Sari la conținutul principal

CONFORMITATE NIS 2

NIS 2 are două fețe: conformare legală și operațională.

Conformarea legală — pașii obligatorii față de DNSC: notificare, analiză de risc, autoevaluare, raportare incidente. Conformarea operațională — securitatea pe care o construiești efectiv: politici, proceduri, procese, KPI/KRI. Te ghidăm prin amândouă.

Cele două fețe ale NIS 2: conformare legală și operaționalăLegală · OperaționalăLegală1Încadrare2Notificare3An. ENIRE4Ev. maturitateOperaționalăPoliticiProceduriProceseUtilitareÎnregistrări / InventarKPI · KRI

Legală = ce ceri statului (DNSC)Operațională = ce construiești efectiv

Derulează

Conformare legală

Pașii obligatorii față de DNSC.

De la notificare și înregistrare, la analiza de risc prin ENIRE@RO, autoevaluarea CyFun și planul de remediere. Apoi conformarea continuă: raportarea incidentelor prin PNRISC (24h → 72h → raport final în maximum o lună), autoevaluarea anuală și pregătirea pentru controalele DNSC.

Etapa inițială — pașii obligatorii:

  1. Notificare & înregistrare

    prin platforma NIS2@RO

  2. Analiză de risc

    prin Instrumentul ENIRE@RO (determină nivelul tău)

  3. Autoevaluare CyFun

    aplici cerințele nivelului stabilit

  4. Plan de remediere

    obligatoriu pentru entitățile esențiale (art. 12)

Conformare continuă — raportarea incidentelor prin PNRISC:

  1. 24h

    avertizare timpurie

  2. 72h

    raportare incident (evaluare inițială)

  3. max 1 lună

    raport final detaliat

+ 6h dacă există impact transfrontalier. Plus autoevaluarea anuală de maturitate și pregătirea pentru controalele DNSC (ex-ante și ex-post).

Conformare operațională

Securitatea construită, nu declarată.

Implementarea CyFun pe cele 6 funcții (Guvernare, Identificare, Protecție, Detectare, Răspuns, Recuperare). Politici, proceduri, procese active, utilitare tehnice, înregistrări și indicatori KPI/KRI — dovezile reale pe care le caută auditorul. 36, 134 sau 218 cerințe, după nivelul tău de risc.

  • Bază36cerințe
  • Important134cerințe
  • Esențial218cerințe

Implementarea CyFun pe cele 6 funcții:

GV

Guvernare

cadrul de conducere și răspundere

ID

Identificare

inventar active și riscuri

PR

Protecție

măsurile de apărare

DE

Detectare

monitorizare și alertare

RS

Răspuns

gestionarea incidentelor

RC

Recuperare

revenirea după incident

Cele 5 paliere de livrare: politiciproceduriprocese activeutilitare tehniceînregistrări + KPI/KRI

Termene de Conformare

EtapăDescriereTermen limită
FAZA_01Publicare OUG 155/2024 (transpunerea Directivei NIS 2 în legislația națională)17 octombrie 2024
FAZA_01bAprobare Lege 124/2025 (consolidare cadrului normativ)mai 2025
FAZA_02Termen original transmitere notificare DNSC (depășit — obligația rămâne în vigoare)22 septembrie 2025
FAZA_03Notificare obligatorie retroactivă pentru entități care nu au notificat încă (REMILT asistă)URGENT — în curs
FAZA_05Audituri DNSC inițiate pe entități clasificate (audit ex-ante pentru Esențiale)Q4 2026 +
FAZA_04Implementare măsuri tehnice și organizatorice (art. 13 OUG 155/2024)2026 – 2027

Pregătit pentru conformitate reală?

Discută direct cu un expert cu peste 31 de audituri NIS la activ. Răspuns personal în 24 de ore.