qual autoridade reguladora supervisiona meu setor sob a Diretiva (EU) 2022/2555
Supervisão regulamentada por país e por setor
A autoridade supervisora que controla depende do país e do setor em que uma organização opera. A NIS2 obriga cada Estado-Membro a designar uma ou várias autoridades competentes por sua própria conta, e essa escolha varia de acordo com o país. Nos Países Baixos, essa designação ocorre através da Lei de Cibersegurança, a transposição nacional da NIS2, e aí é estabelecido por setor quem exerce a supervisão — pode ser uma autoridade supervisora sectorial ou uma entidade designada especificamente para esse fim. Para orientação geral sobre as obrigações de cuidado e de comunicação de incidentes, o NCSC é um ponto de referência permanente, mas o NCSC não é automaticamente a autoridade supervisora para todos os setores.
Para quem ainda não sabe se este tópico é relevante, faz sentido começar por analisar como determinar se uma empresa se enquadra na NIS2 — a pergunta "quem me supervisiona" apenas segue a pergunta "sou supervisionado". Assim que isto ficar claro, o próximo passo é normalmente uma visão geral das dez medidas que resultam das obrigações de cuidado, porque a autoridade supervisora, na prática, avalia o cumprimento delas. Este tópico deliberadamente ainda não recebe uma atribuição definitiva de uma autoridade supervisora específica por setor aqui, porque essa classificação é regulamentada de forma diferente em cada país e nos Países Baixos está a ser desenvolvida através da Lei de Cibersegurança.
Base na diretiva e na lei nacional
A NIS2 aborda no artigo 21.º, n.º 2, as dez medidas que as entidades essenciais e importantes devem adotar, mas a questão de qual autoridade exerce supervisão é deixada aos Estados-Membros na diretiva e concretiza-se apenas na transposição nacional — nos Países Baixos, a Lei de Cibersegurança. Por essa razão, o local correto para encontrar a autoridade supervisora exata por setor é o próprio texto dessa lei, complementado pelas publicações das autoridades supervisoras que o NCSC reúne.
Aquilo em que se baseia
- Diretiva (UE) 2022/2555 (NIS2), artigo 21.º, n.º 2 — as dez medidas
- Lei de Segurança Cibernética — a transposição holandesa da NIS2
- ISO/IEC 27001 — Anexo A, as medidas de controlo
- NCSC — orientação sobre o dever de diligência e o dever de notificação
O próprio regulamento está no EUR-Lex. Citamos em cada afirmação; não precisa de nos acreditar.
O que concretamente tem de fazer
A implementação de cada obrigação, com os prazos correspondentes e os modelos para registá-la, está incluída na subscrição.
Consulte a subscrição Primeiro a verificação gratuita de NIS2Isto não é aconselhamento jurídico. Esta página fornece informações gerais sobre cibersegurança para pequenas e médias empresas. Não conhecemos as suas operações comerciais e não fornecemos aconselhamento de sustentabilidade, assurance ou certificação. Em caso de dúvida sobre a sua situação específica, consulte um consultor ou o seu contabilista.
Escrito com IA com base nas fontes acima, verificado por uma pessoa em 2026-09-05. Há algo que não está correto? Deixe-nos saber — as correções têm prioridade.