Skip to content
Evaluare NIS2

Verificați gratuit nivelul de conformitate al companiei dumneavoastră cu Directiva NIS2 (Network and Information Security 2). Chestionarul acoperă toate cerințele principale ale directivei și generează un raport orientativ cu scorul pe fiecare domeniu.

Evaluare conformitate NIS2

Completați chestionarul pentru a evalua nivelul de conformitate al companiei dumneavoastră cu Directiva NIS2. Evaluarea este gratuită și anonimă.

Secțiunea 1 din 5
01 Guvernanță și gestionare riscuri

Cadrul organizațional de gestionare a riscurilor de securitate cibernetică și implicarea conducerii companiei.

Conducerea companiei este implicată direct în aprobarea și supravegherea măsurilor de securitate cibernetică?
Există o politică documentată de securitate a informațiilor aprobată de conducere?
Se efectuează evaluări periodice ale riscurilor de securitate cibernetică (cel puțin anual)?
Există un responsabil dedicat pentru securitatea cibernetică (CISO sau echivalent)?
Bugetul alocat securității cibernetice este revizuit și aprobat anual de conducere?
Există un inventar actualizat al tuturor activelor IT critice (servere, aplicații, date)?
Conducerea participă la training de securitate cibernetică?
02 Măsuri tehnice de securitate

Controalele tehnice implementate pentru protecția sistemelor și datelor împotriva amenințărilor cibernetice.

Autentificarea multi-factor (MFA) este implementată pe toate conturile cu acces privilegiat?
Datele sensibile sunt criptate atât în tranzit cât și în repaus?
Există un proces de gestionare a vulnerabilităților cu termene de remediere definite?
Actualizările critice de securitate sunt aplicate în maximum 72 de ore?
Există monitorizare continuă a sistemelor critice pentru detectarea amenințărilor?
Accesul la sisteme este controlat pe baza principiului privilegiului minim?
Rețeaua este segmentată pentru a limita propagarea unui atac?
03 Raportare incidente și continuitate

Capacitatea de a detecta, raporta incidentele și de a asigura continuitatea activității.

Există o procedură documentată de clasificare și raportare a incidentelor de securitate?
Compania poate raporta un incident semnificativ către CERT-RO în 24 de ore?
Există un plan de continuitate a activității (BCP) documentat și testat?
Backup-urile sunt testate prin restaurare reală cel puțin trimestrial?
Există un plan de disaster recovery cu RTO și RPO definite?
Se efectuează analiza post-incident cu documentarea lecțiilor învățate?
Logurile de securitate sunt păstrate conform cerințelor legale (minim 18 luni)?
04 Securitatea lanțului de aprovizionare

Gestionarea riscurilor de securitate asociate furnizorilor și partenerilor.

Există un registru al furnizorilor critici de servicii IT și comunicații?
Se efectuează evaluare de securitate înainte de contractarea unui furnizor IT?
Contractele cu furnizorii includ clauze de securitate cibernetică?
Performanța de securitate a furnizorilor este monitorizată periodic?
Furnizorii au obligația contractuală de a raporta incidentele de securitate?
Există planuri de continuitate pentru cazul în care un furnizor critic devine indisponibil?
05 Training, igienă cibernetică și testare

Pregătirea personalului și testarea periodică a măsurilor de securitate.

Toți angajații primesc training de securitate cibernetică cel puțin anual?
Se efectuează simulări de phishing periodice?
Există politici de igienă cibernetică (parole, actualizări, dispozitive personale)?
Se efectuează teste de vulnerabilitate cel puțin anual?
Se efectuează teste de penetrare de către testeri independenți?
Angajații știu cui și cum să raporteze un incident de securitate?
Folosirea criptografiei este reglementată printr-o politică documentată?

Directiva NIS2 se aplică companiilor din sectoarele esențiale (energie, transport, sănătate, apă, infrastructură digitală, administrație publică) și importante (servicii poștale, gestionare deșeuri, industrie chimică, alimentar, producție industrială, servicii digitale). Neconformitatea atrage amenzi de până la 10 milioane EUR sau 2% din cifra de afaceri globală pentru entitățile esențiale.

Evaluarea conține 34 de întrebări organizate pe 5 secțiuni: guvernanță și gestionare riscuri, măsuri tehnice de securitate, raportare incidente și continuitate, securitatea lanțului de aprovizionare, training și igienă cibernetică. Completarea durează aproximativ 10 minute.

La final primiți scorul total de conformitate, scorul detaliat pe fiecare secțiune și recomandări personalizate de îmbunătățire bazate pe răspunsurile dumneavoastră.

Acest instrument oferă o evaluare orientativă bazată pe auto-raportare. Pentru o analiză profesională completă care include verificare tehnică, evaluare documente și interviuri, consultați serviciul nostru de evaluare conformitate NIS2 sau contactați-ne pentru o consultație gratuită.

Sus