Sari la conținut
Consultanță NIS 2

Consultanță NIS 2: evaluare, documentație și sprijin pentru implementare

Suntem alături de tine pe tot parcursul procesului: de la analiza inițială și documentație, până la corectarea efectivă a problemelor și implementarea practică a soluțiilor tehnice.

Context

Ce este Directiva NIS 2?

Directiva europeană pentru securitate cibernetică

NIS 2 stabilește cerințe de securitate cibernetică pentru entități de dimensiune medie și mare din sectoare critice (energie, transport, sănătate, managementul deșeurilor, servicii digitale etc.), în funcție de încadrare, servicii și praguri.

Ce presupune concret?

Politici de securitate documentate, analiză de risc, plan de răspuns la incidente, backup și recuperare, control al accesului, instruirea angajaților și raportare periodică.

Rolul nostru vs. auditul oficial

Auditul oficial, atunci când este obligatoriu, este realizat separat de un auditor de securitate cibernetică atestat de DNSC. Rolul nostru este de consultanță și suport tehnic: remediem vulnerabilitățile descoperite, configurăm sistemele, pregătim documentația și te ajutăm să te pregătești pentru o eventuală verificare sau audit.

Ce oferim

De la evaluare la documentația de pregătire pentru conformare

Analiza riscurilor de securitate

Evaluăm infrastructura IT existentă și identificăm vulnerabilitățile care trebuie remediate conform cerințelor NIS 2.

Politici și proceduri de securitate

Redactăm documentația necesară: politici de control al accesului, management al incidentelor, continuitate operațională și protecția datelor.

Pregătirea documentației pentru conformare

Pregătim documentația necesară și dovezile de implementare ce pot fi solicitate în cadrul unui audit: registru de riscuri, politici și planuri de acțiune.

Implementarea măsurilor tehnice

Te asistăm în aplicarea practică: backup automat, monitorizare, actualizări de securitate, segmentare de rețea și control al accesului.

Instruirea echipei

Organizăm sesiuni practice pentru angajați: identificarea atacurilor de tip phishing, reguli de securitate și proceduri de raportare.

Asistență continuă

Oferim suport pentru actualizări de proceduri, revizuiri periodice și pregătirea re-auditării, dacă este necesar.

Cum lucrăm

Patru etape clare

Îți explicăm pas cu pas ce urmează și de ce avem nevoie din partea ta, astfel încât procesul să fie clar și predictibil.

  1. 1

    Evaluare inițială

    Analizăm situația actuală: infrastructura IT, procesele existente, numărul de angajați și tipurile de date gestionate.

  2. 2

    Documentare și proceduri

    Redactăm politicile și procedurile necesare, adaptate activității tale, nu documente standard.

  3. 3

    Implementare tehnică

    Te asistăm în aplicarea măsurilor: configurări, backup, monitorizare și control al accesului.

  4. 4

    Documentație și pregătire

    Livrăm documentația de pregătire pentru conformare, structurată pentru a fi prezentată unui auditor atestat.

Transparență

Nu oferim certificare și nu efectuăm auditul oficial. Activitatea noastră este de consultanță, documentare și sprijin tehnic. Auditul oficial, atunci când este necesar, este realizat separat de un auditor atestat de DNSC.

Vrei să afli dacă firma ta intră sub incidența NIS 2?

Trimite-ne câteva detalii despre activitatea firmei și îți spunem rapid dacă se aplică și ce pași trebuie urmați.