Conformidade
NIS2 sem
fricção
A ROOTKey mapeia diretamente os requisitos da NIS2 sobre a vossa infraestrutura existente - gestão de risco, reporte de incidentes, continuidade de negócio - com provas criptográficas verificáveis.
Compliance Overview
€10M
Multa máxima
ou 2% da faturação global anual
24H
Prazo de alerta
após deteção de incidente significativo
18
Setores abrangidos
entidades essenciais e importantes
Oct'24
Prazo de transposição
obrigação legal em vigor na UE
ROOTKey cobre os artigos que contam
Cada funcionalidade da plataforma endereça requisitos específicos da diretiva. Evidência criptográfica auditável - não relatórios, provas.
Artigo 21 · 2(a)
Políticas de análise de risco
As entidades devem implementar políticas de análise de risco dos sistemas de informação e segurança, documentadas e versionadas.
ROOTKey
Registo imutável de políticas com hash criptográfico verificável e histórico ancorado - adulteração retroativa criptograficamente impossível.
Artigo 21 · 2(b)
Gestão de incidentes
Procedimentos documentados para deteção, análise, contenção e resposta a incidentes de segurança com cadeia de custódia.
ROOTKey
Timestamps criptograficamente assinados para cada evento. Cadeia de custódia irrefutável, exportável para reguladores em segundos.
Artigo 21 · 2(c)
Continuidade de negócio
Planos de backup, recuperação de desastres e gestão de crises que assegurem continuidade operacional verificável.
ROOTKey
Recovery Points com verificação criptográfica de integridade - garantia de que os backups não foram comprometidos antes de serem necessários.
Artigo 21 · 2(e)
Segurança da supply chain
Segurança nas relações com fornecedores e prestadores, incluindo acesso a dados e sistemas críticos de informação.
ROOTKey
Verificação criptográfica de acesso por design: cada acesso é autenticado com prova criptográfica, sem confiança implícita em nenhuma entidade.
Artigo 21 · 2(j)
Autenticação & controlo de acesso
Autenticação multifator e soluções de comunicação segura como mecanismos de proteção de acesso a sistemas críticos.
ROOTKey
MFA com verificação criptográfica - autenticação forte sem expor credenciais, integrado via API sobre sistemas existentes.
Artigo 23
Obrigações de notificação
Notificação ao CSIRT em 24h (alerta) e 72h (relatório intercalar) após deteção de incidente com impacto significativo.
ROOTKey
Logs com timestamps imutáveis e exportação estruturada - evidência verificável de quando o incidente foi detetado, pronta em minutos.
Sobre a vossa infraestrutura. Não em vez dela.
A ROOTKey não substitui sistemas existentes. Adiciona uma camada de verificação criptográfica via API - sem migrações, sem vendor lock-in.
Evidência criptográfica auditável
Cada ação crítica gera uma prova independente, verificável por auditores externos sem aceder aos dados originais. Compliance que se prova - não que se descreve.
Recovery points verificáveis
Backups com integridade criptograficamente garantida. O regulador pede evidência; a ROOTKey entrega prova - data, conteúdo, integridade, tudo verificável.
Verificação criptográfica de acesso
Sem confiança implícita em nenhum utilizador, sistema ou rede. Cada operação autenticada e registada com uma prova criptográfica verificável.
Timestamps imutáveis
Cadeia de custódia para cada evento de segurança. Provar ao regulador quando algo aconteceu com evidência irrefutável.
Reporte de incidentes
Logs estruturados e exportáveis com evidência criptográfica de deteção. Cumprir o prazo de 24h do Art. 23 com documentação irrefutável.
Políticas versionadas
Histórico auditável de todas as políticas de segurança, com hash imutável por versão. Demonstrar evolução da maturidade ao regulador.
Operacional em dias, não em meses
API REST documentada, SDKs disponíveis, suporte enterprise dedicado. A ROOTKey adapta-se à vossa stack - não o contrário.
01
Integração via API
REST API documentada, SDKs para as principais linguagens. Operacional em dias. Sem substituir infraestrutura existente.
02
Provas automáticas
Cada evento crítico gera automaticamente uma prova criptográfica imutável e auditável. Zero esforço operacional adicional.
03
Reporte instantâneo
Dashboard de compliance em tempo real. Exportar evidências para reguladores em segundos - não semanas de auditoria.
Perguntas Frequentes
A vossa conformidade
NIS2 começa hoje
Falem com a nossa equipa. Em 30 minutos percebem exatamente onde estão face à NIS2 e o que a ROOTKey resolve - sem disrupção operacional.


