Sari la conținut

Verificare NIS2 · gratuit

În 10 minute aflați unde sunteți blocat pe NIS2.

Autoevaluarea NIS2 din România are un set de măsuri-cheie: dacă una singură stă sub prag, nivelul de maturitate rămâne blocat, oricât de bine ați sta la restul. Verificarea acoperă exact aceste măsuri — fără cont, fără să vă plece răspunsurile din browser.

Pragul ține de metodologia de autoevaluare, nu de directivă — instrumentul acesta nu vă face conform. Surse, ediție și limite.

Termenul a expirat, obligația a rămas. Înregistrarea entităților esențiale și importante trebuia făcută până la 22 septembrie 2025. Termenul a trecut, dar obligația este în continuare în vigoare, iar neînregistrarea este contravenție, cu amenzi care ajung la 500.000 lei (OUG 155/2024). Dacă intrați în categoriile vizate și încă nu v-ați înregistrat, aceasta e prima urgență — înaintea oricărui punctaj de mai jos. Cum vă înregistrați, pas cu pas →

Iar înregistrarea e abia începutul. După decizia de identificare a autorității naționale competente aveți 60 de zile pentru evaluarea de risc și încă 60 pentru autoevaluarea maturității măsurilor de securitate — obligație prevăzută de art. 18 alin. (7) din OUG 155/2024, aprobată prin Legea 124/2025. Verificarea de mai sus este o previzualizare a acelei autoevaluări, pe măsurile care blochează nivelul.

Durată
~10 minute
Secțiuni
14 secțiuni
Răspunsurile dvs.
rămân în browser
Cont
nu e necesar
MĂSURI-CHEIE · 22–29 PRAG · 3 DIN 5 RĂSPUNSURI · LOCALE COST · ZERO

Ce nivel de asigurare vi se aplică?

Nivelul nu e același lucru cu statutul entității. Puteți fi entitate importantă și să vă revină nivelul Esențial, sau invers: statutul vine din sectorul și mărimea firmei (în engleză), iar nivelul din scorul de risc ENIRE@RO validat de DNSC. Acela decide și ce instrument oficial completați.

Dacă încă nu aveți scorul validat, puteți parcurge întrebările nivelului Important până aflați care vi se aplică — sunt un subset al celuilalt, deci nimic din ce răspundeți nu se pierde. Pragul per măsură e același (3 din 5); diferă câte măsuri vi se aplică și, la Esențial, condițiile suplimentare de mai jos. Cum se ajunge la nivel.

Nivelul de Bază nu are selector aici. Cele 13 măsuri-cheie ale lui sunt toate printre cele de mai sus, deci întrebările vi se potrivesc — dar pragul oficial e acolo 2,5, nu 3, așa că rezultatul afișat va fi mai sever decât cel real.

Trecerea măsurilor-cheie e obligatorie, dar nu e de ajuns. Verificarea de față acoperă doar măsurile-cheie. Scorul-țintă oficial cere, în plus:

  • la nivelul Important — media generală cel puțin 3 din 5;
  • la nivelul Esențial — fiecare categorie cel puțin 3 din 5 și media generală cel puțin 3,5 din 5.

Întrebările sunt formulate de noi. Sub fiecare, cu litere înclinate, apare textul oficial al cerinței din formularul de autoevaluare — ca să puteți compara direct cu el.

Unde scrie „sisteme critice” sau „informații critice”, înțelegeți: cele fără de care activitatea firmei se oprește sau are de suferit serios — serverele, aplicațiile și datele pe care nu vă permiteți să le pierdeți nici măcar o zi.

O singură apreciere pentru două lucruri. Formularul oficial punctează separat cât de bine e documentată o măsură și cât de bine e pusă în practică. Aici răspundeți o singură dată, gândindu-vă la amândouă — așa rămâne de 10 minute. Dacă una din ele stă prost, răspundeți în funcție de cea slabă. Iar dacă nu știți, „Nu știu” e un răspuns util: îl marcăm separat de măsurile despre care știți că stau sub prag.

Cum se depune autoevaluarea oficială

Verificarea de mai sus nu se depune nicăieri — e doar pentru dumneavoastră. Autoevaluarea oficială se face în instrumentul DNSC corespunzător nivelului dumneavoastră și, până la operaționalizarea Platformei NIS2@RO, se completează local, în fișierul descărcat de pe dnsc.ro.

Linkurile duc către pagina de obligații a DNSC și către fișierele listate acolo. Nu suntem afiliați cu DNSC și nu controlăm aceste adrese — dacă una nu mai funcționează, căutați instrumentul pe dnsc.ro.

  1. Completați fișierul, inclusiv datele de identificare, ID-ul unic din decizia de înregistrare și scorul ENIRE@RO validat de DNSC.
  2. Salvați fila de autoevaluare în format PDF.
  3. Semnați PDF-ul — cu semnătură electronică calificată dacă îl depuneți electronic, olograf dacă îl depuneți pe hârtie. Semnează reprezentantul legal sau persoana desemnată din conducere.
  4. Transmiteți-l la [email protected] însoțit de fișierul Excel din care a fost generat, sau depuneți varianta olografă la sediul DNSC (București, str. Italiană nr. 22, sector 2) — fișierul Excel tot pe e-mail.

Dacă din autoevaluare rezultă că nu atingeți scorurile-țintă, aveți obligația să întocmiți un plan de măsuri pentru remedierea deficiențelor, cu acțiunile și termenele asumate. Un rezultat slab nu se raportează și atât — se raportează împreună cu ce faceți în privința lui.

Surse, ediție și limite

Autoevaluarea nu certifică și nu înlocuiește un audit. NIS2 nu prevede o certificare; pragurile de mai sus provin din instrumentul de autoevaluare CyberFundamentals, nu din directivă.

Cadrul CyberFundamentals® (CyFun®) aparține Centre for Cybersecurity Belgium (CCB) și este marcă înregistrată a CCB. Textul cerințelor, al subcategoriilor și al categoriilor este preluat din instrumentul de autoevaluare publicat de DNSC (dnsc.ro). Titlurile în limbaj curent de pe fișele de mai sus sunt scrise de noi și sunt marcate ca atare; formularea oficială e afișată sub fiecare.

Ediția contează. Verificarea de față acoperă ediția 2025 a cadrului — cea pe care o publică DNSC în instrumentele oficiale de autoevaluare. Dacă întâlniți o listă de controale dintr-o ediție anterioară, numerele și măsurile-cheie diferă.

Nivelul de Bază nu e acoperit aici. DNSC publică trei instrumente — de Bază (EVAL_MMS_B), Important (EVAL_MMS_I) și Esențial (EVAL_MMS_E). Verificarea de față e construită pe ultimele două. Cele 13 măsuri-cheie ale nivelului de Bază sunt toate printre cele 29 de mai sus, deci întrebările vi se potrivesc — dar pragul e acolo 2,5 din 5, nu 3, așa că rezultatul afișat e mai sever decât cel oficial.

Cifrele afișate (218 și 133 de cerințe, 29 și 22 de măsuri-cheie, pragul de 3/5) au fost verificate direct în fișierele DNSC eval-mms-e-v1.xlsx și eval-mms-i-v1.xlsx, prelucrate la 4 septembrie 2026 — ediția republicată prin Ordinul DNSC nr. 1/2026 (Monitorul Oficial, Partea I, nr. 712 bis din 27 august 2026). Nu putem garanta că între timp nu a apărut o ediție nouă — verificați întotdeauna varianta curentă publicată de DNSC.

Cine a făcut acest instrument

Stop Ransomware — echipă de securitate cibernetică din România. Oprim atacurile ransomware și producem dovezile de securitate pe care le cer autoritățile, asigurătorii și clienții mari. Instrumentul de mai sus e varianta publică a metodei pe care o folosim în proiectele de conformitate. Despre echipă (în engleză) · [email protected]