Skip to main content
Shaping Europe’s digital future

Comissão publica novas orientações para apoiar a aplicação atempada do Regulamento Ciber-Resiliência

  • POLICY AND LEGISLATION
  • Publicação 27 Julho 2026

Numa demonstração clara do seu empenho na simplificação e na aplicação atempada, a Comissão publicou hoje orientações práticas para ajudar os fabricantes, os criadores e as empresas de todas as dimensões a cumprirem as obrigações que lhes incumbem por força do Regulamento Ciber-Resiliência.

A glowing white padlock icon illuminating a section of a blue and orange circuit board, symbolising the importance of cybersecurity.
GettyImages © solarseven

Os produtos digitais fazem parte do dia-a-dia na Europa - desde monitores para bebés a smartwatches, desde aplicações a programas de computador. Embora estes produtos tragam enormes benefícios, os cidadãos e as empresas merecem a garantia de que estão protegidos contra ciberameaças. O Regulamento Ciber-Resiliência, em vigor desde dezembro de 2024, cumpre exatamente esse objetivo, estabelecendo requisitos de cibersegurança claros e obrigatórios ao longo de todo o ciclo de vida dos produtos digitais.

As orientações hoje apresentadas visam fazer com que a aplicação funcione na prática. Em vez de deixar que as empresas - especialmente as mais pequenas - sigam sozinhas as regras, a Comissão está a intervir precocemente com um apoio claro, acessível e exequível. Trata-se de uma simplificação da acção.

As orientações abordam as perguntas que as partes interessadas mais têm feito, nomeadamente:

  • Esclarecer quando determinados produtos são abrangidos pelo âmbito de aplicação do Regulamento Ciber-Resiliência, incluindo soluções de tratamento remoto de dados e software livre e de fonte aberta
  • O que constitui uma «modificação substancial»
  • Como devem ser compreendidos e aplicados os períodos de apoio
  • Como cumprir as obrigações de comunicação de informações e os requisitos de avaliação dos riscos

Foi prestada especial atenção às microempresas e às PME, com 67 exemplos práticos, uma série de casos de utilização, fluxogramas e gráficos, assegurando que a via para o cumprimento é clara e proporcionada, sem encargos administrativos desnecessários.

A publicação das presentes orientações faz parte de esforços mais vastos no sentido da simplificação e da aplicação efetiva, nomeadamente através do Omnibus Digital publicado em novembro de 2025.

Próximas etapas

As principais obrigações do Regulamento Ciber-Resiliência são aplicáveis a partir de 11 de dezembro de 2027, sendo as obrigações de comunicação de informações já aplicáveis a partir de 11 de setembro de 2026. A orientação de hoje - embora não vinculativa - dá às empresas a clareza de que precisam para se prepararem agora, com confiança e eficiência.

A Comissão continua empenhada em apoiar as partes interessadas ao longo deste processo e, em conformidade com o artigo 26.o do Regulamento Ciber-Resiliência, ponderará a emissão de orientações adicionais, conforme necessário.

Antecedentes

Estas orientações foram elaboradas através de uma ampla consulta das partes interessadas, incluindo o grupo de peritos em cibersegurança dos produtos com elementos digitais e uma consulta pública no início de 2026. Faz parte do programa de simplificação mais vasto da Comissão, incluindo o Omnibus Digital publicado em novembro de 2025.

Encontrar mais informações

Pode descarregar a comunicação oficial e as orientações (no anexo) abaixo.

Descarregamentos

1. C(2026) 5252 - Communication on the Cyber Resilience Act (CRA) guidance
Descarregar 
2. C(2026) 5252 - Annex - Commission guidance on the application of the Cyber Resilience Act (CRA)
Descarregar