Consultoria em Cibersegurança & Conformidade

Conformidade
sem complexidade.

Transformamos a NIS2 e a ISO 27001 em ações práticas, à medida de organizações que não têm uma equipa de conformidade a tempo inteiro.

NIS2ISO 27001SGSI
A N4A

Não começámos
do zero.

A N4A foi fundada em setembro de 2025, quando o Decreto-Lei 125/2025 transpôs a NIS2. Mas não nasceu de uma folha em branco: nasceu dentro de um grupo que faz segurança da informação desde 2006.

Herdámos os processos, as certificações e as equipas. O que é novo é o foco.

Lead Auditor ISO/IEC 27001Lead Auditor ISO/IEC 27001Quem conduz as auditorias está certificado para o fazer.
Do diagnóstico à certificação.
2006Grupo

Nasce a Chief Security Officers

O Grupo começa em cibersegurança quando a NIS2 ainda não existia, nem em rascunho. Duas décadas com organizações públicas e privadas, em setores regulados, e parcerias tecnológicas Check Point, Fortinet e F5.

Nasce a Chief Security Officers
Setembro de 2025N4A

Nasce a NIS FOR ALL (N4A)

O Decreto-Lei n.º 125/2025 transpõe a NIS2 e cria obrigações concretas para centenas de organizações portuguesas. A N4A nasce para responder a isso, dentro de uma casa que já fazia segurança há vinte anos. O nome diz a missão: a conformidade não pode ser privilégio de quem tem departamento próprio.

Nasce a NIS FOR ALL (N4A)
NIS2NIS2ISO/IEC 27001ISO 27001DORADORA
Janeiro a março de 2026N4A

Plataforma NIS2 Compliance

A equipa técnica constrói a plataforma que faltava: onze módulos feitos para o regime português, para a conformidade deixar de viver em folhas de cálculo e passar a ser um sistema.

Saber mais
Julho de 2026N4A

Novos serviços: ISO/IEC 42001 e AI Act

A inteligência artificial entrou nas organizações antes de entrar nas políticas de segurança. A N4A alarga a oferta ao enquadramento em IA, com a norma de gestão ISO/IEC 42001 e o Regulamento (UE) 2024/1689 (AI Act).

ISO/IEC 42001AI Act
Saber mais
Agosto de 2026N4A

Lançada a V.2 da Plataforma NIS2 Compliance

Segunda geração da plataforma, já com o Regulamento n.º 756/2026 e os níveis do QNRCS incorporados. Construída segundo as próprias medidas do artigo 21.º da NIS2, e enquadrada no AI Act nas funcionalidades que usam inteligência artificial: aplicamos-lhe o que exigimos aos clientes. Período de realização: junho a agosto de 2026.

Saber mais
Setembro de 2026N4A

Alargamento dos serviços e da abrangência

Ao que a casa já fazia desde o início, NIS2, ISO 27001 e DORA, junta-se o resto da carta: o AI Act, e a auditoria interna e consultoria para certificação em ISO 42001, 9001, 14001, 45001, 22000, 20000-1, 22301 e 21001, e a gestão do risco pela ISO 31000. E ainda o vCISO, em regime parcial, e a formação. As duas naturezas de obrigação lado a lado, o direito que se cumpre e as normas que se certificam. Mais setores, mais organizações, o mesmo critério de auditor.

AI ActISO/IEC 42001ISO 31000ISO 9001ISO 14001ISO 45001ISO 22000ISO/IEC 20000-1ISO 22301ISO 21001
Saber mais
A equipa

Quem faz o trabalho está
certificado para o fazer.

As auditorias da N4A não são feitas por generalistas com uma formação em cibersegurança. São feitas por Lead Auditores certificados, nas normas que a sua organização vai ter de cumprir.

NIS2
A especialidade da casa

Diretiva (UE) 2022/2555, transposta pelo Decreto-Lei 125/2025. É por isto que a N4A existe, e é o que fazemos todos os dias: enquadramento, gap analysis face ao artigo 21.º, e o caminho até estar demonstrável.

ISO/IEC 27001
Lead Auditor certificado

Segurança da informação. A norma que sustenta o artigo 21.º da NIS2 e que o grupo cumpre.

ISO 31000
Consultoria e auditoria interna

Gestão do risco. Como se avalia, se prioriza e se justifica perante o regulador: o alicerce de tudo o que a NIS2 exige a seguir.

Formação

Quem forma auditores forma as suas equipas.

Há auditores na nossa equipa que dão formação certificada a outros auditores, em entidades certificadoras internacionais. São as mesmas pessoas que preparam as equipas dos clientes.

Grupo em atividade desde 2006 · equipas técnica, comercial e administrativa em Portugal

Já está em vigor

A NIS2 é lei em Portugal.
E tem prazos.

Prazo do registo no MyCiber
15 de setembro de 2026
DL 125/2025

O decreto-lei que transpôs a diretiva para a ordem jurídica portuguesa. Está em vigor.

CNCS · MyCiber

As entidades abrangidas têm de se registar junto do Centro Nacional de Cibersegurança.

10M€ ou 2%

Coima máxima para entidades essenciais, o que for mais alto. Com responsabilidade da gestão.

Setores

A NIS2 abrange dezasseis setores, de bancos a fábricas, de hospitais a produtores alimentares.

Notícias do setor

Ver todas

Pronto para transformar conformidade em vantagem?

Fale com os nossos especialistas e descubra como podemos ajudar a sua organização a estar um passo à frente.

Jorge Miranda e Tiago Cerqueira, da N4A
Quem o vai atender

Uma hora, três respostas.

1

Se está abrangido

E se é entidade essencial ou importante.

2

O que lhe falta

Face às dez medidas do artigo 21.º.

3

Quanto tempo tem

Os prazos que se aplicam ao seu caso.

Jorge Miranda

Lead Auditor certificado ISO 27001 e ISO 31000 · Lidera a equipa técnica da N4A

Lidera

Equipa técnica

Consultores e auditores especializados. Construíram a Plataforma NIS2 Compliance.

Tiago Cerqueira

Account Manager · Responsável comercial do seu projeto

Lidera

Equipa comercial

Account managers e gestão de clientes.