Îți pregătim sistemele pentru NIS2, înainte să vină auditorul.
Aity Security pregătește organizațiile din România pentru NIS2 (OUG 155/2024): o evaluare într-o zi, un raport NIS2 readiness pentru uz intern și remedierea decalajelor împreună cu echipa ta. Auditul oficial îl face un auditor autorizat, ales de tine.
- 01Evaluare într-o ziInventar, configurații, riscuri principale.
- 02Raport NIS2 readinessScor pe domenii și decalaje. Uz intern.
- 03RemedierePolitici, controale tehnice, jurnalizare, backup.
- 04Dosar de doveziDovezile disponibile, organizate pe cerințe.
- →Auditor autorizatAles de tine. Auditul oficial îl face el.
Pregătire și remediere, nu audit oficial sau certificare.
- Evaluăm infrastructura și procesele față de OUG 155/2024
- Scriem un raport NIS2 readiness pentru uz intern
- Implementăm măsurile, alături de echipa ta
- Pregătim dosarul de dovezi și te însoțim la audit
- Nu facem auditul oficial de securitate cibernetică
- Nu înlocuim obligațiile tale de înregistrare și raportare către DNSC
- Nu emitem certificări
Începem cu un apel de 30 de minute despre activitate, dimensiune și obligațiile posibile. Încadrarea poate necesita documente și verificări suplimentare.
Programează apelulEvaluare de infrastructură și securitate într-o singură zi
O zi de evaluare, în perimetrul agreat. Formatul, accesul necesar și termenul raportului se stabilesc în ofertă.
- Inventar de infrastructură și acces
- Verificarea configurațiilor de bază
- Top 10 riscuri, cu pași concreți
- Raport tehnic, la termenul agreat
- Tot ce include Standard
- Sesiune de 90 de minute cu conducerea
- Harta riscurilor în termeni de business
- Plan pe 90 de zile, cu responsabili
Unde ești, ce lipsește și în ce ordine le rezolvi.
Un document intern pentru echipa ta și conducere, cu cerințele evaluate, dovezile și limitele evaluării. Nu înlocuiește auditul oficial și nu garantează rezultatul acestuia.
- Scor de pregătire pe fiecare domeniu NIS2
- Decalajele față de cerințe, cu dovezile lipsă
- Plan de remediere prioritizat după risc și efort
- Estimare de timp și efort pentru fiecare măsură
- Rezumat de o pagină pentru conducere
Închidem decalajele cu echipa ta, nu în locul ei.
Măsuri verificabile, pe infrastructura ta sau pe Aity Cloud. Concluziile auditului aparțin auditorului.
Pornim de la raport și stabilim împreună ordinea, responsabilii și termenele. Îl aprobi înainte să începem.
Politici, controale tehnice, jurnalizare, backup, autentificare cu mai mulți factori.
Documentele, configurațiile și înregistrările disponibile, organizate pe cerințe, cu lipsurile evidențiate.
Suntem alături de echipa ta în timpul auditului oficial, făcut de un auditor autorizat ales de tine.
Entități esențiale și importante, din 18 sectoare.
Încadrarea depinde de activitate, dimensiune, date financiare și relațiile cu alte întreprinderi. Anumite entități intră sub incidență indiferent de mărime. Lista sectoarelor este orientativă; verificăm situația concretă conform OUG 155/2024.
- Energie
- Transport
- Bancar
- Infrastructuri ale pieței financiare
- Sănătate
- Apă potabilă
- Ape uzate
- Infrastructură digitală
- Servicii TIC (B2B)
- Administrație publică
- Spațiu
- Servicii poștale și curierat
- Gestionarea deșeurilor
- Substanțe chimice
- Alimentar
- Producție
- Furnizori digitali
- Cercetare
Întrebări frecvente
Raportul NIS2 readiness se trimite la DNSC?
Cine face auditul oficial?
Cât durează pregătirea?
Trebuie să mutăm infrastructura pe Aity Cloud?
30 de minute cu un inginer de securitate, nu cu un agent de vânzări.
Discutăm încadrarea posibilă, ce ai deja și de unde începem. Apelul inițial nu implică un angajament contractual.