APA Consulting · Auto Diagnósticos Regulatórios U.E (União Europeia)

Entenda o Nível de Preparação da sua Empresa frente ao D.O.R.A, ao C.R.A ou à NIS2.

Escolha a base regulatória mais adequada ao seu contexto. Cada Auto Diagnóstico possui escopo, questões, critérios de aplicabilidade, cálculos, recomendações e relatório próprios — os resultados não são combinados em um único score.

Diagnóstico Inicial

D.O.R.A, C.R.A e NIS2 Tratam de Riscos Digitais, mas Não Avaliam a Mesma Coisa.

O D.O.R.A concentra-se na Resiliência Operacional Digital do Setor Financeiro e na Gestão de Riscos de TIC (Tecnologias da Informação e Comunicação), Incidentes, Continuidade, Testes e Terceiros.


O C.R.A concentra-se na Cibersegurança de Produtos com Elementos Digitais — Hardware e Software — ao longo de todo o seu Ciclo de vida.

A NIS2 estabelece um patamar comum de Cibersegurança para Setores Essenciais e importantes na União Europeia, com foco em Governança, Gestão de Riscos e Notificação de Incidentes.
Pontos em Comum

Capacidades que Aparecem nas Três Regulações

  • Governança e Responsabilidades claramente definidas.
  • Gestão de Riscos de TIC e Cibersegurança.
  • Tratamento de Incidentes, Vulnerabilidades e Evidências.
  • Gestão de Terceiros, Dependências e Cadeia de Fornecimento.
  • Monitoramento, Melhoria Contínua e demonstração de Diligência.
D.O.R.A

Resiliência Operacional Digital do Setor Financeiro

Avalia a capacidade da Organização para Prevenir, Responder, Recuperar e Aprender com disrupções relacionadas às Tecnologias de Informação e Comunicação (TIC). O foco está em Entidades Financeira, em suas Funções Críticas ou importantes e em suas dependências de Prestadores de Serviços de TIC.
Cronograma Regulatório D.O.R.A
16 de janeiro de 2023Entrada em vigor do regulamento.
17 de janeiro de 2025Início de aplicação do D.O.R.A na União Europeia.
Saiba mais lendo o Artigo 64 no EUR-Lex
C.R.A

Cibersegurança de Produtos com Elementos Digitais

Avalia requisitos de Cibersegurança aplicáveis ao Projeto, Desenvolvimento, Produção, Disponibilização, Manutenção e Tratamento de Vulnerabilidades de Hardware e Software. O foco está no Produto e nas obrigações dos Operadores Econômicos.
Cronograma Regulatório C.R.A
10 de dezembro de 2024Entrada em vigor do regulamento.
11 de junho de 2026Início da aplicação do Capítulo IV, relativo à notificação de organismos de avaliação da conformidade.
11 de setembro de 2026Início da aplicação das obrigações de reporte previstas no Artigo 14.
11 de dezembro de 2027Aplicação geral das demais disposições do C.R.A.
NIS2

Cibersegurança para Setores Essenciais e Importantes

Avalia Governança, Gestão de Riscos, tratamento de Incidentes e Obrigações de Notificação para Entidades Classificadas como Essenciais ou importantes pela diretiva, ampliando o alcance setorial em relação à norma anterior (NIS1).
Cronograma Regulatório NIS2
16 de janeiro de 2023Entrada em vigor da diretiva.
17 de outubro de 2024Prazo para transposição pelos Estados-Membros.
Consulte a diretiva completa no EUR-Lex
Quando uma empresa pode precisar de mais de um assessment? Isso pode ocorrer, por exemplo, quando uma organização, por exemplo, do setor Financeiro também desenvolve, fabrica, importa ou distribui produtos com Elementos Digitais, ou como Atua em um setor essencial coberto pela NIS2, D.O.R.A e C.R.A. Nesse caso, os assessments devem permanecer separados, com critérios, perguntas, cálculos e relatórios próprios para os requisitos específicos de cada regulamento.
Escolha seu Auto Diagnóstico

Qual Assessment Corresponde ao seu Contexto?

Os assessments são Independentes. A Empresa pode precisar de apenas um deles ou de mais de um, mas os Resultados não devem ser combinados em um único score.

Disponível

Quando Buscar um Auto Diagnóstico D.O.R.A?

Indicado para Avaliar a Preparação ou Adequação de Entidades Financeiras e contextos relacionados à Resiliência Operacional Digital e aos Riscos de TIC.
  • Sua empresa é uma Entidade Financeira autorizada ou pretende operar no mercado financeiro da UE ou do EEE.
  • Sua organização fornece serviços de TIC relevantes para Entidades Financeiras.
  • Você precisa Avaliar Governança, Riscos de TIC, Continuidade, Incidentes, Testes, TLPT ou Terceiros.
  • É necessário identificar lacunas, quick wins e prioridades para Preparação ou Adequação ao D.O.R.A.
Iniciar Assessment D.O.R.A O contexto e as 40 perguntas D.O.R.A serão preenchidos na página exclusiva do assessment.
Disponível

Quando Buscar um Auto Diagnóstico C.R.A?

Indicado para Avaliar a Preparação de Produtos com Elementos Digitais e as Responsabilidades de Fabricantes, Importadores, Distribuidores e demais Operadores Econômicos.
  • Sua Empresa fabrica, importa, distribui ou disponibiliza Hardware ou Software com Elementos Digitais no mercado da União Europeia.
  • Você precisa Avaliar Security by design, Gestão de Vulnerabilidades, Atualizações de Segurança e Período de Suporte.
  • Seu produto exige documentação técnica, avaliação de conformidade, declaração UE de conformidade ou marcação CE.
  • É necessário analisar responsabilidades de fabricantes, importadores, distribuidores ou outros operadores econômicos.
Iniciar Assessment C.R.A O contexto, as perguntas e o modelo de cálculo C.R.A serão preenchidos na página exclusiva do assessment.
Em breve

Quando Buscar um Auto Diagnóstico NIS2?

Indicado para Entidades Classificadas como Essenciais ou Importantes pela Diretiva, em setores como Energia, Transportes, Saúde, Água, Infraestrutura Digital e Administração Pública, entre outros.
  • Sua Organização atua em um setor essencial ou importante coberto pela NIS2.
  • Você precisa Avaliar Governança de Cibersegurança, Gestão de Riscos e Obrigações de Notificação de Incidentes.
  • É necessário verificar o status de transposição e aplicação da diretiva no país onde sua empresa opera.
  • É necessário identificar lacunas e prioridades para adequação à NIS2.
Em breve O contexto, as perguntas e o modelo de cálculo NIS2 serão publicados em breve nesta página.
Informações Oficiais

Consulte as Fontes Oficiais da União Europeia.

Os links abaixo direcionam para os textos legais e para as páginas institucionais da Comissão Europeia.

Ainda Tem Dúvidas sobre qual Base Regulatória se Aplica à sua Empresa?

A APA pode apoiar na análise de aplicabilidade e na definição do caminho mais adequado antes do início do Self Assessment.