Verificare NIS2 · gratuit
În 10 minute aflați unde sunteți blocat pe NIS2.
Autoevaluarea NIS2 din România are un set de măsuri-cheie: dacă una singură stă sub prag, nivelul de maturitate rămâne blocat, oricât de bine ați sta la restul. Verificarea acoperă exact aceste măsuri — fără cont, fără să vă plece răspunsurile din browser.
Pragul ține de metodologia de autoevaluare, nu de directivă — instrumentul acesta nu vă face conform. Surse, ediție și limite.
Termenul a expirat, obligația a rămas. Înregistrarea entităților esențiale și importante trebuia făcută până la 22 septembrie 2025. Termenul a trecut, dar obligația este în continuare în vigoare, iar neînregistrarea este contravenție, cu amenzi care ajung la 500.000 lei (OUG 155/2024). Dacă intrați în categoriile vizate și încă nu v-ați înregistrat, aceasta e prima urgență — înaintea oricărui punctaj de mai jos. Cum vă înregistrați, pas cu pas →
Iar înregistrarea e abia începutul. După decizia de identificare a autorității naționale competente aveți 60 de zile pentru evaluarea de risc și încă 60 pentru autoevaluarea maturității măsurilor de securitate — obligație prevăzută de art. 18 alin. (7) din OUG 155/2024, aprobată prin Legea 124/2025. Verificarea de mai sus este o previzualizare a acelei autoevaluări, pe măsurile care blochează nivelul.
- Durată
- ~10 minute
- Secțiuni
- 14 secțiuni
- Răspunsurile dvs.
- rămân în browser
- Cont
- nu e necesar
Ce nivel de asigurare vi se aplică?
Nivelul nu e același lucru cu statutul entității. Puteți fi entitate importantă și să vă revină nivelul Esențial, sau invers: statutul vine din sectorul și mărimea firmei (în engleză), iar nivelul din scorul de risc ENIRE@RO validat de DNSC. Acela decide și ce instrument oficial completați.
Dacă încă nu aveți scorul validat, puteți parcurge întrebările nivelului Important până aflați care vi se aplică — sunt un subset al celuilalt, deci nimic din ce răspundeți nu se pierde. Pragul per măsură e același (3 din 5); diferă câte măsuri vi se aplică și, la Esențial, condițiile suplimentare de mai jos. Cum se ajunge la nivel.
Nivelul de Bază nu are selector aici. Cele 13 măsuri-cheie ale lui sunt toate printre cele de mai sus, deci întrebările vi se potrivesc — dar pragul oficial e acolo 2,5, nu 3, așa că rezultatul afișat va fi mai sever decât cel real.
Trecerea măsurilor-cheie e obligatorie, dar nu e de ajuns. Verificarea de față acoperă doar măsurile-cheie. Scorul-țintă oficial cere, în plus:
- la nivelul Important — media generală cel puțin 3 din 5;
- la nivelul Esențial — fiecare categorie cel puțin 3 din 5 și media generală cel puțin 3,5 din 5.
Întrebările sunt formulate de noi. Sub fiecare, cu litere înclinate, apare textul oficial al cerinței din formularul de autoevaluare — ca să puteți compara direct cu el.
Unde scrie „sisteme critice” sau „informații critice”, înțelegeți: cele fără de care activitatea firmei se oprește sau are de suferit serios — serverele, aplicațiile și datele pe care nu vă permiteți să le pierdeți nici măcar o zi.
O singură apreciere pentru două lucruri. Formularul oficial punctează separat cât de bine e documentată o măsură și cât de bine e pusă în practică. Aici răspundeți o singură dată, gândindu-vă la amândouă — așa rămâne de 10 minute. Dacă una din ele stă prost, răspundeți în funcție de cea slabă. Iar dacă nu știți, „Nu știu” e un răspuns util: îl marcăm separat de măsurile despre care știți că stau sub prag.
Verificare NIS2 · rezultat
Măsurile-cheie ale autoevaluării
Măsuri-cheie trecute
—
—
Ce vă blochează
Pe domenii de securitate
Ce nu acoperă verificarea
Măsurile-cheie sunt aproximativ 17% din lista completă de controale (22 din 133). Restul cerințelor, dovezile care le susțin și scorul care se potrivește cu formularul oficial de autoevaluare nu intră aici. În plus, formularul oficial punctează separat documentarea și implementarea; verificarea de față folosește o singură apreciere combinată, ca să rămână de 10 minute.
Mai important: pragul de 3 din 5 pe măsurile-cheie ține de metodologia de autoevaluare, nu de directiva NIS2. NIS2 impune măsuri de gestionare a riscurilor și obligații de raportare, dar nu prevede un prag de punctaj și nu se obține printr-o autoevaluare. Un rezultat bun înseamnă că nu sunteți blocat de o măsură-cheie — nu că sunteți conform. Încadrarea legală se stabilește după legislația națională aplicabilă.
Pasul următor
NIS2 Gap Assessment — gratuit. Acoperă toate cerințele nivelului dvs., nu doar măsurile-cheie, și produce scorul care se potrivește cu formularul oficial de autoevaluare — cel pe care oricum trebuie să îl depuneți în termenele legale.
- Primiți un cont în NIS2 Readiness Hub: scor de readiness, scoruri pe domenii, lacunele critice deschise și dovezile care lipsesc.
- Primiți un plan prioritizat — ce se rezolvă întâi și de ce.
- Vă rămân dovezile organizate pentru audit, indiferent ce decideți după.
Nu e un PDF care moare într-un sertar și nu vă obligă la nimic: raportul e al dumneavoastră chiar dacă mergeți mai departe singuri.
Cum se depune autoevaluarea oficială
Verificarea de mai sus nu se depune nicăieri — e doar pentru dumneavoastră. Autoevaluarea oficială se face în instrumentul DNSC corespunzător nivelului dumneavoastră și, până la operaționalizarea Platformei NIS2@RO, se completează local, în fișierul descărcat de pe dnsc.ro.
- Instrumentul ENIRE@RO — evaluarea nivelului de risc, cea care stabilește nivelul
- EVAL_MMS_B — autoevaluarea pentru nivelul de Bază
- EVAL_MMS_I — pentru nivelul Important
- EVAL_MMS_E — pentru nivelul Esențial
Linkurile duc către pagina de obligații a DNSC și către fișierele listate acolo. Nu suntem afiliați cu DNSC și nu controlăm aceste adrese — dacă una nu mai funcționează, căutați instrumentul pe dnsc.ro.
- Completați fișierul, inclusiv datele de identificare, ID-ul unic din decizia de înregistrare și scorul ENIRE@RO validat de DNSC.
- Salvați fila de autoevaluare în format PDF.
- Semnați PDF-ul — cu semnătură electronică calificată dacă îl depuneți electronic, olograf dacă îl depuneți pe hârtie. Semnează reprezentantul legal sau persoana desemnată din conducere.
- Transmiteți-l la [email protected] însoțit de fișierul Excel din care a fost generat, sau depuneți varianta olografă la sediul DNSC (București, str. Italiană nr. 22, sector 2) — fișierul Excel tot pe e-mail.
Dacă din autoevaluare rezultă că nu atingeți scorurile-țintă, aveți obligația să întocmiți un plan de măsuri pentru remedierea deficiențelor, cu acțiunile și termenele asumate. Un rezultat slab nu se raportează și atât — se raportează împreună cu ce faceți în privința lui.
Surse, ediție și limite
Autoevaluarea nu certifică și nu înlocuiește un audit. NIS2 nu prevede o certificare; pragurile de mai sus provin din instrumentul de autoevaluare CyberFundamentals, nu din directivă.
Cadrul CyberFundamentals® (CyFun®) aparține Centre for Cybersecurity Belgium (CCB) și este marcă înregistrată a CCB. Textul cerințelor, al subcategoriilor și al categoriilor este preluat din instrumentul de autoevaluare publicat de DNSC (dnsc.ro). Titlurile în limbaj curent de pe fișele de mai sus sunt scrise de noi și sunt marcate ca atare; formularea oficială e afișată sub fiecare.
Ediția contează. Verificarea de față acoperă ediția 2025 a cadrului — cea pe care o publică DNSC în instrumentele oficiale de autoevaluare. Dacă întâlniți o listă de controale dintr-o ediție anterioară, numerele și măsurile-cheie diferă.
Nivelul de Bază nu e acoperit aici. DNSC publică trei instrumente — de Bază (EVAL_MMS_B), Important (EVAL_MMS_I) și Esențial (EVAL_MMS_E). Verificarea de față e construită pe ultimele două. Cele 13 măsuri-cheie ale nivelului de Bază sunt toate printre cele 29 de mai sus, deci întrebările vi se potrivesc — dar pragul e acolo 2,5 din 5, nu 3, așa că rezultatul afișat e mai sever decât cel oficial.
Cifrele afișate (218 și 133 de cerințe, 29 și 22 de măsuri-cheie, pragul de 3/5) au fost verificate direct în fișierele DNSC eval-mms-e-v1.xlsx și eval-mms-i-v1.xlsx, prelucrate la 4 septembrie 2026 — ediția republicată prin Ordinul DNSC nr. 1/2026 (Monitorul Oficial, Partea I, nr. 712 bis din 27 august 2026). Nu putem garanta că între timp nu a apărut o ediție nouă — verificați întotdeauna varianta curentă publicată de DNSC.
Cine a făcut acest instrument
Stop Ransomware — echipă de securitate cibernetică din România. Oprim atacurile ransomware și producem dovezile de securitate pe care le cer autoritățile, asigurătorii și clienții mari. Instrumentul de mai sus e varianta publică a metodei pe care o folosim în proiectele de conformitate. Despre echipă (în engleză) · [email protected]