Cibersegurança para PMEs

O guia completo de conformidade em cibersegurança para pequenas e médias empresas. Descubra quais regulamentações se aplicam à sua empresa, os requisitos a cumprir, as sanções previstas e os custos de conformidade para o seu setor.

Conformidade em Cibersegurança por Setor

Banca e Crédito

Bancos, instituições de crédito e intermediários financeiros

Descubra as regulamentações

Seguros

Companhias de seguros e resseguros

Descubra as regulamentações

Finanças e Investimentos

Sociedades gestoras de ativos, empresas de investimento e fintech

Descubra as regulamentações

Energia

Produtores, distribuidores e fornecedores de eletricidade, gás e petróleo

Descubra as regulamentações

Transportes

Operadores de transporte aéreo, ferroviário, marítimo e rodoviário

Descubra as regulamentações

Saúde

Hospitais, clínicas, laboratórios e prestadores de cuidados de saúde

Descubra as regulamentações

Indústria Transformadora

Indústria transformadora, produção e automação industrial

Descubra as regulamentações

Digital e TI

Empresas de software, integradores de sistemas, MSPs e empresas tecnológicas

Descubra as regulamentações

Telecomunicações

Operadores de telecomunicações, ISPs e fornecedores de serviços de comunicação

Descubra as regulamentações

Administração Pública

Municípios, regiões, ministérios e organismos públicos

Descubra as regulamentações

Comércio e Retalho

Grande distribuição, comércio eletrónico e cadeias de retalho

Descubra as regulamentações

Alimentar e Agricultura

Produção, transformação e distribuição alimentar

Descubra as regulamentações

Química e Farmacêutica

Indústria química, farmacêutica e biotecnológica

Descubra as regulamentações

Água e Serviços Públicos

Gestores de água, redes de saneamento e serviços ambientais

Descubra as regulamentações

Serviços de Confiança

Autoridades de certificação, fornecedores de identidade e prestadores de serviços de confiança

Descubra as regulamentações

Espaço e Aeronáutica

Indústria espacial, de satélites e aeroespacial

Descubra as regulamentações

Serviços Postais e Correio

Operadores postais, correio expresso e logística

Descubra as regulamentações

Serviços Profissionais

Escritórios de advocacia, consultorias, contabilistas e auditores

Descubra as regulamentações

Infraestruturas Digitais

Centros de dados, fornecedores cloud, CDNs e IXPs

Descubra as regulamentações

Outros Setores

Empresas de outros setores com obrigações básicas de cibersegurança

Descubra as regulamentações

Regulamentações de Cibersegurança Suportadas

A ComplyDev cobre as 13 principais regulamentações europeias em matéria de cibersegurança, proteção de dados e resiliência digital.

GDPR

Regulamento UE 2016/679

Proteção de dados pessoais na União Europeia

Até 20 M EUR ou 4% do volume de negócios anual mundial

NIS2

Prazo

Diretiva UE 2022/2555 - D.Lgs. 138/2024 (transposição italiana)

Segurança das redes e sistemas de informação para entidades essenciais e importantes

Até 10 M EUR ou 2% do volume de negócios anual

DORA

Prazo

Regulamento UE 2022/2554

Resiliência operacional digital para o setor financeiro

Até 10 M EUR ou 5% do volume de negócios anual

ISO 27001

ISO/IEC 27001:2022 - Norma internacional

Sistema de gestão de segurança da informação (SGSI)

N/A (norma voluntária)

PCI-DSS

PCI-DSS v4.0 (a partir de 31 de março de 2024)

Norma de segurança para o processamento, armazenamento e transmissão de dados de cartões de pagamento

Multas das redes de cartões (Visa, Mastercard) até 500.000 USD/mês + revogação

PSNC

Lei italiana 133/2019 - D.L. 105/2019

Proteção das infraestruturas críticas nacionais (regulamentação italiana)

Sanções penais e administrativas até 150.000 EUR

Circolare 285

Circular n.º 285 de 17 de dezembro de 2013 (atualizações contínuas)

Disposições de supervisão prudencial para bancos (Título IV, Cap. 4-5) - Regulamentação italiana

Sanções administrativas + advertências formais do Banca d'Italia

IVASS 38

Regulamento IVASS n.º 38 de 3 de julho de 2018

Sistema de governação corporativa para companhias de seguros - Regulamentação italiana

Sanções administrativas pelo IVASS

eIDAS

Prazo

Regulamento UE 910/2014 + Regulamento UE 2024/1183 (eIDAS 2.0)

Identidade digital e serviços de confiança qualificados (assinatura digital, PEC, carimbo temporal)

Até 5 M EUR ou 2% do volume de negócios anual

CAD

D.Lgs. italiano 82/2005 (e alterações posteriores)

Digitalização da administração pública - Regulamentação italiana

Responsabilidade dirigente + sanções administrativas

AgID

Circular AgID n.º 2/2017 + diretrizes posteriores

Medidas mínimas de segurança TIC para as administrações públicas - Regulamentação italiana

Responsabilidade dirigente + sanções administrativas

AI Act

Prazo

Regulamento UE 2024/1689

Regulamentação dos sistemas de IA na UE com abordagem baseada no risco. Aplicação gradual: práticas proibidas a partir de 2 de fev. 2025, obrigações GPAI a partir de 2 de ago. 2025, sistemas de alto risco a partir de 2 de ago. 2026

Até 35 M EUR ou 7% do volume de negócios (práticas proibidas); 15 M EUR ou 3% (outras obrigações); 7,5 M EUR ou 1% (informações inexatas). PME: limites máximos proporcionais

Verifique a Conformidade da Sua Empresa

Em poucos minutos descubra quais regulamentações se aplicam à sua PME, o seu nível de conformidade atual e as ações prioritárias.

Iniciar Avaliação Gratuita