Conformitate NIS 2

Directiva NIS 2, transpusă în România prin OUG 155/2024, obligă entitățile esențiale și importante să implementeze un program coerent de securitate. Vă sprijinim în construirea conformității și, ca auditor acreditat DNSC, realizăm auditul ca activitate independentă de implementare.

Ce implică NIS 2

Directiva NIS 2 nu cere un set de documente, ci un program de securitate care funcționează și poate fi demonstrat. Principalele obligații ale entităților esențiale și importante sunt următoarele.

  1. Clasificare și înregistrare

    Stabilirea statutului de entitate esențială sau importantă și înregistrarea la Directoratul Național de Securitate Cibernetică (DNSC).

  2. Măsuri tehnice și organizatorice

    Autentificare multi-factor, protecția stațiilor de lucru, copii de siguranță, criptare, controlul accesului și celelalte controale prevăzute de lege.

  3. Audit periodic

    Audit de securitate realizat de un auditor acreditat DNSC, finalizat cu un raport formal.

  4. Raportarea incidentelor

    Notificarea DNSC în etape: avertizare timpurie în 24 de ore, notificare în 72 de ore și raport final în 30 de zile de la detecție.

  5. Lanțul de aprovizionare

    Evaluarea riscurilor furnizorilor și includerea unor clauze de securitate în contracte.

  6. Responsabilitatea conducerii

    Conducerea aprobă măsurile și răspunde pentru aplicarea lor, iar instruirea în securitate devine obligatorie.

Consultanță: construirea conformității

Lucrăm alături de organizație de la evaluarea inițială până la menținerea conformității în timp.

  • Analiză de diferențe și evaluare inițială

    Evaluăm situația actuală față de cerințele NIS 2 și livrăm un plan de conformitate cu priorități și termene.

  • Implementarea măsurilor

    Implementăm controalele tehnice și organizatorice care lipsesc, cu tehnologii din portofoliul partenerilor noștri.

  • Politici, proceduri și documentație

    Redactăm politicile de securitate, procedurile de răspuns la incidente și documentația cerută de lege, adaptate organizației.

  • Menținerea conformității

    Monitorizăm, raportăm și actualizăm măsurile pe măsură ce legislația și organizația evoluează.

Audit independent

Auditul este o activitate distinctă de consultanță. Îl realizăm ca auditor acreditat DNSC, separat de proiectele de implementare, pentru a păstra obiectivitatea și separarea rolurilor cerută de cadrul de reglementare.

  1. Audit de securitate cibernetică

    Evaluăm conformitatea reală, tehnică și organizatorică, față de cerințele NIS 2, ca terță parte acreditată.

  2. Raport formal de conformitate

    Livrăm raportul de audit, cu nivelul de conformitate documentat și cu dovezile aferente.

  3. Recomandări și plan de remediere

    Prioritizăm neconformitățile și indicăm pașii de remediere, pe care îi poate implementa echipa dumneavoastră sau un furnizor la alegere.

Unde vă aflați față de NIS 2?

Vă oferim o evaluare inițială, fără costuri, ca să înțelegeți clar situația actuală și pașii următori.

Contact

Pentru o discuție despre nevoile organizației dumneavoastră, ne puteți suna sau ne puteți scrie. Revenim în aceeași zi lucrătoare.