Exercícios de tabletop — NIS 2 / RJC
Cenários PT-PT alinhados com a Directiva NIS 2, o RJC (Decreto-Lei n.º 125/2025) e a futura QNRCS. Cada cenário inclui contexto, sequência de injeções T+0 → T+72h, perguntas para discussão e chave de correção com referência ao art. 27.º e ao art. 42.º do RJC. Briefing em PDF disponível para impressão.
Para que serve? O art. 39.º do RJC e o art. 21(2)(f) da NIS 2 obrigam à avaliação periódica da eficácia das medidas. Um exercício de tabletop anual é o caminho mais barato para gerar evidência auditável dessa avaliação.
Ransomware no Sistema de Gestão Hospitalar — articula notificação CNCS em 24h, notificação CNPD em 72h e continuidade clínica em modo papel.
Compromisso do integrador OT da SCADA — força a equipa a fundamentar a notificação significativa mesmo na ausência de impacto efectivo na qualidade da água.
Fuga de credenciais por índice Elasticsearch exposto — exercício de notificação dupla CNCS (24h) e CNPD (72h) com sobreposição NIS 2 + RGPD.
Acesso prolongado de antigo colaborador — falha de offboarding numa entidade importante, com queixa-crime à PJ ao abrigo da Lei do Cibercrime.
DDoS contra portal municipal — entidade pública relevante (art. 7.º RJC), articulação com CSIRT.PT e plano B em papel.
Quer fazer isto dentro da plataforma? A Reglyze tem um módulo de tabletop assistido por IA que conduz o exercício, regista as decisões e gera automaticamente o relatório after-action. Disponível com a subscrição Pro.