PREGĂTIRE NIS2

Evaluare de pregătire NIS2

Clarifică dacă organizația ta poate intra sub NIS2, unde sunt gap-urile de securitate și ce pași trebuie prioritizați.

CE ÎȚI CLARIFICĂ EVALUAREA

Întrebările practice, înainte de cele juridice.

Context practic

NIS2 este Directiva (UE) 2022/2555 privind un nivel comun ridicat de securitate cibernetică în Uniune. În România, cadrul principal a fost transpus prin OUG 155/2024, aprobată și modificată prin Legea 124/2025.

Aplicarea practică depinde de sector, dimensiunea organizației, rolul în lanțul de furnizare și cerințele sau ghidurile emise de autoritățile competente, inclusiv DNSC. Această triere te ajută să obții o citire practică înainte de o evaluare formală de aplicabilitate.

  • Poate fi aplicabil NIS2 organizației noastre în România?
  • Suntem probabil entitate esențială sau importantă, sau furnizor către una?
  • Ce controale de securitate lipsesc sau sunt aplicate inconsistent?
  • Ce trebuie făcut în următoarele 30, 60 și 90 de zile?

PENTRU CINE ESTE

Sectoare în care pregătirea NIS2 contează frecvent.

Directiva acoperă o gamă largă de sectoare și mulți dintre furnizorii lor. Exemple (orientative, nu înlocuiesc o evaluare formală de aplicabilitate):

  • Energie
  • Transport
  • Bănci & piețe financiare
  • Sănătate
  • Apă potabilă & ape uzate
  • Infrastructură digitală
  • Cloud, data centre, DNS, telecom
  • Servicii IT & securitate gestionate
  • Administrație publică
  • Alimentar, chimic, producție
  • Servicii poștale & curierat
  • Cercetare

CHESTIONAR

Verificare orientativă NIS2 + ghid GRATUIT

Răspunde la cele șapte întrebări de mai jos. La final îți cerem numele, emailul și organizația pentru a trimite rezultatul împreună cu un checklist gratuit cu recomandări către tine și către echipa TrustedOrb.

CE LIVRĂM

Un pachet practic de pregătire NIS2.

Proiectul este structurat ca să primești rezultate utile la fiecare pas, nu un singur document supradimensionat la final.

  • 01

    Workshop de aplicabilitate NIS2

    Confirmăm dacă ești sub incidență și ca ce tip de entitate, cu argumente pe care le poți susține intern.

  • 02

    Evaluare de gap-uri de securitate

    Controale măsurate față de așteptările aliniate NIS2, cu dovezi pentru ce există astăzi.

  • 03

    Pregătire răspuns la incidente

    Revizuim playbook-urile, fluxurile de alertare și notificarea în condiții realiste.

  • 04

    Revizuire politici și proceduri

    Ce păstrăm, ce actualizăm și ce lipsește pentru alinierea la NIS2.

  • 05

    Furnizori și pachet de dovezi

    Obligații contractuale și pachetul de dovezi de securitate pe care îl poți preda clienților.

  • 06

    Roadmap 30/60/90 zile

    Plan prioritizat de remediere cu responsabili, etape și termene realiste.

Add-on opțional

Exercițiu tabletop

Testăm planul cu oamenii care l-ar rula efectiv într-un incident real.