
Pachete de documentație
Documentație NIS2 România, structurată pentru implementare și audit
De la analiza aplicabilității și înregistrarea în relația cu DNSC până la gestionarea riscurilor, protecția sistemelor, raportarea incidentelor, continuitatea activității, audit și administrarea dovezilor.
Biblioteca reunește 229 de documente editabile, organizate într-o arhitectură coerentă și ușor de personalizat: 153 de documente Word, 76 de registre, matrici și instrumente Excel, cu trasabilitate între obligații, controale, responsabili, dovezi și teste.
Pachetul se alege după încadrarea organizației. Fiecare variantă conține tot ce îi trebuie organizației la nivelul ei, de la implementare până la pregătirea auditului.
Documente editabile, livrare electronică și structură neutră, pregătită pentru personalizare.
Conformitatea nu se rezumă la redactarea unor politici
Implementarea NIS2 presupune ca organizația să identifice obligațiile aplicabile, să atribuie responsabilități, să implementeze măsuri, să monitorizeze funcționarea acestora și să păstreze dovezi verificabile.
Pachetele de documentație NIS2 oferă structura necesară pentru organizarea acestui proces. Fiecare document are un rol clar în guvernanță, operare, monitorizare, raportarea incidentelor, continuitate, audit sau demonstrarea aplicării controalelor.
De ce această bibliotecă
Construită pentru cadrul NIS2 din România
Conținutul este organizat pornind de la OUG nr. 155/2024 și actele subsecvente relevante emise de DNSC. Cerințele oficiale sunt delimitate de standardele, recomandările și metodologiile interne utilizate ca suport de implementare.
Documentație operațională, nu doar politici generale
Include proceduri, registre, formulare, planuri, liste de verificare și instrumente pentru activitățile recurente. Organizația poate urmări responsabilul, termenul, dovada, rezultatul testării și acțiunile de remediere.
Trasabilitate pentru management și audit
Obligațiile, controalele DNSC, documentele, dovezile și rezultatele verificărilor pot fi urmărite într-o structură comună. Abordarea reduce riscul documentelor izolate și al dovezilor dificil de corelat.
Editabilă și neutră
Fișierele sunt livrate în formate DOCX și XLSX, fără logo și fără datele unei organizații. Structura poate fi adaptată domeniului, dimensiunii, serviciilor, sistemelor TIC sau OT și modelului de guvernanță al cumpărătorului.
Acoperă implementarea și auditul, în ambele pachete
Indiferent de încadrare, organizația primește și documentele de implementare, și pe cele de autoevaluare, audit intern, dovezi și pregătire pentru control. Diferența dintre pachete o dau modulele de nivel și cele sectoriale.
Versionare și integritate verificabilă
Livrarea include manifestul cu versiuni și hash-uri SHA-256, precum și un document distinct de licențiere, cu variante pentru organizație unică și pentru grup.
Cele două pachete
Pachetul se alege după modul în care organizația este încadrată potrivit OUG nr. 155/2024: entitate importantă sau entitate esențială. Ambele acoperă întregul ciclu, de la aplicabilitate și implementare până la autoevaluare, audit intern și dosarul de dovezi. Dacă încadrarea nu este încă stabilită, poți folosi instrumentul de verificare a încadrării înainte de comandă.
Documentație NIS2, Entitate Importantă
Implementare, operare, autoevaluare și audit intern, calibrate pentru nivelul important
- Chestionar de stabilire a incidenței, fișă de încadrare și dosar justificativ
- Procedura de notificare, datele pentru NIS2@RO și registrul comunicărilor cu DNSC
- Registrul actelor normative, matricea obligațiilor și calendarul termenelor
- Politica generală de securitate, cadrul de guvernanță, roluri, decizii și matrice RACI
- Metodologie, registre și planuri pentru managementul riscurilor
- BIA, RTO, RPO, inventare de active, servicii, date și dependențe
- Identități, acces, resurse umane, hardening, vulnerabilități, patching și criptografie
- Securitatea rețelelor, a cloud-ului, a dezvoltării și a achizițiilor
- Backup, restaurare, jurnalizare, detecție, alertare și monitorizare
- Raportarea incidentelor, formularele pentru termenele legale și playbook-uri
- BCP, DRP, exerciții, lecții învățate și managementul furnizorilor
- Autoevaluarea anuală a maturității și fișele justificative ale controalelor
- Procedura, programul și planul de audit intern, chestionar și fișe de eșantionare
- Indexul și registrul dovezilor, raport de audit, constatări și acțiuni corective
- Procedura de pregătire pentru controlul DNSC, KPI, KRI și dashboard de conformitate
- Documentele 1-215 din catalogul master și instrumentele pentru nivelurile Bază și Important
- Modulele transversale 218 pentru servicii gestionate și 227 pentru incidente care implică date personale
- Documentele 228 și 229 pentru licențiere și utilizarea controlată a pachetului
Comanda se confirmă prin e-mail, cu factură. Livrare electronică în cel mult 24 de ore lucrătoare de la confirmarea comenzii.
Documentație NIS2, Entitate Esențială
Aceeași acoperire, plus modulele de nivel esențial, sectoriale și OT
- Tot conținutul pachetului pentru entități importante, cele 219 documente
- Instrumentele pentru selectarea cerințelor Bază, Important și Esențial
- Documentul 216, Modul TIC și cloud
- Documentul 217, Modul OT, ICS și SCADA
- Documentul 219, Modul servicii digitale și infrastructură digitală
- Documentele 220-224 pentru sănătate, energie, transport, apă și administrație publică
- Documentul 225 pentru delimitarea cerințelor DORA
- Documentul 226 pentru delimitarea obligațiilor entităților critice
Comanda se confirmă prin e-mail, cu factură. Livrare electronică în cel mult 24 de ore lucrătoare de la confirmarea comenzii.
Ambele pachete includ licența standard pentru o singură organizație și actualizările publicate timp de 12 luni de la livrare. Numărul documentelor nu indică automat aplicabilitatea tuturor documentelor pentru o anumită organizație.
Ce conține fiecare pachet
| Componentă | Entitate Importantă | Entitate Esențială |
|---|---|---|
| Aplicabilitate și încadrare | Inclus | Inclus |
| Notificare și relația cu DNSC | Inclus | Inclus |
| Guvernanță și responsabilități | Inclus | Inclus |
| Risc, active și servicii | Inclus | Inclus |
| Identități, acces și protecție | Inclus | Inclus |
| Jurnalizare și monitorizare | Inclus | Inclus |
| Incidente și raportare | Inclus | Inclus |
| Continuitate și recuperare | Inclus | Inclus |
| Furnizori și lanț de aprovizionare | Inclus | Inclus |
| Autoevaluare și audit intern | Inclus | Inclus |
| Bibliotecă de dovezi și acțiuni corective | Inclus | Inclus |
| Pregătirea pentru controlul DNSC | Inclus | Inclus |
| Module pentru nivelul de asigurare | Bază și Important | Bază, Important și Esențial |
| Module transversale 218 și 227 | Inclus | Inclus |
| Module TIC, cloud, OT, ICS și SCADA | Nu | Inclus |
| Module sectoriale | Nu | Inclus |
| Manifest cu versiuni și hash-uri SHA-256 | Inclus | Inclus |
| Document distinct de licențiere | Inclus | Inclus |
| Actualizări incluse | 12 luni | 12 luni |
| Număr total de documente | 219 | 229 |
Documentele de autoevaluare și audit produc valoare maximă atunci când sunt corelate cu documentele de implementare și cu dovezile reale ale organizației. Ele nu înlocuiesc instrumentele oficiale DNSC și nu stabilesc singure nivelul de maturitate.
Ce conține fiecare tip de fișier
Documente Word
Politici, proceduri, planuri, decizii, ghiduri, playbook-uri, formulare și rapoarte. Fiecare model este editabil și include structura necesară pentru scop, domeniu, responsabilități, fluxuri, excepții, monitorizare, dovezi, retenție și aprobare.
Registre și instrumente Excel
Inventare, matrici, calendare, registre operaționale, evaluări, indicatori și instrumente de trasabilitate. Fișierele sunt structurate pentru completare, filtrare, urmărirea responsabililor și păstrarea dovezilor.
Opțiuni de licențiere
Biblioteca se licențiază exclusiv către organizațiile vizate de NIS2, pentru propriul program de conformare. Documentul de licențiere este inclus în fiecare configurație și se completează înainte de acceptarea comenzii.
Licență pentru o singură organizație
Permite utilizarea și personalizarea în cadrul unei singure persoane juridice, pentru propriul program NIS2. Filialele și entitățile afiliate nu sunt incluse automat. Aceasta este licența inclusă în prețurile afișate.
Licență la nivel de grup
Permite utilizarea de către entitățile juridice nominalizate în anexă, aflate sub control comun. Lista entităților acoperite se stabilește contractual și se actualizează la schimbarea structurii grupului. Prețul se stabilește la cerere.
În ambele variante:
- șabloanele pot fi personalizate pentru beneficiarii autorizați;
- revânzarea, sublicențierea și redistribuirea bibliotecii sunt interzise;
- biblioteca nu poate fi folosită pentru a livra documentație către terți;
- drepturile editoriale și mențiunile de licențiere din ghid nu pot fi eliminate;
- actualizările standard sunt incluse timp de 12 luni de la livrare;
- suportul pentru integritatea livrării este disponibil 30 de zile, iar clarificările generale de utilizare sunt disponibile în perioada de actualizare;
- personalizarea, implementarea, auditul și consultanța juridică sau tehnică se contractează separat;
- răspunderea este limitată în condițiile documentului de licențiere și ale legii aplicabile.
Cum se utilizează
- Se stabilește aplicabilitatea și încadrarea organizației.
- Se determină nivelul și cerințele sectoriale aplicabile.
- Se selectează documentele relevante din matricea pachetului.
- Se personalizează rolurile, procesele, activele, serviciile și termenele.
- Conducerea aprobă documentele și alocă responsabilitățile și resursele.
- Măsurile se implementează în sistemele și procesele reale.
- Organizația colectează dovezi și testează eficacitatea controalelor.
- Deficiențele sunt introduse în planul de măsuri și urmărite până la închidere.
Ce nu reprezintă pachetul
Pachetul nu este o certificare, o decizie juridică privind încadrarea și nici o confirmare emisă de DNSC. Achiziția sau completarea documentelor nu demonstrează automat implementarea ori conformitatea.
Conformitatea trebuie susținută prin decizii aprobate, măsuri implementate, evidențe, rezultate de test, monitorizare și remedierea deficiențelor. Cerințele sectoriale și forma în vigoare a actelor normative trebuie verificate pentru fiecare organizație.
Servicii care se contractează separat
Următoarele servicii nu sunt incluse în licența documentelor și se ofertează separat:
- analiză de aplicabilitate și încadrare;
- selecția documentelor relevante;
- personalizarea documentației;
- evaluarea inițială și analiza diferențelor;
- sprijin pentru ENIRE și EVAL_MMS;
- implementarea măsurilor tehnice și operaționale;
- instruirea conducerii și personalului;
- exerciții de răspuns la incidente și continuitate;
- audit intern și pregătirea dosarului de dovezi;
- actualizări legislative și mentenanța documentației.
Detaliile și tarifele de pornire sunt pe paginile de consultanță și audit NIS2 și de responsabil NIS2 externalizat. Comparația celor trei moduri de a duce implementarea, în regie proprie, cu consultant sau cu rol externalizat, este în articolul despre variantele de implementare NIS2.
Întrebări frecvente
Documentele sunt editabile?
Da. Pachetul folosește formate DOCX și XLSX, astfel încât organizația să poată adapta documentele la structura, serviciile, sistemele și responsabilitățile sale.
Care este, de fapt, diferența dintre cele două pachete?
Ambele conțin documentele necesare pentru implementare, operare, autoevaluare, audit intern și dosarul de dovezi. Pachetul pentru entități importante conține documentele 1-215, 218, 227, 228 și 229, în total 219. Pachetul pentru entități esențiale le include integral și adaugă documentele 216, 217 și 219-226, în total 10 module extinse. Includerea unui modul nu stabilește automat aplicabilitatea sa.
Pachetul garantează conformitatea NIS2?
Nu. Documentele oferă structura de lucru. Conformitatea depinde de încadrarea corectă, implementarea măsurilor aplicabile, funcționarea controalelor și existența dovezilor verificabile.
Cum știu dacă sunt entitate importantă sau entitate esențială?
Încadrarea depinde de sector, de activitatea desfășurată și de dimensiunea organizației, potrivit OUG nr. 155/2024. Poți folosi instrumentul de verificare a încadrării sau ne poți transmite datele organizației pentru o analiză de aplicabilitate.
Sunt incluse documente pentru raportarea incidentelor?
Da, în ambele pachete. Sunt incluse procedura de raportare, criteriile pentru incidente semnificative și formularele pentru avertizarea timpurie, raportarea incidentului, raportul intermediar și raportul final.
Sunt incluse documente pentru audit și pentru dovezi?
Da, în ambele pachete. Sunt incluse procedura anuală de autoevaluare a maturității, fișele justificative ale controalelor, programul și planul de audit intern, chestionarele și eșantionarea, indexul și registrul dovezilor, raportul de audit, registrul constatărilor, acțiunile corective, indicatorii pentru conducere și procedura de pregătire pentru controlul DNSC.
Pot trece ulterior de la un pachet la celălalt?
Da. Dacă ai achiziționat pachetul pentru entități importante și încadrarea se schimbă sau ai nevoie de modulele sectoriale, plătești diferența dintre cele două pachete. Trimite-ne dovada comenzii inițiale.
Pot cumpăra pachetul ca firmă de consultanță?
Nu. Biblioteca se licențiază către organizațiile vizate de NIS2, pentru propriul program de conformare, și nu poate fi folosită pentru a livra documentație către terți. Pentru proiecte de conformare realizate cu sprijin extern, ProDefence oferă servicii de consultanță, implementare și audit.
Ce tip de licență trebuie ales?
Licența inclusă în prețurile afișate acoperă o singură persoană juridică. Pentru un grup de entități aflate sub control comun există licența de grup, care acoperă entitățile nominalizate în anexă și se ofertează la cerere.
Pot personaliza și aplica identitatea organizației?
Da. Șabloanele pot fi adaptate și pot include identitatea beneficiarului autorizat. Personalizarea nu transferă drepturile asupra bibliotecii de bază, iar mențiunile privind drepturile editoriale și licențierea din ghid trebuie păstrate.
Actualizările legislative sunt incluse?
Da. Licența standard include actualizările publicate timp de 12 luni de la livrare. Actualizările nu includ migrarea automată a documentelor personalizate, iar după expirare accesul la versiuni noi necesită reînnoire.
Cum se face livrarea?
Livrarea este electronică. După confirmarea comenzii primești, pe adresa de e-mail din solicitare, linkul securizat de descărcare, manifestul cu hash-uri SHA-256 pentru verificarea integrității și documentul de licențiere, în cel mult 24 de ore lucrătoare.
Se poate emite factură pe firmă?
Da. Factura se emite pe denumirea firmei, codul de identificare fiscală și adresa transmise la comandă.
Alege documentația potrivită încadrării organizației
Indiferent de nivel, pornești de la o structură coerentă, editabilă și adaptată cadrului din România, care acoperă atât implementarea, cât și pregătirea auditului.
Pentru recomandarea pachetului potrivit sunt necesare sectorul, dimensiunea organizației, serviciile furnizate și stadiul actual al implementării.
