Aity Security · NIS2 readiness

Îți pregătim sistemele pentru NIS2, înainte să vină auditorul.

Aity Security pregătește organizațiile din România pentru NIS2 (OUG 155/2024): o evaluare într-o zi, un raport NIS2 readiness pentru uz intern și remedierea decalajelor împreună cu echipa ta. Auditul oficial îl face un auditor autorizat, ales de tine.

  1. 01Evaluare într-o zi
    Inventar, configurații, riscuri principale.
  2. 02Raport NIS2 readiness
    Scor pe domenii și decalaje. Uz intern.
  3. 03Remediere
    Politici, controale tehnice, jurnalizare, backup.
  4. 04Dosar de dovezi
    Dovezile disponibile, organizate pe cerințe.
  5. →Auditor autorizat
    Ales de tine. Auditul oficial îl face el.
Rolul nostru, pe scurt

Pregătire și remediere, nu audit oficial sau certificare.

Ce facem
  • Evaluăm infrastructura și procesele față de OUG 155/2024
  • Scriem un raport NIS2 readiness pentru uz intern
  • Implementăm măsurile, alături de echipa ta
  • Pregătim dosarul de dovezi și te însoțim la audit
Ce nu facem
  • Nu facem auditul oficial de securitate cibernetică
  • Nu înlocuim obligațiile tale de înregistrare și raportare către DNSC
  • Nu emitem certificări
Nu știi dacă intri sub NIS2?

Începem cu un apel de 30 de minute despre activitate, dimensiune și obligațiile posibile. Încadrarea poate necesita documente și verificări suplimentare.

Programează apelul
Pasul 01 · O zi

Evaluare de infrastructură și securitate într-o singură zi

O zi de evaluare, în perimetrul agreat. Formatul, accesul necesar și termenul raportului se stabilesc în ofertă.

Standard
Pentru echipa tehnică
  • Inventar de infrastructură și acces
  • Verificarea configurațiilor de bază
  • Top 10 riscuri, cu pași concreți
  • Raport tehnic, la termenul agreat
Preț la cerere
Executive
Pentru conducere
  • Tot ce include Standard
  • Sesiune de 90 de minute cu conducerea
  • Harta riscurilor în termeni de business
  • Plan pe 90 de zile, cu responsabili
Preț la cerere
Pasul 02 · Raport NIS2 readiness

Unde ești, ce lipsește și în ce ordine le rezolvi.

Un document intern pentru echipa ta și conducere, cu cerințele evaluate, dovezile și limitele evaluării. Nu înlocuiește auditul oficial și nu garantează rezultatul acestuia.

  • Scor de pregătire pe fiecare domeniu NIS2
  • Decalajele față de cerințe, cu dovezile lipsă
  • Plan de remediere prioritizat după risc și efort
  • Estimare de timp și efort pentru fiecare măsură
  • Rezumat de o pagină pentru conducere
Exemplu · Raport NIS2 readinessUz intern
Guvernanță și responsabilități72%
Managementul riscului48%
Gestionarea incidentelor35%
Continuitate și backup60%
Lanțul de aprovizionare28%
Control acces și MFA81%
Valori ilustrative. Fiecare raport are domeniile și scorurile tale.
Pasul 03 · Remediere și pregătire

Închidem decalajele cu echipa ta, nu în locul ei.

Măsuri verificabile, pe infrastructura ta sau pe Aity Cloud. Concluziile auditului aparțin auditorului.

01
Plan agreat

Pornim de la raport și stabilim împreună ordinea, responsabilii și termenele. Îl aprobi înainte să începem.

02
Implementare

Politici, controale tehnice, jurnalizare, backup, autentificare cu mai mulți factori.

03
Dosar de dovezi

Documentele, configurațiile și înregistrările disponibile, organizate pe cerințe, cu lipsurile evidențiate.

04
Însoțire la audit

Suntem alături de echipa ta în timpul auditului oficial, făcut de un auditor autorizat ales de tine.

Cine intră sub incidență

Entități esențiale și importante, din 18 sectoare.

Încadrarea depinde de activitate, dimensiune, date financiare și relațiile cu alte întreprinderi. Anumite entități intră sub incidență indiferent de mărime. Lista sectoarelor este orientativă; verificăm situația concretă conform OUG 155/2024.

  • Energie
  • Transport
  • Bancar
  • Infrastructuri ale pieței financiare
  • Sănătate
  • Apă potabilă
  • Ape uzate
  • Infrastructură digitală
  • Servicii TIC (B2B)
  • Administrație publică
  • Spațiu
  • Servicii poștale și curierat
  • Gestionarea deșeurilor
  • Substanțe chimice
  • Alimentar
  • Producție
  • Furnizori digitali
  • Cercetare
FAQ

Întrebări frecvente

Raportul NIS2 readiness se trimite la DNSC?
Este destinat uzului intern, nu depunerii ca raport de audit oficial. Serviciul nu înlocuiește obligațiile legale de raportare sau răspuns la solicitările autorității.
Cine face auditul oficial?
Un auditor de securitate cibernetică autorizat, ales de tine. Noi te pregătim și te însoțim, dar nu facem noi auditul.
Cât durează pregătirea?
Depinde de decalaje. Raportul include o estimare de timp și efort pentru fiecare măsură, ca să poți planifica bugetul și termenele.
Trebuie să mutăm infrastructura pe Aity Cloud?
Nu. Lucrăm pe infrastructura ta. Aity Cloud este o opțiune dacă vrei să rezolvi și găzduirea în România în același proiect.
Programează un apel

30 de minute cu un inginer de securitate, nu cu un agent de vânzări.

Discutăm încadrarea posibilă, ce ai deja și de unde începem. Apelul inițial nu implică un angajament contractual.

De ce ai nevoie?