Calculator de maturitate
Gratuit, pe această pagină. Afli nivelul de asigurare și, în câteva minute, vezi cât de pregătit ești, înainte de autoevaluarea oficială.
Calculează scorulÎți estimezi gratuit nivelul de maturitate, faci auditul cu un auditor atestat DNSC, partener TRU, și implementezi măsurile cu soluțiile TRU.
Actualizat la
Obligațiile vin din OUG 155/2024 și din Ordinul DNSC nr. 1/2026 și se aplică entităților esențiale și importante. Termenele contează: prima amendă DNSC, de 50.000 de lei, aplicată pe 29 septembrie 2026, a sancționat nerespectarea termenului de notificare. Detalii despre amendă
În 30 de zile de la data la care ordonanța devine aplicabilă entității.
Evaluarea nivelului de risc dă un scor care stabilește nivelul de asigurare: de bază, important sau esențial. Cum se calculează
Anual, asumată de conducere; prima, în 60 de zile de la transmiterea evaluării nivelului de risc.
Realizat de un auditor atestat DNSC, cu periodicitatea stabilită de DNSC în funcție de nivelul de risc.
Acțiuni și termene pentru deficiențele constatate în autoevaluare sau în audit.
Auditul îl face un auditor independent. TRU aduce suportul de management și tehnologia pentru măsuri.
Gratuit, pe această pagină. Afli nivelul de asigurare și, în câteva minute, vezi cât de pregătit ești, înainte de autoevaluarea oficială.
Calculează scorulAuditul îl fac auditori atestați DNSC, parteneri TRU, pe bază de contract direct cu auditorul. Auditorul partener te sprijină și în relația cu DNSC privind auditul.
Solicită auditulSuport pentru autoevaluare, planul de remediere și provocările tehnice importante: priorități, bugete, responsabilități și furnizori.
Despre CIO-as-a-ServicePenTest pentru evaluarea vulnerabilităților, SOC 24/7/365 pentru detecție și răspuns, Proton Workspace pentru criptarea cerută de NIS2: date criptate în tranzit și în stocare, cu acces zero și cheile în controlul tău.
Ordinul grupează controalele pe șase funcții. Serviciile TRU contribuie la măsuri; conformarea rămâne responsabilitatea entității.
| Funcție | Contribuția TRU |
|---|---|
| Guvernare | CIO-as-a-Service: strategie, politici, roluri și relația cu furnizorii. |
| Identificare | PenTest pentru evaluarea vulnerabilităților; CIO-as-a-Service pentru inventarul activelor și evaluarea riscurilor. |
| Protecție | Proton Workspace pentru criptarea datelor în tranzit și în stocare, cu acces zero; CIO-as-a-Service pentru politicile de acces. |
| Detecție | SOC 24/7/365: monitorizare continuă și analiza evenimentelor. |
| Răspuns | SOC: analiza și escaladarea incidentelor, în condițiile agreate. |
| Recuperare | CIO-as-a-Service pentru planurile de continuitate și recuperare. |
Trei pași, în câteva minute: afli nivelul de asigurare din sectorul și dimensiunea organizației (Ordinul DNSC nr. 2/2025), răspunzi la 12 întrebări simple, apoi vezi scorul estimat pe scara DNSC, de la 1 la 5, față de pragul nivelului tău.
Rezultatul este orientativ: verificarea rapidă este făcută de TRU și nu reproduce cerințele din autoevaluarea oficială. Răspunsurile rămân în browserul tău; ajung la noi doar dacă ni le trimiți prin formular. Autoevaluarea oficială se face în platforma NIS2@RO sau, dacă platforma nu este disponibilă, cu instrumentele EVAL_MMS ale DNSC.
Auditul de securitate cibernetică îl fac doar auditori cu atestat valabil DNSC. Legea nu permite auditul de către cine furnizează curent servicii de securitate entității sau a avut un contract pentru sistemul auditat în ultimul an.
De aceea TRU nu auditează: aduce tehnologia și suportul pentru măsuri, iar auditul îl face un auditor atestat DNSC, partener TRU, cu care încheiești contractul direct.
După audit, entitatea transmite rezultatele la DNSC în cel mult 5 zile și planul de remediere în cel mult 15 zile lucrătoare de la primirea raportului.
Din evaluarea nivelului de risc, pe care o faci în platforma NIS2@RO sau cu instrumentul ENIRE@RO al DNSC. Scorul general stabilește nivelul: între 0 și 99, nivelul de bază; între 100 și 199, nivelul important; între 200 și 1.500, nivelul esențial. Scorul pornește de la valorile standard ale sectorului, înmulțite în funcție de dimensiunea organizației, iar calculatorul de pe această pagină îl calculează din aceste două criterii, la primul pas. Detaliile sunt în ghidul despre nivelul de risc NIS2.
Doar auditorii de securitate cibernetică cu atestat valabil DNSC. TRU lucrează cu auditori atestați DNSC, parteneri TRU, iar contractul de audit se încheie direct cu auditorul.
Nu. Legea nu permite auditul de către un auditor care furnizează curent servicii de securitate entității sau care a avut un contract pentru sistemul auditat în ultimul an.
Nu. Este o verificare rapidă și orientativă, cu 12 întrebări scrise de TRU. Nivelul de asigurare se calculează după regula DNSC, iar scorul se afișează pe aceeași scară, de la 1 la 5, și se compară cu același prag. Scorul oficial poate diferi, pentru că se calculează pe fiecare cerință. Autoevaluarea oficială se face în platforma NIS2@RO sau cu instrumentele EVAL_MMS ale DNSC și este asumată de conducerea entității.
Întocmești un plan de măsuri pentru remedierea deficiențelor, cu acțiuni și termene. Entitățile esențiale îl transmit la DNSC în 30 de zile de la autoevaluare. CIO-as-a-Service te poate ajuta să-l construiești și să-l urmărești.
Prin CIO-as-a-Service pentru prioritizarea și coordonarea planului de remediere și prin soluțiile pentru măsuri: PenTest, SOC 24/7/365 și Proton Workspace.
Proton Workspace acoperă nativ cerințele de criptare din NIS2: date criptate în tranzit și în stocare, cu acces zero, trafic criptat prin VPN, cheile de criptare în controlul tău, autentificare cu cheie fizică și Proton Pass pentru parole. Fără licențe premium și fără configurări separate. La Microsoft 365 și Google Workspace, datele sunt criptate, dar cheile le ține furnizorul. Cheile proprii cer planurile de top. Detaliile sunt în ghidul despre criptarea cerută de NIS2.
Nu. TRU furnizează suportul de management și tehnologia pentru măsuri. Auditul îl face un auditor atestat DNSC, iar conformarea rămâne responsabilitatea entității.
Spune-ne nivelul de asigurare și stadiul autoevaluării. Stabilim împreună punctul de plecare.