Explorator de obligații NIS 2
Ce obligații ai, exact pe profilul tău
Alege încadrarea și nivelul de risc CyFun. Îți arătăm pașii legali, termenele și numărul de cerințe de securitate care ți se aplică — clar și pe înțelesul tău.
Estimativ. Estimativ — doar DNSC stabilește oficial încadrarea și nivelul de risc, prin decizie și prin evaluarea ENIRE.
Parcursul tău legal
Etapa inițială
Notificare & înregistrare DNSC
Te înregistrezi și te autoevaluezi în platforma NIS2@RO; rezultă încadrarea ca entitate Importantă sau Esențială.
Platforma NIS2@RO
Vezi detaliileAnaliză de risc
Completezi evaluarea de risc în platforma ENIRE@RO; scorul rezultat determină nivelul de măsuri CyFun.
Platforma ENIRE@RO
Vezi detaliileAutoevaluare CyFun
Îți evaluezi maturitatea pe cele șase funcții CyFun și identifici cerințele neacoperite.
Plan de remediere
Pentru golurile identificate, întocmești un plan de remediere cu măsuri și termene.
art. 12 alin. 5 · 30 de zile · doar Esențiale
Conformare continuă
Raportare incidente semnificative
Raportezi incidentele semnificative în platforma PNRISC, în ferestrele de timp prevăzute de lege.
Platforma PNRISC
24h
Avertizare timpurie
72h
Raportare incident
1 lună
Raport final
Plus 6h pentru notificarea transfrontalieră, dacă este relevant.
Autoevaluare anuală de maturitate
Reiei anual autoevaluarea de maturitate și actualizezi măsurile.
art. 12 alin. 4 · anual
Pregătire pentru controalele DNSC
Ții la zi politicile, procedurile și înregistrările, ca să poți demonstra conformitatea la control.
Răspundere & CISO (art. 14)
Responsabilul cu securitatea (CISO) are autoritate managerială și mandat clar definit.
CISO este subordonat direct conducerii entității, pentru decizii și raportare.
CISO funcționează independent de structurile IT și OT.
CISO are acces la resursele și competențele necesare supravegherii și implementării.
CISO obține un curs acreditat DNSC în maximum 12 luni de la desemnare.
Plan de remediere obligatoriu doar pentru entitățile Esențiale (art. 12 alin. 5, în 30 de zile). Pentru entitățile Importante nu este obligatoriu.
Conformare operațională
218 cerințe CyFun
| Funcție | de Bază | Important | Esențial |
|---|---|---|---|
| Guvernare (GV) | 5 | 23 | 40 |
| Identificare (ID) | 8 | 39 | 55 |
| Protecție (PR) | 15 | 44 | 79 |
| Detectare (DE) | 4 | 14 | 22 |
| Răspuns (RS) | 2 | 9 | 14 |
| Recuperare (RC) | 2 | 5 | 8 |
| Σ | 36 | 134 | 218 |
Ce presupune: PoliticiProceduriProcese activeUtilitare tehniceÎnregistrări + KPI/KRI
Acum că știi ce ai nevoie, hai să vezi pachetele
Calculatorul îți arată prețul exact pentru profilul tău — rapid dacă te grăbești, detaliat dacă vrei să vezi pe ce dai banii.
Pregătit pentru conformitate reală?
Discută direct cu un expert cu peste 31 de audituri NIS la activ. Răspuns personal în 24 de ore.