Segurança da Informação e Cibersegurança para PMEs — Decisões de Gestão e Conformidade Legal

Prazos de candidatura até:

04 de maio 2026

Data:

06 de maio 2026 a 08 de junho 2026

Horário:

Segundas, quartas e sextas entre as 19h00 e as 23h00

Vagas

Min: 15 / Max: 30

Duração

30 horas

Horário

Pós-laboral

Formato

e-learning

Subsídio de Alimentação

6,15€ por sessão

Código da UFCD

Objetivos da formação

No final da formação, os/as formandos/as deverão ser capazes de:

  • Enquadrar a segurança da informação e a cibersegurança como responsabilidade de gestão, distinguindo o papel do líder do papel do técnico de IT;

  • Identificar os ativos de informação críticos da sua organização e avaliar os riscos associados, aplicando o princípio da proporcionalidade;

  • Conhecer o quadro legal vigente em Portugal (RGPD e DL 125/2025), compreender a quem se aplica diretamente, e identificar as implicações indiretas para PMEs inseridas em cadeias de fornecimento de entidades abrangidas;

  • Utilizar frameworks de referência internacionais (NIST CSF 2.0 como linguagem de governação; CIS Controls v8 IG1 como ferramenta de ação) de forma adaptada à realidade e aos recursos de uma PME;

  • Estruturar ou rever uma política interna de segurança da informação proporcional à dimensão e ao perfil de risco da organização;

  • Avaliar fornecedores de IT e serviços cloud, e tomar decisões de contratação e supervisão fundamentadas em critérios de segurança;

  • Definir e implementar um processo básico de resposta a incidentes, incluindo as obrigações de notificação às autoridades competentes (CNCS e CNPD);

  • Definir e implementar um processo básico de resposta a incidentes, incluindo as obrigações de notificação às autoridades competentes (CNCS e CNPD);

  • Enquadramento e Conceitos Essenciais
    Contexto da transformação digital e os riscos reais para PMEs; segurança da informação como processo de gestão; conceitos fundamentais introduzidos em contexto de decisão; papel e responsabilidades da gestão vs. área de IT.

  • Conformidade Legal
    RGPD: obrigações em vigor e lacunas mais comuns nas PMEs; NIS2 / DL 125/2025: o novo Regime Jurídico da Cibersegurança em Portugal; âmbito de aplicação direto e implicações indiretas para PMEs fornecedoras de entidades abrangidas; autoridades competentes: CNCS e CNPD

  • Gestão de Risco e GRC
    Identificação e inventário de ativos de informação; metodologia simplificada de avaliação de risco (probabilidade × impacto); critérios de priorização proporcionais aos recursos da PME; governação, risco e conformidade (GRC) na prática: estruturar a função com recursos limitados

  • Frameworks e Políticas
    NIST CSF 2.0 como linguagem de governação: as seis funções e as perguntas que todo o gestor deve saber fazer; CIS Controls v8 IG1: os controlos essenciais para organizações sem departamento de IT dedicado; alinhamentos entre frameworks e quadro legal; estrutura de uma política interna de segurança proporcional; comunicação e implementação interna de políticas.

  • Decisão, Fornecedores e Resiliência
    Risco de terceiros e cadeia de fornecimento; critérios de avaliação de fornecedores de IT e cloud; cláusulas contratuais mínimas de segurança; tipos de incidentes mais comuns em PMEs; plano de resposta a incidentes proporcional; obrigações de notificação (CNCS, CNPD) e comunicação de crise

  • Aplicação Prática e Plano de Ação
    Autodiagnóstico estruturado da organização; priorização de ações: quick wins vs. investimentos estratégicos; construção de um roadmap de 12 meses; partilha e debate entre participantes.

Quem pode candidatar-se

São elegíveis para este programa os/as participantes que reúnam todos os seguintes requisitos:

  • Trabalhadores por conta de outrem;
  • Residentes em Portugal Continental.

Quem não é elegível

Não são elegíveis para esta edição do programa:

  • Desempregados;
  • Funcionários públicos /administração central ou local);
  • Empresários em nome individual;
  • Trabalhadores independentes / prestadores de serviços (recibos verdes);
  • Quem já se encontra certificado/a ou inscrito/a (mesmo que por outra entidade formadores) na mesma UFCD que pretende frequentar novamente;
  • Residentes nos Açores, Madeira ou fora de Portugal Continental.
  • Documento de Identificação (Cartão de Cidadão, Passaporte ou Título de Residência)
  • Recibo de vencimento (com os valores rasurados)
  • Certificado de habilitações
  • Comprovativo de vinculo laboral (declaração da entidade empregadora com indicação do horário de trabalho assinada e carimbada)
  • Comprovativo de IBAN (documento emitido pela instituição bancária)
  • Comprovativo de Morada

Formulário inscrição

Para fazer a sua inscrição preencha o nosso formulário

Relacionados

Mais formações