PREGĂTIRE NIS2
Evaluare de pregătire NIS2
Clarifică dacă organizația ta poate intra sub NIS2, unde sunt gap-urile de securitate și ce pași trebuie prioritizați.
CE ÎȚI CLARIFICĂ EVALUAREA
Întrebările practice, înainte de cele juridice.
NIS2 este Directiva (UE) 2022/2555 privind un nivel comun ridicat de securitate cibernetică în Uniune. În România, cadrul principal a fost transpus prin OUG 155/2024, aprobată și modificată prin Legea 124/2025.
Aplicarea practică depinde de sector, dimensiunea organizației, rolul în lanțul de furnizare și cerințele sau ghidurile emise de autoritățile competente, inclusiv DNSC. Această triere te ajută să obții o citire practică înainte de o evaluare formală de aplicabilitate.
- Poate fi aplicabil NIS2 organizației noastre în România?
- Suntem probabil entitate esențială sau importantă, sau furnizor către una?
- Ce controale de securitate lipsesc sau sunt aplicate inconsistent?
- Ce trebuie făcut în următoarele 30, 60 și 90 de zile?
PENTRU CINE ESTE
Sectoare în care pregătirea NIS2 contează frecvent.
Directiva acoperă o gamă largă de sectoare și mulți dintre furnizorii lor. Exemple (orientative, nu înlocuiesc o evaluare formală de aplicabilitate):
- Energie
- Transport
- Bănci & piețe financiare
- Sănătate
- Apă potabilă & ape uzate
- Infrastructură digitală
- Cloud, data centre, DNS, telecom
- Servicii IT & securitate gestionate
- Administrație publică
- Alimentar, chimic, producție
- Servicii poștale & curierat
- Cercetare
CHESTIONAR
Verificare orientativă NIS2 + ghid GRATUIT
Răspunde la cele șapte întrebări de mai jos. La final îți cerem numele, emailul și organizația pentru a trimite rezultatul împreună cu un checklist gratuit cu recomandări către tine și către echipa TrustedOrb.
CE LIVRĂM
Un pachet practic de pregătire NIS2.
Proiectul este structurat ca să primești rezultate utile la fiecare pas, nu un singur document supradimensionat la final.
-
01
Workshop de aplicabilitate NIS2
Confirmăm dacă ești sub incidență și ca ce tip de entitate, cu argumente pe care le poți susține intern.
-
02
Evaluare de gap-uri de securitate
Controale măsurate față de așteptările aliniate NIS2, cu dovezi pentru ce există astăzi.
-
03
Pregătire răspuns la incidente
Revizuim playbook-urile, fluxurile de alertare și notificarea în condiții realiste.
-
04
Revizuire politici și proceduri
Ce păstrăm, ce actualizăm și ce lipsește pentru alinierea la NIS2.
-
05
Furnizori și pachet de dovezi
Obligații contractuale și pachetul de dovezi de securitate pe care îl poți preda clienților.
-
06
Roadmap 30/60/90 zile
Plan prioritizat de remediere cu responsabili, etape și termene realiste.
Exercițiu tabletop
Testăm planul cu oamenii care l-ar rula efectiv într-un incident real.