Ghiduri practice NIS2 pentru companii din România
Fără jargon juridic: ce cere OUG 155/2024, ce verifică DNSC, cum implici managementul și furnizorii și cum documentezi procesele cerute de NIS2.
Bibliotecă practică
Alege punctul de pornire
OUG 155/2024 explicat: legea NIS2 a României, pe înțelesul tuturor
Ce este OUG 155/2024, cum transpune Directiva NIS2 în România, ce obligații ai față de DNSC și ce termene trebuie respectate. Ghid practic actualizat 2026.
Checklist NIS2 pentru IMM-uri: 12 pași practici de conformare
Checklist NIS2 pentru companii mici și mijlocii din România: înregistrare DNSC, evaluare de risc, măsuri Art. 21, notificare incidente. 12 pași concreți, fără consultanță scumpă.
NIS2 Art. 21 vs Art. 23: măsuri de securitate vs raportare incidente
Diferența dintre Articolul 21 (măsuri de management al riscului) și Articolul 23 (raportarea incidentelor) din NIS2: obligații, termene 24h/72h și cum le documentezi.
Intri sub NIS2? Entități esențiale vs importante în România
Cum afli dacă firma ta intră sub NIS2 / OUG 155/2024: sectoare din Anexa 1 și 2, praguri de mărime, excepții și diferențele dintre entități esențiale și importante.
Amenzile NIS2 în România: cât te poate costa neconformitatea
Sancțiunile din OUG 155/2024: amenzi de până la 10 milioane EUR sau 2% din cifra de afaceri, răspunderea personală a conducerii și ce verifică DNSC la control.
Managementul vulnerabilităților sub NIS2: de la CVE la dovezi de audit
Cum construiești procesul de management al vulnerabilităților cerut de NIS2 Art. 21: surse CVE (NVD, CISA KEV, EUVD), prioritizare CVSS + EPSS, SLA-uri pe severitate și audit trail.
NIS2 pentru management: ce trebuie să decidă și să poată dovedi conducerea
Ghid NIS2 pentru administratori și directori: aprobare, supraveghere, training, registru de decizii și dovezi pentru control DNSC. Actualizat iulie 2026.
Securitatea furnizorilor sub NIS2: checklist pentru cloud, MSP și software
Checklist practic NIS2 pentru securitatea lanțului de aprovizionare: inventar furnizori, evaluare de risc, clauze contractuale, acces, incidente, exit plan și dovezi de audit.
Divulgarea coordonată a vulnerabilităților în România: ce s-a schimbat în 2026
Legea 123/2026 completează OUG 155/2024 privind cercetarea și raportarea vulnerabilităților. Ghid pentru organizații: canal de raportare, triere, remediere și comunicare responsabilă.
Baza legală
Texte oficiale de urmărit
Ghidurile noastre explică practic aceste texte. Pentru decizii juridice, verifică întotdeauna versiunea oficială și cere consultanță de specialitate când situația o impune.
Gata de partea practică?
Awarely Monitor poate susține fluxul de gestionare a vulnerabilităților relevant pentru NIS2 Art. 21 prin monitorizare CVE multi-sursă, alerte, ținte operaționale și dovezi de audit.
Începe trial gratuit 14 zile