Procedura de notificare
Definește procedura, conținutul și formatul informațiilor pentru notificarea DNSC (art. 11 alin. 3 OUG 155/2024).
CADRUL LEGAL
Ierarhia normativă completă — de la Directiva europeană la ordinele procedurale DNSC — plus instrumentele metodologice oficiale pe care le folosește entitatea.
Directiva europeană privind un nivel comun ridicat de securitate cibernetică în Uniune.
Text oficial →Transpune Directiva NIS 2 în legislația românească. Publicată la 17 octombrie 2024; definește EE/EI, obligațiile și DNSC ca autoritate competentă.
Aprobă OUG 155/2024 cu modificări (sancțiuni, termene, definiții, mecanism de notificare). Aplicabilă din 10.07.2025.
Norme de aplicare pentru DNS, cloud, MSP/MSSP, marketplace, motoare de căutare, social media. Aplicabil direct.
Text oficial →Ordinele 1/2/3/2025 (în vigoare) + Ordinul 4/2025 (CyFun, în transparență) + acte anticipate. Vezi mai jos.
Definește procedura, conținutul și formatul informațiilor pentru notificarea DNSC (art. 11 alin. 3 OUG 155/2024).
Stabilește criteriile pentru determinarea efectului perturbator și metodologia Instrumentului ENIRE pentru calculul nivelului de risc (de Bază / Important / Esențial).
Norme de aplicare a OUG 155/2024 și metodologia de prioritizare a activităților de control DNSC pe bază de risc.
Cadrul certificărilor de securitate cibernetică pentru entități în domeniul de aplicare NIS 2.
Sursă oficială →Cerințe specifice pentru evaluarea riscurilor asociate furnizorilor critici (Supply Chain Risk Management).
Ordine sectoriale cu cerințe specifice pe verticală.
Instrumentele oficiale DNSC pe care le parcurge entitatea.
Evaluează încadrarea (intră/nu intră, EE sau EI) și generează formularul oficial de notificare.
Art. 18 alin. (3) OUG 155 · Ordin DNSC 1/2025
Evaluează nivelul de risc al entității și determină nivelul CyFun aplicabil (Bază / Important / Esențial).
Art. 18 alin. (6) OUG 155 · Ordin DNSC 2/2025
Determină nivelul maxim de perturbare a serviciilor — relevant când o entitate sub praguri ar putea intra în scop prin art. 9.
Art. 9 OUG 155 · Ordin DNSC 2/2025
Autoevaluarea maturității pe cele 6 funcții CyFun; pentru EE include plan de remediere obligatoriu.
Art. 12 OUG 155 · Ordin DNSC 4/2025 (proiect)
Cadrul NIS 2 evoluează — ordinele DNSC se publică etapizat, iar unele acte sunt încă în transparență decizională. REMILT urmărește fiecare ordin nou și notifică clienții afectați, cu impactul concret asupra obligațiilor lor. Printr-un retainer de monitorizare, primești alertă la fiecare modificare relevantă.
Discută direct cu un expert cu peste 31 de audituri NIS la activ. Răspuns personal în 24 de ore.
Folosim doar cookie-uri esențiale pentru funcționarea site-ului. Cu acordul tău activăm și cookie-uri de analiză și marketing. Poți schimba preferințele oricând din subsolul paginii.