Verificare NIS2 · gratuit
În 10 minute aflați unde sunteți blocat pe NIS2.
Lista de controale folosită pentru autoevaluarea NIS2 în România are 218 de cerințe pentru entitățile esențiale și 133 pentru cele importante. Dintre acestea, 29 (respectiv 22) sunt măsuri-cheie: fiecare trebuie să atingă minimum 3 din 5, altfel nivelul de maturitate rămâne blocat, indiferent cât de bine stați la restul. Verificarea acoperă exact aceste măsuri-cheie.
Pragul ține de metodologia de autoevaluare, nu de directivă. NIS2 nu prevede un prag de acest fel, iar acest instrument nu vă face conform — vedeți secțiunea de la finalul paginii.
Termenul a expirat, obligația a rămas. Înregistrarea entităților esențiale și importante trebuia făcută până la 22 septembrie 2025. Termenul a trecut, dar obligația este în continuare în vigoare, iar neînregistrarea este contravenție, cu amenzi care ajung la 500.000 lei (OUG 155/2024). Dacă intrați în categoriile vizate și încă nu v-ați înregistrat, aceasta e prima urgență — înaintea oricărui punctaj de mai jos. Cum vă înregistrați, pas cu pas →
Iar înregistrarea e abia începutul. După decizia de identificare a autorității naționale competente aveți 60 de zile pentru evaluarea de risc și încă 60 pentru autoevaluarea maturității măsurilor de securitate (Ordinele 1 și 2/2025). Verificarea de mai jos este o previzualizare a acelei autoevaluări, pe măsurile care blochează nivelul.
- Durată
- ~10 minute
- Secțiuni
- 14 secțiuni
- Răspunsurile dvs.
- rămân în browser
- Cont
- nu e necesar
Sunteți entitate esențială sau importantă?
Nu știți în ce categorie sunteți? Începeți cu „importantă”. Pragul per măsură e același (3 din 5); diferă doar câte măsuri vi se aplică. Cum se stabilește încadrarea (în engleză).
Întrebările sunt formulate de noi. Sub fiecare, cu litere înclinate, apare textul oficial al cerinței din formularul de autoevaluare — ca să puteți compara direct cu el.
Unde scrie „sisteme critice” sau „informații critice”, înțelegeți: cele fără de care activitatea firmei se oprește sau are de suferit serios — serverele, aplicațiile și datele pe care nu vă permiteți să le pierdeți nici măcar o zi.
Verificare NIS2 · rezultat
Măsurile-cheie ale autoevaluării
Măsuri-cheie trecute
—
—
Ce vă blochează
Pe domenii de securitate
Ce nu acoperă verificarea
Măsurile-cheie sunt aproximativ 13% din lista completă de controale. Restul cerințelor, dovezile care le susțin și scorul care se potrivește cu formularul oficial de autoevaluare nu intră aici. În plus, formularul oficial punctează separat documentarea și implementarea; verificarea de față folosește o singură apreciere combinată, ca să rămână de 10 minute.
Mai important: pragul de 3 din 5 pe măsurile-cheie ține de metodologia de autoevaluare, nu de directiva NIS2. NIS2 impune măsuri de gestionare a riscurilor și obligații de raportare, dar nu prevede un prag de punctaj și nu se obține printr-o autoevaluare. Un rezultat bun înseamnă că nu sunteți blocat de o măsură-cheie — nu că sunteți conform. Încadrarea legală se stabilește după legislația națională aplicabilă.
Pasul următor
NIS2 Gap Assessment — gratuit. Acoperă toate cerințele nivelului dvs., nu doar măsurile-cheie, și produce scorul care se potrivește cu formularul oficial de autoevaluare — cel pe care oricum trebuie să îl depuneți în termenele legale.
- Primiți un cont în NIS2 Readiness Hub: scor de readiness, scoruri pe domenii, lacunele critice deschise și dovezile care lipsesc.
- Primiți un plan prioritizat — ce se rezolvă întâi și de ce.
- Vă rămân dovezile organizate pentru audit, indiferent ce decideți după.
Nu e un PDF care moare într-un sertar și nu vă obligă la nimic: raportul e al dumneavoastră chiar dacă mergeți mai departe singuri.
Surse, ediție și limite
Autoevaluarea nu certifică și nu înlocuiește un audit. NIS2 nu prevede o certificare; pragurile de mai sus provin din instrumentul de autoevaluare CyberFundamentals, nu din directivă.
Cadrul CyberFundamentals® (CyFun®) aparține Centre for Cybersecurity Belgium (CCB) și este marcă înregistrată a CCB. Textul cerințelor, al subcategoriilor și al categoriilor este preluat din instrumentul de autoevaluare publicat de DNSC (dnsc.ro). Titlurile în limbaj curent de pe fișele de mai sus sunt scrise de noi și sunt marcate ca atare; formularea oficială e afișată sub fiecare.
Ediția contează. CyFun 2023 și CyFun 2025 coexistă până la 18 aprilie 2027, iar entitățile aleg ediția pe care o aplică. Verificarea de față acoperă ediția 2025. Dacă organizația dumneavoastră lucrează încă pe ediția 2023, numerele și măsurile-cheie diferă.
Cifrele afișate (218 și 133 de cerințe, 29 și 22 de măsuri-cheie, pragul de 3/5) au fost verificate direct în fișierele DNSC prelucrate la 28 iulie 2026. Nu putem garanta că între timp nu a apărut o ediție nouă — verificați întotdeauna varianta curentă publicată de DNSC.
Cine a făcut acest instrument
Stop Ransomware — echipă de securitate cibernetică din România. Oprim atacurile ransomware și producem dovezile de securitate pe care le cer autoritățile, asigurătorii și clienții mari. Instrumentul de mai sus e varianta publică a metodei pe care o folosim în proiectele de conformitate. Despre echipă (în engleză) · help@stop-ransomware.com