Orbis Advisory
+40 751 328 793 · office@orbisadvisory.eu
Evaluare preliminară · Directiva (UE) 2022/2555

Chestionar de identificare și evaluare preliminară a securității cibernetice (NIS2)

Directiva NIS2 impune entităților medii și mari din sectoare critice (energie, transport, sănătate, finanțe, telecom, servicii digitale, administrație publică etc.) să adopte măsuri de gestionare a riscurilor de securitate cibernetică și să notifice incidentele semnificative. În România sunt vizate companiile cu peste 250 de angajați și cifră de afaceri >50 mil. EUR (entități esențiale) și cele cu 50–249 angajați și >10 mil. EUR (entități importante) din sectoarele reglementate.

Răspunsurile ne ajută să înțelegem stadiul actual al securității cibernetice în organizația dumneavoastră și să estimăm complexitatea și durata auditului de conformitate NIS2 (în zile-om). Durează aproximativ 10 minute. Răspunsurile se păstrează pe acest dispozitiv până la trimitere, așa că puteți reveni oricând.

0%

Secțiunea 1Informații generale despre organizație

Câmpurile marcate cu * sunt obligatorii.

Director general (persoană de decizie)
Persoană de contact (responsabil NIS2)
Sector de activitate (domeniul principal conform NIS2)
Activitate și dimensiune
Încadrare conform NIS2
Înregistrare DNSC

Organizația s-a înregistrat deja la Directoratul Național de Securitate Cibernetică (DNSC) conform noilor cerințe legale sau a fost notificată oficial de DNSC cu privire la obligația de înregistrare?

Secțiunea 2Maturitate organizațională: guvernanță și procese

Alegeți DA sau NU pentru fiecare element. Adăugați un scurt comentariu unde e util.

Secțiunea 3Măsuri tehnice de securitate

Marcați măsurile tehnice implementate în prezent în organizație.

Secțiunea 4Planuri de răspuns la incidente și continuitate

Alegeți DA sau NU pentru fiecare element.

InformativEstimare orientativă a efortului de audit

Pe baza complexității și a nivelului de maturitate descris, durata auditului de conformitate NIS2 se estimează orientativ astfel (zile-om):

~2–4 zileOrganizație mică: câteva zeci de angajați, infrastructură IT simplă.
~4–6 zileOrganizație medie: 50–250 angajați, câteva locații sau rețele moderate.
≥6 zileOrganizație mare / critică: peste 250 angajați, sisteme complexe, multiple rețele și locații.

Estimarea este orientativă și va fi ajustată după evaluarea finală a răspunsurilor și a documentației existente. Chestionarul a fost realizat ținând cont de Directiva NIS2 (UE 2022/2555), OUG 155/2024 și cadrul CyberFundamentals (CyFun 2025).

FinalizareTrimiterea răspunsurilor