Audit de securitate cibernetică și suport NIS2
Ajutăm furnizorii de servicii esențiale și importante să îndeplinească cerințele Agenției pentru Securitate Cibernetică (ASC) conform HG 562/2025 și obligațiile Directivei UE NIS2 - de la evaluarea decalajelor până la dovezi pregătite pentru audit.
Dacă furnizați servicii de care depind alții, aceste cerințe vă privesc
Furnizori de servicii desemnați
Instituții publice
Furnizori ai entităților reglementate
Companii care lucrează cu UE
49 de controale ASC, 6 domenii, o singură matrice de conformitate
Fiecare control este evaluat față de practica Dumneavoastră actuală, împreună cu dovezile care îl confirmă și acțiunea care închide decalajul.
Guvernanță
Identificare
Protecție
Detecție
Răspuns
Recuperare
Începeți cu o evaluare, adăugați ce aveți nevoie
Evaluarea conformității
- Delimitarea ariei și interviuri
- Matricea de conformitate pentru toate cele 49 de controale
- Raport de decalaje și foaie de parcurs prioritizată
Managementul riscurilor cibernetice
- Inventarul activelor și serviciilor
- Registrul și evaluarea riscurilor
- Planul de tratare a riscurilor
Politici și pregătire pentru incidente
- Politici și proceduri de securitate
- Plan de răspuns și raportare a incidentelor
- Continuitatea activității și recuperare
Conformitate ca serviciu
- Revizuiri periodice și actualizarea dovezilor
- Suport în timpul auditurilor ASC
- Sesiuni de instruire pentru personal
Cinci pași până la pregătirea pentru audit
- 01
Delimitare
Convenim asupra serviciilor, sistemelor și locațiilor incluse.
- 02
Evaluare
Interviuri, analiza documentelor și verificări tehnice.
- 03
Raportare
Matrice de conformitate, raport de decalaje și foaie de parcurs.
- 04
Implementare
Politici, procesul de management al riscurilor și controale puse în aplicare.
- 05
Demonstrare
Set de dovezi pregătit pentru verificarea ASC sau audit.
Întrebări frecvente
Se aplică aceste cerințe organizației noastre?
Se aplică furnizorilor desemnați de ASC și, tot mai des, furnizorilor acestora. De regulă, o scurtă discuție este suficientă pentru a stabili.
Care este diferența dintre cerințele ASC și NIS2?
Cerințele ASC sunt legislație națională (Legea nr. 48/2023, HG 562/2025). NIS2 este o directivă a UE. Ambele urmează un model similar, bazat pe riscuri, astfel încât o singură evaluare le poate acoperi pe amândouă.
Cât durează o evaluare a conformității?
Depinde de numărul de servicii și sisteme incluse. Confirmăm calendarul după delimitarea ariei.
Implementați și controalele?
Da. Putem pregăti documentația și procesele, coordona lucrările tehnice cu echipa IT sau furnizorii Dumneavoastră și vă putem sprijini pe durata auditului.
Aflați unde vă situați înainte de verificarea autorității
Programați o scurtă discuție și vom stabili aria unei evaluări a conformității pentru organizația Dumneavoastră.
