Maîtrise du cadre réglementaire portugais — Centro Nacional de Cibersegurança, NIS2, RGPD — pour les entreprises et opérateurs d'infrastructures essentielles.
Dernière mise à jour — 22 août 2026
Le cadre portugais de cybersécurité est porté par le Centro Nacional de Cibersegurança (CNCS), autorité de référence chargée de la coordination nationale, de l'appui aux entités publiques et privées et de la publication de recommandations techniques. La directive NIS2, en cours de transposition, élargit le périmètre des entités essentielles et importantes soumises à des obligations de gestion des risques, de gouvernance et de notification d'incidents. Le RGPD encadre par ailleurs tout traitement de données à caractère personnel sur le territoire portugais.
Modalité
Intervention directe
Référentiel
Recommandations CNCS et exigences NIS2
Langues
Portugais, anglais, français
Le Centro Nacional de Cibersegurança (CNCS), qui assure la coordination nationale et diffuse des recommandations techniques.
Les entités identifiées comme essentielles ou importantes selon les critères sectoriels et de taille définis par la transposition nationale. Le sujet fait l'objet d'une page dédiée sur ce site.
Le RGPD, applicable à tout traitement de données à caractère personnel sur le territoire portugais.
L'audit de sécurité, les tests d'intrusion et la conformité GRC pour les entités concernées par NIS2, complétés par une supervision continue.
Par un cadrage initial permettant de déterminer le statut de l'entité au regard de NIS2 et de définir le périmètre technique de l'intervention.