office@safebyte.io București, România ISO 27001:2023 · ISO 9001:2023
Audit și conformitate

Audit de securitate NIS / NIS2

NIS2 a mutat răspunderea pentru securitate la nivelul conducerii și cere măsuri proporționale cu riscul, plus raportarea incidentelor în 24 și 72 de ore. Auditul arată unde stai față de Articolul 21 și ce te desparte de conformitate. SafeByte e autorizată DNSC.

Français: această pagină nu e încă tradusă. Textul de mai jos e în Română.

Audit de securitate NIS / NIS2

NIS2 nu e o certificare pe care o obții și o pui în perete — e un regim de supraveghere care se aplică operatorilor de servicii esențiale și importante din energie, apă, producție, sănătate, infrastructură digitală și alte sectoare. Două lucruri îl fac diferit de tot ce era înainte: mută răspunderea la nivelul conducerii (care aprobă, supraveghează și poate răspunde personal) și impune un ritm strict de raportare a incidentelor. Auditul arată onest unde stai și ce te desparte de conformitate.

Din 24 august 2021, SafeByte Consulting este autorizată de autoritățile române să desfășoare audituri de securitate în acest context.

Ce verifică auditul

Măsurile minime din Articolul 21, evaluate proporțional cu mărimea și riscul tău: analiză de risc și politici de securitate; tratarea incidentelor; continuitatea activității, backup și management de criză; securitatea lanțului de aprovizionare; securitate în achiziție, dezvoltare și mentenanță, cu tratarea vulnerabilităților; igienă cibernetică și instruire; criptografie; controlul accesului, managementul activelor și autentificare multifactor.

Verificăm și două lucruri pe care organizațiile le descoperă târziu:

  • Raportarea (Art. 23) — ești pregătit pentru avertizare în 24 de ore, notificare în 72 de ore și raport final în o lună? De obicei procesul există pe hârtie, dar nu a fost niciodată exersat sub presiune
  • Responsabilitatea conducerii (Art. 20) — există dovezi că managementul aprobă și supraveghează măsurile, nu doar că le semnează?

Cum decurge și ce primești

Pornim de la scop, facem o analiză de diferențe față de Articolul 21, testăm controalele (proiectare și operare), strângem dovezi și livrăm raportul cu foaia de parcurs. Cadrul concret (NIS, NIS2 și actele naționale de transpunere) îl confirmăm împreună la început — e dovada auditului, nu îl presupunem. Primești analiza de diferențe, un pachet de dovezi de guvernanță și o foaie de parcurs de remediere prioritizată.