OUG 155/2024 · Legea 124/2025 · DNSC

Conformitate NIS2
fără complicații,
mai rapid și mai accesibil.

Zerolix oferă audit de securitate cibernetică NIS2 pentru entitățile din România — ghidat de auditori atestați DNSC, accelerat de tehnologie proprie.

2%
amendă maximă din cifra de afaceri
30zile
termen notificare DNSC
6etape
de la înregistrare la conformitate
2ani
recurență audit entități esențiale
Responsabilitatea legală revine direct managementului entității — conform OUG 155/2024 și Directivei NIS2 (UE) 2022/2555

Drumul complet de la înregistrare
la conformitate deplină

Șase etape structurate, fiecare cu termen clar, acțiune definită și rolul nostru explicit.

01 / IDENTIFICARE

Identificare și Înregistrare

Determinarea încadrării ca Entitate Esențială sau Importantă. Generarea formularului de notificare și depunerea la DNSC în termen de 30 de zile.

Termen: 30 zile
02 / RISC

Evaluarea Riscului (ENIRE@RO)

Analiza de risc conform metodologiei ENIRE. Determinarea impactului unui potențial incident. Documentul se transmite la DNSC și fundamentează investițiile tehnice.

Acțiune imediată
03 / MATURITATE

Autoevaluarea Maturității

Radiografia actuală a securității conform Art. 30 din OUG 155/2024. Gap Analysis complet pentru a identifica exact ce măsuri lipsesc față de cerințele legale.

Raport depus DNSC
04 / IMPLEMENTARE

Perioada de Implementare

Un an pentru remedierea deficiențelor. Implementare soluții tehnice (MFA, criptare, backup), instruirea personalului C-Level, securizarea relațiilor cu furnizorii IT.

Max. 1 an
05 / AUDIT

Auditul de Securitate Cibernetică

Auditor extern atestat DNSC. Raportul de audit depus la DNSC în 30 de zile de la finalizare. Confirmarea oficială a conformității cu legislația în vigoare.

Auditor atestat DNSC
06 / RECURENȚĂ

Mentenanță și Recurență

Conformitatea NIS2 este un proces continuu. Audit recurent la 2 ani pentru Entitățile Esențiale. Raportare incidente 24h (alertă timpurie) / 72h (notificare completă).

Ciclu 2 ani

Expertiză reală,
proces automatizat

Mai rapid decât metoda tradițională

Chestionarele sunt completate digital de echipa ta înainte de audit. Auditorul primește datele structurat, fără schimb de emailuri și fișiere Excel. Reducem timpii cu până la 40%.

🔒

Datele rămân la tine

Platforma rulează on-premise, în infrastructura noastră controlată. Nicio informație sensibilă nu ajunge în cloud-uri terțe. Securitate prin design.

📋

Trasabilitate completă

Fiecare răspuns, fiecare constatare, fiecare verdict — înregistrate cu timestamp și semnătură digitală. Raport de audit generat automat, gata de depus la DNSC.

🔄

Gândit pentru recurență

Profilul entității rămâne în sistem. La re-audit, pornești de unde ai lăsat. Companiile esențiale (audit la 2 ani) economisesc semnificativ față de un proces de la zero.

Tot procesul de audit
într-un singur loc

De la clasificarea inițială NIS2 până la evaluarea maturității cibernetice și raportul final.

01

Clasificare NIS2

Chestionar structurat pe 3 secțiuni (dimensiune, servicii furnizate, date juridice). Clasificare automată conform OUG 155/2024 și algoritmului DNSC V2.2.

02

Evaluare maturitate

31 de controale pe 3 domenii: Guvernanță (G1–G10), Tehnic (T1–T14), Incidente & Continuitate (I1–I7). Scor de maturitate per domeniu și overall.

03

Verdict auditor

Auditorul introduce constatările per control, identifică discrepanțele față de auto-evaluare și emite verdictul final de clasificare verificat.

04

Portal client dedicat

Fiecare entitate accesează propriul portal securizat. Completează chestionarele, urmărește progresul și vede rezultatele publicate de auditor.

05

Estimare efort audit

Pe baza dimensiunii entității și a scorului de maturitate, platforma calculează automat estimarea în zile-om necesare pentru auditul complet.

06

Istoric complet

Toate interogările ANAF, toate chestionarele, toate verdictele — stocate cu timestamp. Baza pentru re-audit și dovada conformității în timp.

Ești deja client Zerolix?

Accesează platforma cu credențialele primite de la echipa noastră de audit.

Intră în platformă →