PMBA

Audit de securitate cibernetică și suport NIS2

Ajutăm furnizorii de servicii esențiale și importante să îndeplinească cerințele Agenției pentru Securitate Cibernetică (ASC) conform HG 562/2025 și obligațiile Directivei UE NIS2 - de la evaluarea decalajelor până la dovezi pregătite pentru audit.

Bazat pe cadrul oficial
Legea nr. 48/2023 privind securitatea ciberneticăCadrul legal național, supravegheat de ASC.
HG 562/2025Cerințele de securitate cibernetică pe care furnizorii desemnați trebuie să le îndeplinească.
Ghidurile metodologice ASC (2026)Ghidul de implementare (Ordinul nr. 09) și procedura de management al riscurilor (Ordinul nr. 18).
Directiva NIS2 (UE) 2022/2555Pentru organizațiile care activează în UE sau furnizează servicii către UE.
Cui se adresează

Dacă furnizați servicii de care depind alții, aceste cerințe vă privesc

Furnizori de servicii desemnați

Furnizori de servicii desemnați
Furnizorii de servicii esențiale și importante aflați sub supravegherea ASC.

Instituții publice

Instituții publice
Autorități publice centrale și locale care prestează servicii pentru cetățeni și mediul de afaceri.

Furnizori ai entităților reglementate

Furnizori ai entităților reglementate
Companii IT, de telecomunicații și de servicii cărora clienții le cer dovezi privind securitatea.

Companii care lucrează cu UE

Companii care lucrează cu UE
Organizații care intră sub incidența NIS2 direct sau prin clienții lor din UE.
Ce evaluăm

49 de controale ASC, 6 domenii, o singură matrice de conformitate

Fiecare control este evaluat față de practica Dumneavoastră actuală, împreună cu dovezile care îl confirmă și acțiunea care închide decalajul.

Guvernanță

Guvernanță
Roluri, responsabilități, politici și supravegherea securității cibernetice de către conducere.

Identificare

Identificare
Activele, serviciile, furnizorii și riscurile care îi afectează.

Protecție

Protecție
Controlul accesului, configurare securizată, protecția datelor și instruire.

Detecție

Detecție
Monitorizare și jurnalizare pentru detectarea timpurie a incidentelor.

Răspuns

Răspuns
Gestionarea, analiza și raportarea obligatorie a incidentelor.

Recuperare

Recuperare
Copii de rezervă, continuitate și restabilirea serviciilor după un incident.
Pachete de servicii

Începeți cu o evaluare, adăugați ce aveți nevoie

Primul pas

Evaluarea conformității

Durată și preț: la cerere
Evaluarea conformității
Unde vă aflați astăzi față de fiecare cerință aplicabilă.
  • Delimitarea ariei și interviuri
  • Matricea de conformitate pentru toate cele 49 de controale
  • Raport de decalaje și foaie de parcurs prioritizată
Riscuri

Managementul riscurilor cibernetice

Durată și preț: la cerere
Managementul riscurilor cibernetice
Un proces funcțional de management al riscurilor, conform ghidului de procedură ASC.
  • Inventarul activelor și serviciilor
  • Registrul și evaluarea riscurilor
  • Planul de tratare a riscurilor
Implementare

Politici și pregătire pentru incidente

Durată și preț: la cerere
Politici și pregătire pentru incidente
Documentele și rutinele cerute de reglementare.
  • Politici și proceduri de securitate
  • Plan de răspuns și raportare a incidentelor
  • Continuitatea activității și recuperare
Continuu

Conformitate ca serviciu

Abonament lunar: la cerere
Conformitate ca serviciu
Un partener care vă menține conformitatea și după încheierea proiectului.
  • Revizuiri periodice și actualizarea dovezilor
  • Suport în timpul auditurilor ASC
  • Sesiuni de instruire pentru personal
Cum se desfășoară colaborarea

Cinci pași până la pregătirea pentru audit

  1. 01

    Delimitare

    Convenim asupra serviciilor, sistemelor și locațiilor incluse.

  2. 02

    Evaluare

    Interviuri, analiza documentelor și verificări tehnice.

  3. 03

    Raportare

    Matrice de conformitate, raport de decalaje și foaie de parcurs.

  4. 04

    Implementare

    Politici, procesul de management al riscurilor și controale puse în aplicare.

  5. 05

    Demonstrare

    Set de dovezi pregătit pentru verificarea ASC sau audit.

Întrebări

Întrebări frecvente

Se aplică aceste cerințe organizației noastre?

Se aplică furnizorilor desemnați de ASC și, tot mai des, furnizorilor acestora. De regulă, o scurtă discuție este suficientă pentru a stabili.

Care este diferența dintre cerințele ASC și NIS2?

Cerințele ASC sunt legislație națională (Legea nr. 48/2023, HG 562/2025). NIS2 este o directivă a UE. Ambele urmează un model similar, bazat pe riscuri, astfel încât o singură evaluare le poate acoperi pe amândouă.

Cât durează o evaluare a conformității?

Depinde de numărul de servicii și sisteme incluse. Confirmăm calendarul după delimitarea ariei.

Implementați și controalele?

Da. Putem pregăti documentația și procesele, coordona lucrările tehnice cu echipa IT sau furnizorii Dumneavoastră și vă putem sprijini pe durata auditului.

Aflați unde vă situați înainte de verificarea autorității

Programați o scurtă discuție și vom stabili aria unei evaluări a conformității pentru organizația Dumneavoastră.