Conformitate NIS2, fără bătăi de cap

Directiva NIS2 — transpusă în România prin OUG 155/2024 și Legea 124/2025 — obligă entitățile esențiale și importante la măsuri stricte de securitate cibernetică, raportare de incidente și desemnarea unui responsabil NIS. Noi acoperim tot parcursul: de la evaluarea încadrării până la responsabil NIS externalizat.

Instrument de autoevaluare NIS2 Cere o evaluare asistată
Servicii NIS2

Tot ce ai nevoie pentru conformitate

Un singur partener pentru audit, implementare și operare continuă — supravegheat de specialiști certificați.

Evaluare încadrare & înregistrare

Stabilim dacă ești entitate esențială sau importantă, pe baza sectorului și dimensiunii, și te asistăm la înregistrarea cerută de DNSC. Evaluarea inițială este gratuită.

Audit de securitate cibernetică

Gap analysis față de cerințele NIS2: politici, măsuri tehnice, lanț de aprovizionare, continuitate. Primești un raport clar, cu priorități și costuri estimate.

Implementare măsuri

Implementăm măsurile de management al riscului: controale tehnice, proceduri, backup și disaster recovery, igienă cibernetică, criptare și securitatea achizițiilor IT.

Responsabil NIS externalizat

Rolul cerut de lege — autoritate managerială, independență față de IT-ul operațional și certificare de specialitate — asigurat de specialiștii noștri, prin abonament lunar.

Raportare incidente PNRISC

Proceduri și asistență pentru termenele legale: avertizare în 24h, notificare în 72h, raport final în 30 de zile. Răspuns la incidente împreună cu echipa ta.

Instruire conducere & angajați

NIS2 cere implicarea directă a conducerii. Organizăm sesiuni de instruire pentru management și programe de conștientizare pentru angajați.

Cine intră sub NIS2

Sectoare vizate de lege

NIS2 acoperă mult mai multe companii decât vechea lege NIS. Dacă activezi într-unul din sectoarele de mai jos și ai peste 50 de angajați sau peste 10 milioane € cifră de afaceri, foarte probabil ești vizat — iar în unele cazuri și sub aceste praguri.

  • Energie, transport, bancar, infrastructuri ale pieței financiare, sănătate, apă potabilă și uzată;
  • Infrastructură digitală, furnizori de servicii TIC gestionate, administrație publică, spațiu;
  • Servicii poștale și curierat, gestionarea deșeurilor, chimie, alimentar, producție critică (dispozitive medicale, electronice, mașini, autovehicule), furnizori digitali, cercetare;
  • Plus furnizorii din lanțul de aprovizionare al entităților de mai sus — chiar dacă nu sunt vizați direct.
Verifică acum cu instrumentul de autoevaluare

Evaluare încadrare

Chestionar + analiză: sector, dimensiune, rol în lanțul de aprovizionare. Răspuns în 48h.

Audit & gap analysis

Măsurăm distanța dintre situația actuală și cerințele NIS2, cu raport prioritizat.

Plan și implementare

Implementăm măsurile tehnice și organizatorice, cu buget și calendar agreate.

Operare continuă

Responsabil NIS externalizat, monitorizare, raportare incidente și audituri periodice.

De ce contează acum

Amenzile și răspunderea conducerii sunt reale

Până la 10 mil. € amendă

Entitățile esențiale riscă sancțiuni de până la 10 milioane € sau 2% din cifra de afaceri mondială; cele importante, până la 7 milioane € sau 1,4%.

Răspunderea managementului

Conducerea aprobă și supraveghează măsurile de securitate și poate răspunde direct pentru neconformitate — nu mai e doar „o problemă a IT-ului".

Termene scurte de raportare

24 de ore pentru avertizare, 72 pentru notificarea inițială. Fără proceduri pregătite din timp, termenele sunt aproape imposibil de respectat.

FAQ NIS2

Întrebări frecvente despre NIS2

Ce este Directiva NIS2 și cum se aplică în România?

NIS2 (Directiva UE 2022/2555) este cadrul european de securitate cibernetică pentru entitățile esențiale și importante. În România a fost transpusă prin OUG 155/2024, aprobată cu modificări prin Legea 124/2025. Autoritatea competentă este Directoratul Național de Securitate Cibernetică (DNSC).

Firma mea intră sub incidența NIS2?

Depinde de sector, de dimensiune (de regulă peste 50 de angajați sau peste 10 milioane € cifră de afaceri) și de rolul tău în lanțul de aprovizionare al altor entități vizate. Unele entități sunt vizate indiferent de dimensiune. Cere-ne evaluarea gratuită de încadrare și afli în 48 de ore.

Ce este responsabilul NIS și de ce poate fi externalizat?

Este persoana desemnată de conducere pentru securitatea rețelelor și sistemelor informatice: cu autoritate la nivel managerial, independentă de departamentul IT obișnuit și cu certificare de specialitate. Pentru majoritatea companiilor, externalizarea rolului este mai rapidă și mai eficientă decât recrutarea — primești expertiză certificată imediat, prin abonament.

Ce termene de raportare a incidentelor impune NIS2?

Avertizare timpurie în 24 de ore de la constatarea incidentului semnificativ, notificare inițială în 72 de ore, rapoarte intermediare la cerere și raport final în maximum 30 de zile — toate prin platforma PNRISC către DNSC. Utilizatorii afectați trebuie notificați la rândul lor.

Ce amenzi riscă firmele neconforme?

Până la 10 milioane € sau 2% din cifra de afaceri mondială anuală pentru entitățile esențiale, respectiv până la 7 milioane € sau 1,4% pentru cele importante — oricare este mai mare. La acestea se adaugă răspunderea personală a conducerii pentru obligațiile de guvernanță.

Cât durează să devii conform?

Depinde de punctul de plecare. După audit, majoritatea companiilor au nevoie de 3–9 luni pentru implementarea completă a măsurilor. De aceea recomandăm să începi cu evaluarea de încadrare și auditul cât mai devreme — presiunea autorității și a partenerilor din lanțul de aprovizionare crește constant.

Află în 48 de ore dacă firma ta intră sub NIS2

Evaluarea de încadrare este gratuită și fără obligații. Dacă ești vizat, primești și o estimare a efortului de conformare.

Cere evaluarea gratuită