Soluții /AUDIT ȘI CONFORMARE · NIS2

NIS2 în România.
De la autoevaluare și audit la conformare.

Îți estimezi gratuit nivelul de maturitate, faci auditul cu un auditor atestat DNSC, partener TRU, și implementezi măsurile cu soluțiile TRU.

Discută conformarea NIS2 Calculează scorul de maturitate

Actualizat la

CUM FUNCȚIONEAZĂ

Cinci pași,
fiecare cu termenul lui.

Obligațiile vin din OUG 155/2024 și din Ordinul DNSC nr. 1/2026 și se aplică entităților esențiale și importante. Termenele contează: prima amendă DNSC, de 50.000 de lei, aplicată pe 29 septembrie 2026, a sancționat nerespectarea termenului de notificare. Detalii despre amendă

  1. 01

    Notificarea la DNSC

    În 30 de zile de la data la care ordonanța devine aplicabilă entității.

  2. 02

    Nivelul de risc

    Evaluarea nivelului de risc dă un scor care stabilește nivelul de asigurare: de bază, important sau esențial. Cum se calculează

  3. 03

    Autoevaluarea

    Anual, asumată de conducere; prima, în 60 de zile de la transmiterea evaluării nivelului de risc.

  4. 04

    Auditul

    Realizat de un auditor atestat DNSC, cu periodicitatea stabilită de DNSC în funcție de nivelul de risc.

  5. 05

    Planul de remediere

    Acțiuni și termene pentru deficiențele constatate în autoevaluare sau în audit.

CE OFERIM

Fiecare rol,
la locul lui.

Auditul îl face un auditor independent. TRU aduce suportul de management și tehnologia pentru măsuri.

01

Calculator de maturitate

Gratuit, pe această pagină. Afli nivelul de asigurare și, în câteva minute, vezi cât de pregătit ești, înainte de autoevaluarea oficială.

Calculează scorul
02

Audit NIS2 prin parteneri

Auditul îl fac auditori atestați DNSC, parteneri TRU, pe bază de contract direct cu auditorul. Auditorul partener te sprijină și în relația cu DNSC privind auditul.

Solicită auditul
03

CIO-as-a-Service pentru NIS2

Suport pentru autoevaluare, planul de remediere și provocările tehnice importante: priorități, bugete, responsabilități și furnizori.

Despre CIO-as-a-Service
04

Soluții pentru măsuri

PenTest pentru evaluarea vulnerabilităților, SOC 24/7/365 pentru detecție și răspuns, Proton Workspace pentru criptarea cerută de NIS2: date criptate în tranzit și în stocare, cu acces zero și cheile în controlul tău.

ORDINUL DNSC NR. 1/2026

Unde contribuie fiecare serviciu.

Ordinul grupează controalele pe șase funcții. Serviciile TRU contribuie la măsuri; conformarea rămâne responsabilitatea entității.

FuncțieContribuția TRU
GuvernareCIO-as-a-Service: strategie, politici, roluri și relația cu furnizorii.
IdentificarePenTest pentru evaluarea vulnerabilităților; CIO-as-a-Service pentru inventarul activelor și evaluarea riscurilor.
ProtecțieProton Workspace pentru criptarea datelor în tranzit și în stocare, cu acces zero; CIO-as-a-Service pentru politicile de acces.
DetecțieSOC 24/7/365: monitorizare continuă și analiza evenimentelor.
RăspunsSOC: analiza și escaladarea incidentelor, în condițiile agreate.
RecuperareCIO-as-a-Service pentru planurile de continuitate și recuperare.
CALCULATOR GRATUIT

Cât de pregătit ești
pentru NIS2?

Trei pași, în câteva minute: afli nivelul de asigurare din sectorul și dimensiunea organizației (Ordinul DNSC nr. 2/2025), răspunzi la 12 întrebări simple, apoi vezi scorul estimat pe scara DNSC, de la 1 la 5, față de pragul nivelului tău.

Rezultatul este orientativ: verificarea rapidă este făcută de TRU și nu reproduce cerințele din autoevaluarea oficială. Răspunsurile rămân în browserul tău; ajung la noi doar dacă ni le trimiți prin formular. Autoevaluarea oficială se face în platforma NIS2@RO sau, dacă platforma nu este disponibilă, cu instrumentele EVAL_MMS ale DNSC.

DE CE PRIN PARTENERI

Auditorul rămâne independent.

Auditul de securitate cibernetică îl fac doar auditori cu atestat valabil DNSC. Legea nu permite auditul de către cine furnizează curent servicii de securitate entității sau a avut un contract pentru sistemul auditat în ultimul an.

De aceea TRU nu auditează: aduce tehnologia și suportul pentru măsuri, iar auditul îl face un auditor atestat DNSC, partener TRU, cu care încheiești contractul direct.

După audit, entitatea transmite rezultatele la DNSC în cel mult 5 zile și planul de remediere în cel mult 15 zile lucrătoare de la primirea raportului.

ÎNTREBĂRI FRECVENTE

Detaliile care
contează.

Cum aflu ce nivel de asigurare am?

Din evaluarea nivelului de risc, pe care o faci în platforma NIS2@RO sau cu instrumentul ENIRE@RO al DNSC. Scorul general stabilește nivelul: între 0 și 99, nivelul de bază; între 100 și 199, nivelul important; între 200 și 1.500, nivelul esențial. Scorul pornește de la valorile standard ale sectorului, înmulțite în funcție de dimensiunea organizației, iar calculatorul de pe această pagină îl calculează din aceste două criterii, la primul pas. Detaliile sunt în ghidul despre nivelul de risc NIS2.

Cine poate face auditul NIS2?

Doar auditorii de securitate cibernetică cu atestat valabil DNSC. TRU lucrează cu auditori atestați DNSC, parteneri TRU, iar contractul de audit se încheie direct cu auditorul.

Pot face auditul cu furnizorul care îmi asigură SOC sau PenTest?

Nu. Legea nu permite auditul de către un auditor care furnizează curent servicii de securitate entității sau care a avut un contract pentru sistemul auditat în ultimul an.

Calculatorul înlocuiește autoevaluarea oficială?

Nu. Este o verificare rapidă și orientativă, cu 12 întrebări scrise de TRU. Nivelul de asigurare se calculează după regula DNSC, iar scorul se afișează pe aceeași scară, de la 1 la 5, și se compară cu același prag. Scorul oficial poate diferi, pentru că se calculează pe fiecare cerință. Autoevaluarea oficială se face în platforma NIS2@RO sau cu instrumentele EVAL_MMS ale DNSC și este asumată de conducerea entității.

Ce se întâmplă dacă nu ating scorurile-țintă?

Întocmești un plan de măsuri pentru remedierea deficiențelor, cu acțiuni și termene. Entitățile esențiale îl transmit la DNSC în 30 de zile de la autoevaluare. CIO-as-a-Service te poate ajuta să-l construiești și să-l urmărești.

Cum ajută TRU după audit?

Prin CIO-as-a-Service pentru prioritizarea și coordonarea planului de remediere și prin soluțiile pentru măsuri: PenTest, SOC 24/7/365 și Proton Workspace.

Ce acoperă Proton Workspace din cerințele NIS2?

Proton Workspace acoperă nativ cerințele de criptare din NIS2: date criptate în tranzit și în stocare, cu acces zero, trafic criptat prin VPN, cheile de criptare în controlul tău, autentificare cu cheie fizică și Proton Pass pentru parole. Fără licențe premium și fără configurări separate. La Microsoft 365 și Google Workspace, datele sunt criptate, dar cheile le ține furnizorul. Cheile proprii cer planurile de top. Detaliile sunt în ghidul despre criptarea cerută de NIS2.

TRU certifică conformitatea NIS2?

Nu. TRU furnizează suportul de management și tehnologia pentru măsuri. Auditul îl face un auditor atestat DNSC, iar conformarea rămâne responsabilitatea entității.

URMĂTORUL PAS

Securitatea începe cu o conversație.

Spune-ne nivelul de asigurare și stadiul autoevaluării. Stabilim împreună punctul de plecare.

Discută conformarea NIS2