Sari la conținutul principal

Explorator de obligații NIS 2

Ce obligații ai, exact pe profilul tău

Alege încadrarea și nivelul de risc CyFun. Îți arătăm pașii legali, termenele și numărul de cerințe de securitate care ți se aplică — clar și pe înțelesul tău.

Încadrare
Nivel de risc CyFun

Estimativ. Estimativ — doar DNSC stabilește oficial încadrarea și nivelul de risc, prin decizie și prin evaluarea ENIRE.

CONFORMARE LEGALĂ

Parcursul tău legal

Etapa inițială

  1. Notificare & înregistrare DNSC

    Te înregistrezi și te autoevaluezi în platforma NIS2@RO; rezultă încadrarea ca entitate Importantă sau Esențială.

    Platforma NIS2@RO

    Vezi detaliile
  2. Analiză de risc

    Completezi evaluarea de risc în platforma ENIRE@RO; scorul rezultat determină nivelul de măsuri CyFun.

    Platforma ENIRE@RO

    Vezi detaliile
  3. Autoevaluare CyFun

    Îți evaluezi maturitatea pe cele șase funcții CyFun și identifici cerințele neacoperite.

  4. Plan de remediere

    Pentru golurile identificate, întocmești un plan de remediere cu măsuri și termene.

    art. 12 alin. 5 · 30 de zile · doar Esențiale

Conformare continuă

  1. Raportare incidente semnificative

    Raportezi incidentele semnificative în platforma PNRISC, în ferestrele de timp prevăzute de lege.

    Platforma PNRISC

    1. 24h

      Avertizare timpurie

    2. 72h

      Raportare incident

    3. 1 lună

      Raport final

    Plus 6h pentru notificarea transfrontalieră, dacă este relevant.

  2. Autoevaluare anuală de maturitate

    Reiei anual autoevaluarea de maturitate și actualizezi măsurile.

    art. 12 alin. 4 · anual

  3. Pregătire pentru controalele DNSC

    Ții la zi politicile, procedurile și înregistrările, ca să poți demonstra conformitatea la control.

Răspundere & CISO (art. 14)

  • Responsabilul cu securitatea (CISO) are autoritate managerială și mandat clar definit.

  • CISO este subordonat direct conducerii entității, pentru decizii și raportare.

  • CISO funcționează independent de structurile IT și OT.

  • CISO are acces la resursele și competențele necesare supravegherii și implementării.

  • CISO obține un curs acreditat DNSC în maximum 12 luni de la desemnare.

Plan de remediere obligatoriu doar pentru entitățile Esențiale (art. 12 alin. 5, în 30 de zile). Pentru entitățile Importante nu este obligatoriu.

CONFORMARE OPERAȚIONALĂ

Conformare operațională

218 cerințe CyFun

Funcțiede BazăImportantEsențial
Guvernare (GV)52340
Identificare (ID)83955
Protecție (PR)154479
Detectare (DE)41422
Răspuns (RS)2914
Recuperare (RC)258
Σ36134218
Nivel de risc CyFun: Esențial · 218 cerințe CyFun

Ce presupune: PoliticiProceduriProcese activeUtilitare tehniceÎnregistrări + KPI/KRI

Vezi implementarea

Acum că știi ce ai nevoie, hai să vezi pachetele

Calculatorul îți arată prețul exact pentru profilul tău — rapid dacă te grăbești, detaliat dacă vrei să vezi pe ce dai banii.

Pregătit pentru conformitate reală?

Discută direct cu un expert cu peste 31 de audituri NIS la activ. Răspuns personal în 24 de ore.