrangidas.<\/p>\n<p>Isso transforma uma tarefa habitualmente tratada como formalidade pr\u00e9via na primeira obriga\u00e7\u00e3o real. Este artigo n\u00e3o percorre os cinco pilares do regulamento nem entra nos testes de resili\u00eancia operacional digital. Delimita a que entidades se aplica o DORA, quem fica de fora e a raz\u00e3o pela qual a obriga\u00e7\u00e3o acaba por alcan\u00e7ar fornecedores tecnol\u00f3gicos que n\u00e3o s\u00e3o entidades financeiras.<\/p>\n<h2>A que entidades se aplica o DORA?<\/h2>\n<p>O DORA \u00e9 o regulamento europeu que fixa requisitos comuns de resili\u00eancia operacional digital para o setor financeiro. O artigo 2.\u00ba enumera as categorias de entidades financeiras que ficam dentro do \u00e2mbito de aplica\u00e7\u00e3o, e a lista \u00e9 longa.<\/p>\n<p>Entram as institui\u00e7\u00f5es de cr\u00e9dito, as institui\u00e7\u00f5es de pagamento e de moeda eletr\u00f3nica, as empresas de investimento, os prestadores de servi\u00e7os de criptoativos, as centrais de valores mobili\u00e1rios, as contrapartes centrais, as plataformas de negocia\u00e7\u00e3o, as sociedades gestoras e os gestores de fundos de investimento alternativos, as empresas de seguros e de resseguros, os mediadores de seguros, os fundos de pens\u00f5es profissionais, os prestadores de servi\u00e7os de comunica\u00e7\u00e3o de dados e os prestadores de servi\u00e7os de financiamento colaborativo.<\/p>\n<p>O crit\u00e9rio geogr\u00e1fico \u00e9 igualmente amplo. O regulamento abrange as entidades financeiras que prestam servi\u00e7os na Uni\u00e3o Europeia, e as sucursais permanecem obrigadas como parte integrante da entidade. Os seus sistemas integram-se no quadro de gest\u00e3o de riscos da casa-m\u00e3e, os seus colaboradores t\u00eam de conhecer as pol\u00edticas de seguran\u00e7a aplic\u00e1veis e participar nos respetivos planos de forma\u00e7\u00e3o.<\/p>\n<p>A supervis\u00e3o, em contrapartida, n\u00e3o \u00e9 centralizada. Segue a reparti\u00e7\u00e3o j\u00e1 existente por tipo de entidade, pelo que a autoridade que te pode pedir explica\u00e7\u00f5es sobre o DORA \u00e9 a mesma que j\u00e1 te supervisiona. Em Espanha isso significa o Banco de Espa\u00f1a para as institui\u00e7\u00f5es de cr\u00e9dito e de pagamento, a CNMV para as empresas de investimento, prestadores de servi\u00e7os de criptoativos, infraestruturas de mercado e sociedades gestoras, e a DGSFP para os seguros e os fundos de pens\u00f5es profissionais. Os fornecedores terceiros designados como cr\u00edticos ficam ainda sujeitos a uma camada europeia adicional, o quadro de supervis\u00e3o dos artigos 31.\u00ba a 44.\u00ba.<\/p>\n<h2>Quem fica fora do \u00e2mbito de aplica\u00e7\u00e3o?<\/h2>\n<p>Existem exclus\u00f5es expressas e vale a pena l\u00ea-las com aten\u00e7\u00e3o, porque s\u00e3o estreitas.<\/p>\n<p>O artigo 2.\u00ba, n.\u00ba 3, al\u00ednea a) deixa de fora os gestores de fundos de investimento alternativos previstos no artigo 3.\u00ba, n.\u00ba 2, da Diretiva 2011\/61\/UE, desde que as carteiras geridas n\u00e3o excedam 100 milh\u00f5es de euros no total, ou 500 milh\u00f5es quando sejam compostas exclusivamente por fundos sem recurso a alavancagem e sem direitos de reembolso exerc\u00edveis durante um per\u00edodo m\u00ednimo de cinco anos a contar do investimento inicial. Essas entidades podem ainda assim adotar voluntariamente o quadro, op\u00e7\u00e3o sensata se preverem um crescimento que as coloque acima dos limiares.<\/p>\n<p>Fora desses casos, a dimens\u00e3o n\u00e3o funciona como porta de sa\u00edda. A algumas entidades, como as empresas de investimento pequenas e n\u00e3o interligadas e as microempresas, aplica-se o quadro simplificado de gest\u00e3o do risco das TIC do artigo 16.\u00ba, e o artigo 4.\u00ba introduz o princ\u00edpio da proporcionalidade. Nenhuma das duas coisas \u00e9 uma isen\u00e7\u00e3o. A proporcionalidade ajusta a intensidade das medidas ao perfil de risco e \u00e0 complexidade das opera\u00e7\u00f5es, n\u00e3o a lista de artigos de cumprimento obrigat\u00f3rio. Para dar uma medida, o regulamento considera microempresa a entidade financeira que emprega menos de dez pessoas e cujo volume de neg\u00f3cios anual ou balan\u00e7o total anual n\u00e3o excede dois milh\u00f5es de euros.<\/p>\n<h2>Porque o teu fornecedor de TIC tamb\u00e9m est\u00e1 dentro<\/h2>\n<p>\u00c9 aqui que o per\u00edmetro \u00e9 mal calculado mais vezes. O DORA define os servi\u00e7os de TIC de forma deliberadamente ampla, como os servi\u00e7os digitais e de dados prestados atrav\u00e9s de sistemas de TIC a um ou mais utilizadores de forma continuada. Com essa defini\u00e7\u00e3o, quase qualquer plataforma que uma entidade financeira use na opera\u00e7\u00e3o di\u00e1ria entra na conversa, e a obriga\u00e7\u00e3o chega aos fornecedores em tr\u00eas intensidades distintas.<\/p>\n<ul>\n<li><strong>Fornecedor terceiro de servi\u00e7os de TIC.<\/strong> Assume obriga\u00e7\u00f5es de forma indireta, para que a entidade financeira n\u00e3o incumpra, com determinadas cl\u00e1usulas decorrentes do artigo 30.\u00ba, n.\u00ba 2, e dados como o c\u00f3digo LEI ou EUID de que a entidade necessita para manter o seu registo de informa\u00e7\u00e3o sobre acordos contratuais.<\/li>\n<li><strong>Fornecedor que suporta fun\u00e7\u00f5es cr\u00edticas ou importantes.<\/strong> Exige-se-lhe um conjunto contratual mais estrito, o do artigo 30.\u00ba, n.\u00ba 3, e o alinhamento com a pol\u00edtica de contrata\u00e7\u00e3o e subcontrata\u00e7\u00e3o da entidade.<\/li>\n<li><strong>Fornecedor terceiro cr\u00edtico.<\/strong> Quando as Autoridades Europeias de Supervis\u00e3o o designam como cr\u00edtico ao abrigo do artigo 31.\u00ba, o DORA aplica-se-lhe diretamente e passa a estar sujeito ao quadro de supervis\u00e3o dos artigos 31.\u00ba a 44.\u00ba.<\/li>\n<\/ul>\n<p>Dois detalhes alargam ainda mais o c\u00edrculo. Os fornecedores intragrupo contam como fornecedores terceiros, mesmo quando s\u00e3o detidos integralmente por entidades do mesmo grupo, com os mesmos requisitos aplic\u00e1veis. E a cadeia de subcontrata\u00e7\u00e3o tamb\u00e9m entra, porque o subcontratado tem de conceder \u00e0 entidade financeira e \u00e0s autoridades os mesmos direitos contratuais de acesso e inspe\u00e7\u00e3o do fornecedor principal.<\/p>\n<p>O efeito pr\u00e1tico \u00e9 que uma empresa tecnol\u00f3gica que n\u00e3o \u00e9 entidade financeira pode encontrar os requisitos do DORA numa negocia\u00e7\u00e3o contratual, e n\u00e3o num boletim oficial. \u00c9 a mesma desloca\u00e7\u00e3o para a cadeia de fornecimento que j\u00e1 vimos ao analisar <a href=\"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/nis2-sensibilizacao-conformidade-tecnica\/\">as exig\u00eancias de sensibiliza\u00e7\u00e3o da Diretiva NIS2<\/a>.<\/p>\n<h2>O que exige o DORA sobre as pessoas quando te \u00e9 aplic\u00e1vel<\/h2>\n<p>Definido o \u00e2mbito, a obriga\u00e7\u00e3o sobre o pessoal aparece com nome pr\u00f3prio. O artigo 13.\u00ba, n.\u00ba 6, estabelece que as entidades financeiras desenvolvem programas de sensibiliza\u00e7\u00e3o em mat\u00e9ria de seguran\u00e7a das TIC e de forma\u00e7\u00e3o sobre resili\u00eancia operacional digital, que constituem m\u00f3dulos obrigat\u00f3rios dos programas de forma\u00e7\u00e3o do pessoal.<\/p>\n<p>Tr\u00eas detalhes desse n\u00famero mudam o desenho de um programa. Os programas aplicam-se a todos os colaboradores e aos quadros superiores. T\u00eam de ter um n\u00edvel de complexidade adequado \u00e0s atribui\u00e7\u00f5es de cada fun\u00e7\u00e3o, o que afasta o curso \u00fanico para todo o efetivo. E, quando adequado, as entidades incluem tamb\u00e9m os fornecedores terceiros de servi\u00e7os de TIC nos respetivos planos de forma\u00e7\u00e3o, pelo que a forma\u00e7\u00e3o atravessa o mesmo limite que acab\u00e1mos de tra\u00e7ar.<\/p>\n<p>Os quadros superiores n\u00e3o ficam de fora. O \u00f3rg\u00e3o de administra\u00e7\u00e3o \u00e9 o respons\u00e1vel \u00faltimo pelo quadro de gest\u00e3o do risco das TIC e deve ter conhecimentos, compet\u00eancias e experi\u00eancia suficientes sobre risco tecnol\u00f3gico e resili\u00eancia digital, al\u00e9m de os manter atualizados. No setor financeiro \u00e9 uma dire\u00e7\u00e3o j\u00e1 vis\u00edvel noutros quadros normativos, como referi ao revisitar <a href=\"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/ia-setor-financeiro-fator-humano-bafin\/\">o fator humano nas expectativas do supervisor financeiro<\/a>. O modo como um programa destes se articula por audi\u00eancia est\u00e1 na p\u00e1gina de <a href=\"https:\/\/smartfense.com\/pt-pt\/conformidade\/dora\/\">conformidade com o DORA da SMARTFENSE<\/a>.<\/p>\n<h2>Como se demonstra perante a autoridade competente?<\/h2>\n<p>Demonstra-se com registos, e com registos que falem de fun\u00e7\u00f5es. Um ponto que surpreende quem chega de outro quadro normativo \u00e9 que uma certifica\u00e7\u00e3o n\u00e3o encerra o assunto: a certifica\u00e7\u00e3o ISO 27001, ou outra equivalente, atesta um conjunto de pr\u00e1ticas padr\u00e3o de ciberseguran\u00e7a que n\u00e3o est\u00e3o adaptadas \u00e0s obriga\u00e7\u00f5es do DORA, e as autoridades esperam uma an\u00e1lise de lacunas para verificar o n\u00edvel de adequa\u00e7\u00e3o. O mesmo vale para os fornecedores, cuja certifica\u00e7\u00e3o pode integrar a dilig\u00eancia devida sem a substituir. A diferen\u00e7a entre comprovar forma\u00e7\u00e3o e comprovar comportamento j\u00e1 a tratei ao desdobrar <a href=\"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/iso-27001-2022-controlo-6-3-sensibilizacao\/\">o controlo 6.3 da ISO 27001:2022<\/a>.<\/p>\n<p>Na camada das pessoas, a evid\u00eancia que sustenta o cumprimento costuma apoiar-se nestes elementos:<\/p>\n<ul>\n<li>Registo de quem recebeu sensibiliza\u00e7\u00e3o e forma\u00e7\u00e3o, quando e sobre o qu\u00ea, com cobertura de todo o efetivo e das sucursais.<\/li>\n<li>Conte\u00fados diferenciados por fun\u00e7\u00e3o, com um n\u00edvel de complexidade justific\u00e1vel face \u00e0s atribui\u00e7\u00f5es de cada posto.<\/li>\n<li>Forma\u00e7\u00e3o do \u00f3rg\u00e3o de administra\u00e7\u00e3o documentada e sustentada no tempo, e n\u00e3o uma sess\u00e3o isolada.<\/li>\n<li>Cobertura dos fornecedores terceiros de servi\u00e7os de TIC inclu\u00eddos nos planos de forma\u00e7\u00e3o quando adequado.<\/li>\n<li>Rastreabilidade suficiente para alimentar o relat\u00f3rio sobre a revis\u00e3o do quadro de gest\u00e3o do risco que a autoridade competente pode solicitar.<\/li>\n<\/ul>\n<p>A isso soma-se uma obriga\u00e7\u00e3o de reporte que conv\u00e9m ter no calend\u00e1rio. As entidades mant\u00eam um registo de informa\u00e7\u00e3o de todos os acordos contratuais sobre a utiliza\u00e7\u00e3o de servi\u00e7os de TIC, que distingue os que suportam fun\u00e7\u00f5es cr\u00edticas ou importantes dos que n\u00e3o. As autoridades exigem-no com car\u00e1cter anual para o remeterem \u00e0s Autoridades Europeias de Supervis\u00e3o para a designa\u00e7\u00e3o dos fornecedores cr\u00edticos. O problema que surge em qualquer auditoria repete-se aqui, e foi desenvolvido em <a href=\"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/perguntas-auditor-que-o-teu-excel-nao-responde\/\">as perguntas do auditor que uma folha de c\u00e1lculo n\u00e3o responde<\/a>.<\/p>\n<p>A SMARTFENSE, como plataforma de sensibiliza\u00e7\u00e3o presente na Europa e na Am\u00e9rica Latina, foi pensada para que esse rasto exista sem o reconstruir \u00e0 m\u00e3o. Cada a\u00e7\u00e3o de sensibiliza\u00e7\u00e3o, cada avalia\u00e7\u00e3o e cada simula\u00e7\u00e3o fica registada e segmentada por grupo e por fun\u00e7\u00e3o, que \u00e9 a unidade em que o DORA coloca a exig\u00eancia. O resto do mapa normativo coberto est\u00e1 na <a href=\"https:\/\/smartfense.com\/pt-pt\/conformidade\/\">p\u00e1gina de conformidade<\/a>.<\/p>\n<p>Determinar o \u00e2mbito de aplica\u00e7\u00e3o \u00e9 a primeira decis\u00e3o que a entidade toma sobre o DORA sob a sua pr\u00f3pria responsabilidade, e aquela que depois ter\u00e1 de justificar. Esse c\u00e1lculo raramente para no organigrama pr\u00f3prio, porque segue pela cadeia de fornecedores que sustenta cada fun\u00e7\u00e3o cr\u00edtica. Quando chegar a pergunta do supervisor, o que contar\u00e1 \u00e9 o que consegues demonstrar dentro do limite que tra\u00e7aste.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>O DORA aplica-se desde janeiro de 2025 e n\u00e3o existe registo oficial de sujeitos. A que entidades se aplica, quem fica de fora e o que exige sobre as pessoas.<\/p>\n","protected":false},"author":31,"featured_media":44066,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3,687],"tags":[458,2176,2169,449],"class_list":["post-44071","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","category-blog-pt-pt","tag-ciberseguranca","tag-conformidade-regulamentar","tag-riesgo-humano","tag-sensibilizacao"],"acf":[],"yoast_head":" \n<title>A que entidades se aplica o DORA? \u00c2mbito e fornecedores TIC<\/title>\n<meta name=\"description\" content=\"O DORA aplica-se desde janeiro de 2025 e n\u00e3o existe registo oficial de sujeitos. A que entidades se aplica, quem fica de fora e o que exige sobre as pessoas.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/a-que-entidades-se-aplica-o-dora\/\" \/>\n<meta property=\"og:locale\" content=\"pt_PT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"A que entidades se aplica o DORA? \u00c2mbito e fornecedores TIC\" \/>\n<meta property=\"og:description\" content=\"O DORA aplica-se desde janeiro de 2025 e n\u00e3o existe registo oficial de sujeitos. A que entidades se aplica, quem fica de fora e o que exige sobre as pessoas.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/a-que-entidades-se-aplica-o-dora\/\" \/>\n<meta property=\"og:site_name\" content=\"SMARTFENSE\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-07T13:37:58+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-07T13:38:12+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-27.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1376\" \/>\n\t<meta property=\"og:image:height\" content=\"768\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Andrea Sona\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Andrea Sona\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo estimado de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/a-que-entidades-se-aplica-o-dora\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/a-que-entidades-se-aplica-o-dora\\\/\"},\"author\":{\"name\":\"Andrea Sona\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#\\\/schema\\\/person\\\/3d5d7dc2e569f5c1af2daef92f35de00\"},\"headline\":\"A que entidades se aplica o DORA e porque ningu\u00e9m te vai notificar\",\"datePublished\":\"2026-08-07T13:37:58+00:00\",\"dateModified\":\"2026-08-07T13:38:12+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/a-que-entidades-se-aplica-o-dora\\\/\"},\"wordCount\":1812,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/a-que-entidades-se-aplica-o-dora\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-27.jpg\",\"keywords\":[\"ciberseguran\u00e7a\",\"conformidade regulamentar\",\"riesgo humano\",\"sensibiliza\u00e7\u00e3o\"],\"articleSection\":[\"Blog\",\"Blog\"],\"inLanguage\":\"pt-PT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/a-que-entidades-se-aplica-o-dora\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/a-que-entidades-se-aplica-o-dora\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/a-que-entidades-se-aplica-o-dora\\\/\",\"name\":\"A que entidades se aplica o DORA? \u00c2mbito e fornecedores TIC\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/a-que-entidades-se-aplica-o-dora\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/a-que-entidades-se-aplica-o-dora\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-27.jpg\",\"datePublished\":\"2026-08-07T13:37:58+00:00\",\"dateModified\":\"2026-08-07T13:38:12+00:00\",\"description\":\"O DORA aplica-se desde janeiro de 2025 e n\u00e3o existe registo oficial de sujeitos. A que entidades se aplica, quem fica de fora e o que exige sobre as pessoas.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/a-que-entidades-se-aplica-o-dora\\\/#breadcrumb\"},\"inLanguage\":\"pt-PT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/a-que-entidades-se-aplica-o-dora\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/a-que-entidades-se-aplica-o-dora\\\/#primaryimage\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-27.jpg\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-27.jpg\",\"width\":1376,\"height\":768,\"caption\":\"Vista a\u00e9rea de una plaza empresarial donde una franja pintada en el pavimento delimita un recinto que encierra la torre principal y tambi\u00e9n varias construcciones peque\u00f1as de los alrededores que parec\u00edan quedar afuera\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/blog-pt-pt\\\/a-que-entidades-se-aplica-o-dora\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"A que entidades se aplica o DORA e porque ningu\u00e9m te vai notificar\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#website\",\"url\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/\",\"name\":\"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-PT\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#organization\",\"name\":\"SMARTFENSE\",\"url\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"width\":241,\"height\":40,\"caption\":\"SMARTFENSE\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/#\\\/schema\\\/person\\\/3d5d7dc2e569f5c1af2daef92f35de00\",\"name\":\"Andrea Sona\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/andrea-sona-avatar-150x150.png\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/andrea-sona-avatar-150x150.png\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/andrea-sona-avatar-150x150.png\",\"caption\":\"Andrea Sona\"},\"description\":\"Da anni nel settore informatico, Analista Informatica di professione, negli ultimi anni specializzata in cybersecurity awareness e formazione digitale, attualmente collaborando in SMARTFENSE. Con esperienza nel supportare aziende e organizzazioni nella diffusione della cultura della sicurezza informatica. Appassionata di innovazione e comunicazione tecnologica, contribuisce attivamente al dibattito sulla sicurezza digitale attraverso contenuti divulgativi.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/andrea-sona-58238b83\\\/\"],\"url\":\"https:\\\/\\\/smartfense.com\\\/pt-pt\\\/author\\\/andrea-sona\\\/\"}]}<\/script>\n ","yoast_head_json":{"title":"A que entidades se aplica o DORA? \u00c2mbito e fornecedores TIC","description":"O DORA aplica-se desde janeiro de 2025 e n\u00e3o existe registo oficial de sujeitos. A que entidades se aplica, quem fica de fora e o que exige sobre as pessoas.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/a-que-entidades-se-aplica-o-dora\/","og_locale":"pt_PT","og_type":"article","og_title":"A que entidades se aplica o DORA? \u00c2mbito e fornecedores TIC","og_description":"O DORA aplica-se desde janeiro de 2025 e n\u00e3o existe registo oficial de sujeitos. A que entidades se aplica, quem fica de fora e o que exige sobre as pessoas.","og_url":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/a-que-entidades-se-aplica-o-dora\/","og_site_name":"SMARTFENSE","article_published_time":"2026-08-07T13:37:58+00:00","article_modified_time":"2026-08-07T13:38:12+00:00","og_image":[{"width":1376,"height":768,"url":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-27.jpg","type":"image\/jpeg"}],"author":"Andrea Sona","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Andrea Sona","Tempo estimado de leitura":"9 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/a-que-entidades-se-aplica-o-dora\/#article","isPartOf":{"@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/a-que-entidades-se-aplica-o-dora\/"},"author":{"name":"Andrea Sona","@id":"https:\/\/smartfense.com\/pt-pt\/#\/schema\/person\/3d5d7dc2e569f5c1af2daef92f35de00"},"headline":"A que entidades se aplica o DORA e porque ningu\u00e9m te vai notificar","datePublished":"2026-08-07T13:37:58+00:00","dateModified":"2026-08-07T13:38:12+00:00","mainEntityOfPage":{"@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/a-que-entidades-se-aplica-o-dora\/"},"wordCount":1812,"commentCount":0,"publisher":{"@id":"https:\/\/smartfense.com\/pt-pt\/#organization"},"image":{"@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/a-que-entidades-se-aplica-o-dora\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-27.jpg","keywords":["ciberseguran\u00e7a","conformidade regulamentar","riesgo humano","sensibiliza\u00e7\u00e3o"],"articleSection":["Blog","Blog"],"inLanguage":"pt-PT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/a-que-entidades-se-aplica-o-dora\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/a-que-entidades-se-aplica-o-dora\/","url":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/a-que-entidades-se-aplica-o-dora\/","name":"A que entidades se aplica o DORA? \u00c2mbito e fornecedores TIC","isPartOf":{"@id":"https:\/\/smartfense.com\/pt-pt\/#website"},"primaryImageOfPage":{"@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/a-que-entidades-se-aplica-o-dora\/#primaryimage"},"image":{"@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/a-que-entidades-se-aplica-o-dora\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-27.jpg","datePublished":"2026-08-07T13:37:58+00:00","dateModified":"2026-08-07T13:38:12+00:00","description":"O DORA aplica-se desde janeiro de 2025 e n\u00e3o existe registo oficial de sujeitos. A que entidades se aplica, quem fica de fora e o que exige sobre as pessoas.","breadcrumb":{"@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/a-que-entidades-se-aplica-o-dora\/#breadcrumb"},"inLanguage":"pt-PT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/a-que-entidades-se-aplica-o-dora\/"]}]},{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/a-que-entidades-se-aplica-o-dora\/#primaryimage","url":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-27.jpg","contentUrl":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-27.jpg","width":1376,"height":768,"caption":"Vista a\u00e9rea de una plaza empresarial donde una franja pintada en el pavimento delimita un recinto que encierra la torre principal y tambi\u00e9n varias construcciones peque\u00f1as de los alrededores que parec\u00edan quedar afuera"},{"@type":"BreadcrumbList","@id":"https:\/\/smartfense.com\/pt-pt\/blog-pt-pt\/a-que-entidades-se-aplica-o-dora\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/smartfense.com\/pt-pt\/"},{"@type":"ListItem","position":2,"name":"A que entidades se aplica o DORA e porque ningu\u00e9m te vai notificar"}]},{"@type":"WebSite","@id":"https:\/\/smartfense.com\/pt-pt\/#website","url":"https:\/\/smartfense.com\/pt-pt\/","name":"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad","description":"","publisher":{"@id":"https:\/\/smartfense.com\/pt-pt\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/smartfense.com\/pt-pt\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-PT"},{"@type":"Organization","@id":"https:\/\/smartfense.com\/pt-pt\/#organization","name":"SMARTFENSE","url":"https:\/\/smartfense.com\/pt-pt\/","logo":{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/smartfense.com\/pt-pt\/#\/schema\/logo\/image\/","url":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","contentUrl":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","width":241,"height":40,"caption":"SMARTFENSE"},"image":{"@id":"https:\/\/smartfense.com\/pt-pt\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/smartfense.com\/pt-pt\/#\/schema\/person\/3d5d7dc2e569f5c1af2daef92f35de00","name":"Andrea Sona","image":{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/smartfense.com\/file\/2026\/05\/andrea-sona-avatar-150x150.png","url":"https:\/\/smartfense.com\/file\/2026\/05\/andrea-sona-avatar-150x150.png","contentUrl":"https:\/\/smartfense.com\/file\/2026\/05\/andrea-sona-avatar-150x150.png","caption":"Andrea Sona"},"description":"Da anni nel settore informatico, Analista Informatica di professione, negli ultimi anni specializzata in cybersecurity awareness e formazione digitale, attualmente collaborando in SMARTFENSE. Con esperienza nel supportare aziende e organizzazioni nella diffusione della cultura della sicurezza informatica. Appassionata di innovazione e comunicazione tecnologica, contribuisce attivamente al dibattito sulla sicurezza digitale attraverso contenuti divulgativi.","sameAs":["https:\/\/www.linkedin.com\/in\/andrea-sona-58238b83\/"],"url":"https:\/\/smartfense.com\/pt-pt\/author\/andrea-sona\/"}]}},"_links":{"self":[{"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/posts\/44071","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/users\/31"}],"replies":[{"embeddable":true,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=44071"}],"version-history":[{"count":2,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/posts\/44071\/revisions"}],"predecessor-version":[{"id":44099,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/posts\/44071\/revisions\/44099"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/media\/44066"}],"wp:attachment":[{"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=44071"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/categories?post=44071"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/smartfense.com\/pt-pt\/wp-json\/wp\/v2\/tags?post=44071"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}