Directiva (UE) 2022/2555 — NIS2 · OUG 155/2024 · Legea 124/2025 (RO)

NIS2 pe care
chiar o înțelegi.
De la primul pas până la auditul tău independent.

Dacă ai peste 50 de angajați sau o cifră de afaceri de peste 10 mil. EUR și activezi într-unul din cele 18 sectoare NIS2 (energie, transport, banking, sănătate, apă, infrastructură digitală, alimentație, administrație publică etc.) — ai obligații legale de securitate cibernetică. CERTO te ajută să pornești rapid, cu pași clari și dovezi pregătite pentru audit.

Nu ești sigur dacă NIS2 ți se aplică? Fă verificarea gratuită în 60 de secunde →

14 zile gratuit
Fără card bancar
Date în UE
Drumul tău spre conformitate
  1. 01
    Vezi unde ești Autoevaluare ghidată — afli clar, în limbaj simplu, ce-ți lipsește.
  2. 02
    Închizi lacunele Documente generate automat, incidente și termene urmărite pentru tine.
  3. 03
    Audit independent Dosarul tău, pregătit și verificat independent. Conformitate care ține.
Platforma CERTO
Date stocate exclusiv în UE (Frankfurt)
Criptare TLS 1.3 + AES-256
Backup automat 24/7 (R2 EU)
Conformitate cu GDPR
Cadrul legal pe scurt

Ce înseamnă Art. 21 și Art. 23 din NIS2 pentru tine?

Art. 21 Măsuri minime de securitate

Cele 10 măsuri obligatorii pe care orice entitate NIS2 trebuie să le aibă implementate: politică risc, gestionare incidente, BCP, criptografie, controlul accesului, training, lanț furnizori, raportare, evaluare eficacitate, MFA.

CERTO le transpune în autoevaluarea CyFun (metodologia CyberFundamentals 2025) — măsurile aplicabile nivelului tău de risc — cu proceduri pas-cu-pas și dovezi pregătite pentru audit.

Art. 23 Regim raportare incidente

Pentru incidente semnificative: alertă în 24h, notificare detaliată în 72h, raport final în 30 zile, toate către DNSC prin platforma ATHENA / NIS2@RO.

CERTO calculează termenele excluzând weekend-uri, pre-completează formularele DNSC și trimite o alertă în Slack/Teams când înregistrezi un incident semnificativ.

Tot ce ai nevoie pentru NIS2

O platformă completă, nu un tabel Excel. Tot ce ai nevoie pentru implementarea și menținerea conformității NIS2.

Tablou de bord Conformitate NIS2

Claritate pe implementarea reală față de cea declarată — profil radar pe funcțiile CyFun, cu scor pe documentație și implementare. Prioritățile evidențiate, datoria de conformitate vizibilă instant.

Art. 21

Monitorizare incidente 24h/72h

Indicatoare automate de timp rămas până la raportare și formulare DNSC pre-completate, ca să urmărești termenele legale cu alerte din timp.

Art. 23

18 Modele de Documente

Politici, proceduri, rapoarte — generate automat cu datele organizației. Descarcă PDF, gata de semnat. În trial: 3 demonstrative · pe abonament: toate 18.

Art. 21(2)

Registru Riscuri Parțial Automatizat

Riscurile se creează automat din analiza de conformitate. Fiecare cerință neconformă devine un risc cu analiză pre-scrisă, probabilitate și impact calculate.

Art. 21(2)(a)

Jurnal de audit complet

Fiecare acțiune înregistrată permanent: cine, când, ce a schimbat. Dovadă de conformitate la un click distanță.

Inclus

Furnizori & Lanț de aprovizionare

Evaluare furnizori critici, contracte cu clauze NIS2, monitorizare notificări de securitate. Suport operațional pentru cerințele Art. 21(2)(d).

Art. 21(2)(d)

6 rapoarte gata de trimis

Raport de management pentru conducere, Declarația de Conformitate Art. 21, Autoevaluarea pe 218 măsuri CyFun, Planul de remediere, Registrul furnizorilor și Raportul de incidente — generate din datele tale, printabile ca PDF, fără jargon tehnic.

Inclus

Proceduri Implementare

Fiecare cerință NIS2 are pași concreți de implementare cu exemple reale. Nu teorie — acțiuni verificabile pentru un director non-tehnic.

Inclus

Backup automat 24/7 — EU

Datele tale criptate AES-256-GCM, backup orar în Cloudflare R2 (Frankfurt), retenție 30 zile, restore granular. Strat suplimentar de protecție (Defense in depth) peste backup-urile Supabase, ca să reducă riscul de pierdere a datelor la incidente.

Inclus

Vezi CERTO în acțiune

O plimbare de un minut prin platformă: evaluarea pe metodologia CyFun, lacunele prioritizate, documentele generate și termenele de raportare a incidentelor.

Înregistrare din aplicația reală, pe datele unei companii demonstrative (fictive).

Ghidaj structurat Exclusiv CERTO

De la bifare la conformitate reală.

Majoritatea platformelor îți arată ce lipsește. CERTO îți arată ce să faci, în ce ordine și dacă ai făcut-o cu adevărat.

01

Verificări de conformitate

Declari că ai implementat o măsură — CERTO pune 2-3 întrebări de verificare. Scorul real poate fi diferit de cel declarat. Diferența devine vizibilă instant.

Declarat72% Verificat41%
02

Traseu de maturitate

Fiecare măsură CyFun primește un scor de maturitate pe documentație și implementare. Tabloul de bord îți arată prioritățile — ce să rezolvi întâi, nu toate măsurile deodată.

⚡ Prioritate: MFA & Autentificare — scor 1/5
03

Proceduri Pas-cu-Pas

Fiecare cerință NIS2 are pași concreți cu exemple reale din România. Scris pentru un director de operațiuni, nu pentru un expert în securitate.

① Descarcă IS-POL-001 din CERTO
② Trimite spre aprobare CEO
🔒 + 2 pași la abonare
04

Datorie de conformitate

Orice măsură declarată dar neverificată timp de 60+ zile devine datorie de conformitate. Platforma prioritizează automat acțiunile restante și păstrează istoricul de verificare pentru audit.

CRITIC · 94 zile · MFA neverificat
ATENȚIE · 67 zile · Backup nevalidat

NIS2 ți se aplică companiei tale?

3 întrebări. 60 de secunde. Răspuns bazat pe OUG 155/2024 (aprobată prin Legea 124/2025) și Directiva (UE) 2022/2555.

Instrument interactiv Verificare încadrare NIS2 3 întrebări · ~60 sec
sau

Nu știi sigur? Fă assessment-ul în 60 de secunde:

Cât te poate costa neconformitatea NIS2?

Sancțiunile NIS2 nu sunt simbolice. Estimează expunerea maximă a companiei tale, conform OUG 155/2024 (aprobată prin Legea 124/2025) și Directivei (UE) 2022/2555.

Instrument interactiv Calculator amenzi NIS2 2 câmpuri · rezultat instant
Tipul entității

Annex I — energie, transport, bancar, sănătate, apă, infrastructură digitală...

Cifra de afaceri mondială totală pe ultimul exercițiu financiar.

2% din cifra de afaceri
Plafon legal maxim 10.000.000 €
Amenda maximă pe care o poate aplica legea este suma cea mai mare dintre aceste două valori — pentru majoritatea companiilor, procentul din cifra de afaceri.

Cum se calculează: legea aplică suma cea mai mare dintre plafonul fix și procentul din cifra de afaceri — entitate esențială: 10.000.000 € sau 2%; entitate importantă: 7.000.000 € sau 1,4%. Estimare orientativă, nu consultanță juridică.

CERTO te ajută să închizi golurile înainte ca amenda să devină o discuție: îți generează documentele, urmărește incidentele și termenele OUG 155 și îți pregătește dosarul de audit.

Începe gratuit cu CERTO →

Un singur plan. Tot ce ai nevoie pentru NIS2.

Fără funcționalități blocate. €249/lună + TVA, anulezi oricând.

14 zile trial gratuit — fără card bancar. Acces complet la platformă în trial, cu 3 documente demonstrative gata de generat. Restul de 14 documente se deblochează la abonare.

💡 Pe facturare anuală: 2 luni gratis — economisești ~€500/an

TVA aplicabil conform legislației UE. Plăți procesate securizat prin Paddle.

Ai nevoi diferite?

Discută cu noi.

Pentru organizații care au nevoie de mai mult decât platforma: consultanță vCISO, asistență dedicată la audit DNSC, răspuns la incidente sau integrare personalizată — vorbim direct și adaptăm soluția la cazul tău.

Scrie-ne →

Aceeași cerință legală.
Costuri de necomparat.

NIS2 nu impune metoda — contează rezultatul. Cu CERTO ai unealta și pregătirea pentru audit independent, într-un singur loc, la preț de platformă — nu un proiect separat pentru fiecare pas.

3–5× cost total mai mic vs proiecte punctuale de consultanță
30 zile până la primul set de dovezi operaționale
Consultanță tradițională €2.000–€8.000 per proiect
4–12 săptămâni
Fără suport continuu Orice actualizare = proiect nou Adaptat pentru România
Platforme enterprise €250–€800 / lună
2–6 luni implementare
Contract anual obligatoriu Interfață română — rar Funcții cheie — plan premium
CERTO — recomandat
CERTO Full €249 / lună + TVA
⚡ Setup inițial: ~15 minute
Monitorizare continuă inclusă Alerte NIS2 Art. 23 automate Construit pentru România și DNSC Jurnal de activitate complet inclus Dosar pregătit pentru audit independent
Încearcă platforma gratuit

Resurse oficiale pentru conformitatea NIS2

Documente și ghiduri oficiale, utile pentru a înțelege și implementa cerințele NIS2. Surse: DNSC, CCB Belgia (CyberFundamentals), ENISA și EUR-Lex.

Linkurile trimit către sursele oficiale (DNSC, CCB Belgia, ENISA, EUR-Lex) și se deschid în filă nouă. CERTO nu înlocuiește aceste resurse — le pune cap la cap și îți generează documentele de conformitate.

Aveți întrebări?

Este compania noastră obligată să respecte NIS2?

NIS2 se aplică dacă activați în unul din cele 18 sectoare esențiale sau importante (energie, transport, banking, sănătate, infrastructură digitală etc.) și aveți minimum 50 angajați SAU cifră de afaceri ≥ 10 mil. EUR. În România, transpunerea principală este OUG 155/2024 (aprobată prin Legea 124/2025), care detaliază obligațiile NIS2 pe cadrul instituțional al Legii 58/2023.

Care este termenul limită pentru conformitate?

Directiva NIS2 a intrat în vigoare la 16 ianuarie 2023, iar termenul de transpunere pentru statele membre a fost 17 octombrie 2024. În România, transpunerea s-a făcut prin OUG 155/2024 (aprobată cu modificări prin Legea 124/2025), iar obligațiile concrete sunt detaliate prin ordinele DNSC.

Datele noastre sunt în siguranță pe platforma CERTO?

Da. Datele sunt stocate în datacenterul Supabase EU West, fiecare organizație vede exclusiv datele proprii (Row Level Security), și conexiunile sunt criptate TLS. Platforma nu partajează date cu terți.

Pot anula abonamentul oricând?

Da. Anulați direct din contul Paddle. Datele rămân accesibile până la finalul perioadei plătite.

CERTO înlocuiește consultanța de specialitate?

CERTO automatizează documentarea, monitorizarea și raportarea — activitățile repetitive care consumă cel mai mult timp. Nu înlocuiește evaluările tehnice specializate, dar reduce semnificativ efortul și costul conformității continue.

Cum se integrează CERTO cu Platforma ATHENA / Instrumentul NIS2@RO al DNSC?

DNSC impune transmiterea anuală a autoevaluării de maturitate și a planului de remediere prin Platforma ATHENA (dnsc.ro) sau Instrumentul NIS2@RO. CERTO generează aceste documente ca PDF gata de upload manual: Autoevaluare Maturitate cu scor CyFun pe documentație și implementare (conform OUG 155/2024, aprobată prin Legea 124/2025, Art. 12 alin. (4)) și Plan de Remediere structurat (Art. 57). Auditorul atestat DNSC le poate emite direct din CERTO, cu bloc de semnătură pre-completat — semnătura olografă sau electronică se aplică ulterior, în afara platformei. Verifică formatul exact acceptat de ATHENA/NIS2@RO înainte de transmitere.

Ce înseamnă auditor de securitate cibernetică atestat DNSC?

Conform OUG 155/2024 (aprobată prin Legea 124/2025) Art. 58, auditul de securitate NIS2 trebuie efectuat de un auditor cu atestat valabil emis de DNSC (3 ani validitate). Lista oficială a auditorilor atestați este publică pe dnsc.ro. În CERTO poți invita auditorul tău în platformă pentru misiunea de audit cu cod temporar 48h.

Care sunt termenele legale obligatorii după un audit?

OUG 155/2024 (aprobată prin Legea 124/2025) impune: plan de remediere asumat de management transmis la DNSC în max. 15 zile lucrătoare de la primirea raportului audit (Art. 57 alin. 8); notificare post-implementare către DNSC în max. 5 zile de la finalizarea măsurilor (Art. 57 alin. 10); autoevaluare anuală de maturitate (Art. 12 alin. (4)). CERTO calculează automat termenul de 15 zile lucrătoare excluzând weekend-urile și include link-urile spre formularele DNSC.

Începeți conformitatea NIS2 astăzi.

14 zile gratuit. Fără card bancar. Anulați oricând.

Creați cont gratuit

Aveți întrebări? [email protected]

Discută cu un expert

Pentru organizații care au nevoie de mai mult decât platforma — consultanță vCISO, asistență la audit DNSC sau cerințe adaptate specificului organizației. Îți răspundem în 1-2 zile lucrătoare cu o propunere personalizată.

Adaugă detalii (rol, sector, mărime)

Datele transmise sunt folosite strict pentru a-ți răspunde. Vezi Politica de Confidențialitate.