Consultanță NIS2 și audit de conformitate — OUG 155/2024

Proiect de conformare · NIS2 / OUG 155/2024

Consultanță NIS2 și audit de conformitate

Stabilim dacă organizația dumneavoastră este entitate esențială sau importantă, comparăm situația reală cu cerințele aplicabile și construim împreună documentația și măsurile care lipsesc. La final aveți un sistem de conformitate care rezistă la un control, nu un dosar.

AcreditareAuditor NIS acreditat de DNSC
Cadru europeanDirectiva (UE) 2022/2555
Transpunere naționalăOUG 155/2024
AprobareLegea 124/2025

Ce primiți

Serviciul are două componente care se pot contracta împreună sau separat: consultanța construiește sistemul de conformitate, auditul verifică unde se află organizația în raport cu cerințele.

01 · Consultanță

Evaluarea încadrării

Analizăm sectorul de activitate, dimensiunea, rolul operațional și criticitatea serviciilor furnizate, pentru a stabili dacă organizația intră în categoria entităților vizate și în ce calitate: esențială sau importantă. Codul CAEN singur nu este suficient pentru încadrare.

02 · Consultanță

Analiza gap

Comparăm situația actuală cu cerințele aplicabile și identificăm exact ce lipsește.

  • managementul riscurilor
  • politici și proceduri interne
  • controlul accesului
  • gestionarea incidentelor
  • continuitatea activității
  • securitatea lanțului de aprovizionare
  • raportarea incidentelor
  • guvernanță și responsabilități
03 · Consultanță

Documentația de conformitate

Elaborăm și actualizăm documentele necesare pentru implementare și pentru demonstrarea conformității.

  • politici de securitate cibernetică
  • proceduri operaționale
  • registre de riscuri
  • planuri de răspuns la incidente
  • mecanisme de raportare
  • evidențe și documente-suport pentru audit
04 · Consultanță

Măsuri tehnice și organizatorice

Consultanța nu se oprește la documente. Definim și structurăm măsurile tehnice și organizatorice necesare pentru reducerea riscurilor și creșterea rezilienței, astfel încât ceea ce scrie în proceduri să corespundă cu ceea ce funcționează efectiv în organizație.

05 · Audit

Auditul de conformare

Evaluăm nivelul real de pregătire al organizației, nu doar existența documentelor.

  • politici și proceduri existente
  • controale tehnice și organizatorice
  • modul de gestionare a riscurilor
  • detectarea și raportarea incidentelor
  • neconformități și vulnerabilități
  • recomandări de remediere, prioritizate
06 · Audit

Pregătirea pentru control

Pregătim organizația pentru evaluări interne, audituri externe și verificări de conformitate: centralizarea evidențelor, identificarea lacunelor, simulări de verificare și formularea răspunsurilor tehnice și organizaționale către autoritățile competente.

Cum decurge

Durata depinde de dimensiunea organizației și de nivelul de maturitate constatat la analiza gap. Etapa 1 se poate parcurge independent, ca verificare preliminară.

ETAPA 1

Încadrare

Stabilirea calității de entitate esențială sau importantă și a obligațiilor aplicabile.

ETAPA 2

Analiză gap

Compararea situației existente cu cerințele legale, pe componenta tehnică și organizatorică.

ETAPA 3

Documentație

Politici, proceduri, registrul riscurilor, planul de răspuns la incidente, evidențele.

ETAPA 4

Implementare

Măsurile tehnice și organizatorice, responsabilitățile interne, evaluarea furnizorilor.

ETAPA 5

Audit

Verificarea a ceea ce s-a implementat și pregătirea pentru controale externe.

Livrabile

Documentele și evidențele predate la finalul proiectului. Setul exact depinde de încadrare și de rezultatul analizei gap.

Încadrare
Raport de încadrare · lista obligațiilor aplicabile organizației
Analiză
Raport de analiză gap · plan de măsuri prioritizat · raport de audit cu neconformitățile identificate
Risc
Registru de riscuri · plan de tratare a riscurilor
Documentație
Set de politici de securitate cibernetică · proceduri operaționale · plan de răspuns la incidente · mecanisme de raportare
Guvernanță
Matrice de responsabilități · evidențe și documente-suport pentru audit
Remediere
Recomandări de remediere, ordonate după impact și urgență
Încadrare

Pentru cine este

NIS2 extinde domeniul de aplicare față de directiva anterioară, acoperind mai multe sectoare și categorii de entități decât cadrul precedent.

Dacă nu știți încă dacă organizația intră sub incidența NIS2, prima etapă, evaluarea încadrării, răspunde exact la această întrebare. Dacă nu intră, vă comunicăm acest lucru în mod direct.

Entități esențiale
Organizații din sectoarele de importanță critică enumerate în anexele OUG 155/2024
Entități importante
Organizații din celelalte sectoare vizate, cu obligații de conformare proprii
Lanț de aprovizionare
Furnizori de servicii critice sau sensibile către o entitate esențială ori importantă
Verificare
Organizații care vor doar să afle dacă intră sub incidența NIS2, fără angajament ulterior
Implementare
Companii care au nevoie de suport pentru documentare, măsuri și pregătirea auditului

Un audit util verifică funcționarea, nu existența

Diferența dintre un dosar de conformitate și o conformitate reală se vede la primul control. Auditul urmărește dacă organizația:

  • identifică și tratează riscurile
  • aplică efectiv măsurile de securitate
  • documentează procesele
  • gestionează incidentele
  • asigură trasabilitate și responsabilitate
  • demonstrează un nivel real de pregătire
După implementare
Organizațiile care trebuie să desemneze un responsabil, dar nu au resursa internă, pot externaliza rolul: responsabil NIS2 externalizat, pentru monitorizare continuă după încheierea proiectului de implementare.
Platformă
CysNis, pentru evaluarea încadrării, implementarea măsurilor, generarea documentației și raportarea incidentelor, într-un singur loc. cysnis.ro → · Test de încadrare →

Tarife

Cele două componente se contractează împreună sau separat. Valorile de mai jos sunt praguri de pornire, iar oferta finală rezultă din evaluarea încadrării și din dimensiunea reală a organizației. Dacă încă alegeți între implementarea în regie proprie, un proiect de consultanță și un rol externalizat, comparația celor trei variante arată formulele de cost și criteriile de alegere.

Consultanță și implementare

de la 10.000 EUR

Proiect cu durată determinată, de la analiza gap până la documentația și măsurile puse în funcțiune. Tarif pe proiect.

Ce include →

Audit de conformare NIS2

de la 5.000 EUR

Misiune de audit condusă de auditor NIS acreditat de DNSC, cu raport și plan de remediere prioritizat. Tarif pe misiune.

Solicitați o ofertă →

Ce intră în fiecare tarif

Livrabilele de bază, acoperite de pragul de pornire al fiecărei componente.

Consultanță

de la 10.000 EUR pe proiect

Construirea sistemului de conformitate, de la încadrare până la măsuri funcționale.

  • Evaluarea încadrării și stabilirea obligațiilor aplicabile
  • Analiza gap față de cerințele OUG 155/2024
  • Politicile și procedurile de securitate cerute de cadrul legal
  • Analiza de risc și planul de tratare a riscurilor
  • Procedura de tratare și raportare a incidentelor
  • Cerințele de securitate pentru furnizori
  • Planul de implementare a măsurilor tehnice și organizatorice
  • Instruirea conducerii și a personalului cu atribuții relevante
  • Sprijin la înregistrarea și raportările către autoritate
Audit

de la 5.000 EUR pe misiune

Verificarea independentă a modului în care măsurile funcționează, nu doar a faptului că există documente.

  • Planul de audit și stabilirea scopului
  • Verificarea documentației față de cerințele aplicabile
  • Testarea funcționării efective a măsurilor declarate
  • Interviuri cu personalul cu responsabilități în domeniu
  • Raportul de audit, cu constatări și dovezi asociate
  • Planul de remediere prioritizat, cu termene realiste
  • Prezentarea rezultatelor către conducere

Ce influențează prețul

Elementele pe care le stabilim în discuția preliminară, înainte de a transmite oferta.

Încadrare
Entitate esențială sau entitate importantă, fiindcă obligațiile diferă ca intensitate
Sector
Sectorul din anexele OUG 155/2024 și reglementările sectoriale suprapuse
Dimensiune
Numărul de angajați, numărul de locații și structura organizatorică
Infrastructură
Numărul de sisteme aflate în scop, mediile cloud și externalizările existente
Punct de plecare
Documentația și măsurile deja existente la începutul proiectului
Lanț de aprovizionare
Numărul de furnizori critici care intră în evaluare
Termen
Calendarul solicitat și eventualele termene impuse de autoritate sau de un client

Întrebări frecvente

01Cum știu dacă organizația mea intră sub incidența NIS2?

Trei criterii decid, în majoritatea cazurilor: sectorul (dacă apare în anexele OUG 155/2024), dimensiunea (cel puțin 50 de angajați sau peste 10 milioane de euro cifră de afaceri) și poziția în lanțul de aprovizionare al unei entități esențiale sau importante. Codul CAEN singur nu este suficient. Evaluarea încadrării răspunde la această întrebare în scris.

02Putem contracta doar auditul, fără consultanță?

Da. Auditul de conformare poate fi contractat separat, ca verificare independentă a nivelului de pregătire, inclusiv atunci când implementarea a fost făcută intern sau de un alt furnizor. Rezultatul este un raport cu neconformitățile identificate și recomandări de remediere prioritizate.

03Cât durează un proiect de conformare?

Depinde de dimensiunea organizației, de numărul de sedii și de nivelul de maturitate constatat la analiza gap. Evaluarea încadrării se parcurge rapid și independent; restul etapelor se planifică după rezultatul analizei gap, cu un calendar convenit la început.

04Ce se întâmplă după încheierea implementării?

Conformitatea NIS2 nu este un proiect care se termină: cerințele se actualizează, furnizorii se schimbă, incidentele apar, iar evidențele trebuie să fie actuale în ziua în care sunt cerute. Organizațiile care nu au resursa internă pentru această întreținere pot externaliza rolul prin serviciul de responsabil NIS2 externalizat.

05Documentația este suficientă pentru conformitate?

Nu. Un audit verifică dacă măsurile descrise în documente sunt implementate, aplicate și susținute operațional. De aceea consultanța acoperă și partea tehnică și organizatorică, nu doar redactarea documentelor.

Contact

Comunicați-ne sectorul de activitate. Vă indicăm obligațiile aplicabile.

Discuția preliminară de încadrare se desfășoară fără costuri. În situația în care organizația nu intră sub incidența NIS2, vă comunicăm acest lucru în mod direct.

Telefon
+40 763 204 739
Termen de răspuns
Maximum o zi lucrătoare
Formular de solicitare
Nume și prenume
Confirmare
Datele din formular sunt folosite pentru a vă răspunde la solicitare, în temeiul art. 6 alin. (1) lit. b) GDPR. Detalii: prodefence.ro/politica-de-confidentialitate/

Sari la conținut