---
title: "A NIS2 vai mais longe do que pensas | Guardian360"
description: "Mesmo que a NIS2 não se aplique diretamente a ti, a obrigação dos teus clientes desce pela cadeia de abastecimento. Eis o que isso significa na prática."
url: https://guardian360.net/pt/blog/nis2-reaches-further-than-you-think/
locale: en
source: guardian360.net
---
[← Todos os artigos](https://guardian360.net/pt/blog/)

Conformidade

# A NIS2 vai mais longe do que pensas

Por Guardian360 · 10 de junho de 2026

Muitas organizações concluíram que a NIS2 não se lhes aplica e, no papel, isso pode estar correto. Mas a NIS2 não fica pelas entidades que nomeia diretamente. Estende-se explicitamente à cadeia de abastecimento.

## A obrigação desce pela cadeia

A NIS2 exige que as organizações abrangidas façam a gestão dos riscos de segurança na sua cadeia de abastecimento. Na prática, isso significa que têm de pedir aos seus fornecedores que demonstrem uma base mínima de segurança e conformidade. Se forneceres uma entidade NIS2, ser-te-á pedido que o mostres, em questionários de aquisição, em contratos e em auditorias.

Por isso, a pergunta relevante não é apenas “a NIS2 aplica-se a nós?”, mas sim “estamos na cadeia de abastecimento de alguém a quem ela se aplica?”. Para a maioria das organizações, a resposta à segunda pergunta é sim.

## O que precisas de facto de mostrar

Não precisas de um certificado a dizer que estás em conformidade. Precisas de conseguir demonstrar, de forma contínua, que os teus controlos técnicos estão a funcionar: que fazes análises à procura de vulnerabilidades, que consegues mostrar onde os controlos falham e que atuas com base no que encontras.

É exatamente isso que a Guardian360 torna visível. Mapeamos os problemas detetados para controlos técnicos, e esses controlos para os quadros que se te aplicam, para que consigas mostrar onde estás sem adivinhações.
