CRYPTOITDATACRYPTOITDATA

Servicii de securitate cibernetică

Securitatecibernetică

Audit, registru de riscuri și plan de protecție — aliniate ISO 27001 și DNSC.

Dacă firma ta e sub incidența Legii 58/2024 (NIS2 transpusă) sau câștigi licitații cu cerințe de securitate, nu mai ai opțiunea „sper să nu se întâmple". Ai nevoie de un cadru formal — și de un audit care nu pasează responsabilitatea înapoi la tine.

Ce te frământă acum

Dacă măcar trei dintre acestea îți sună familiar, e momentul să vorbim.

  • Obligații DNSC sau NIS2 fără claritate asupra ce trebuie efectiv implementat

  • Pierderea unor licitații pentru că nu ai certificare ISO 27001 sau echivalent

  • Politici de securitate copiate de pe internet, fără aplicabilitate reală

  • Lipsa unui registru de riscuri și a unui plan de tratare a riscurilor

  • Personal fără training de awareness — phishing-ul rămâne vectorul #1 de breșă

Cum lucrăm

Pornim de la cadrul legal aplicabil firmei tale: NIS2 (Legea 58/2024), GDPR, cerințe sectoriale (BNR pentru fintech, ANSPDCP, ANCOM). Identificăm clar la ce trebuie să te conformezi și până când.

Realizăm un audit gap pe 14 domenii ISO 27001 (Annex A controls), adaptat realităților IMM-urilor — nu transformăm o firmă de 30 de oameni într-o bancă. Livrăm registru de riscuri prioritizat (impact × probabilitate × cost mitigare) și un plan de tratare cu termene realiste.

Implementăm controalele tehnice (MFA, segmentare rețea, backup off-site, EDR), procedurile organizaționale (politici, training, incident response) și pregătim documentația pentru audit DNSC sau certificare ISO 27001.

Ce includem concret

Audit DNSC (NIS2 / Legea 58/2024)

Audit oficial conform metodologiei DNSC pentru entitățile esențiale și importante.

Implementare ISO 27001:2022

De la zero la certificare: gap analysis, SoA, registru riscuri, politici, training, audit intern, suport audit certificare.

Penetration testing

Pentest extern și intern, raport cu findings prioritizate (CVSS) și plan de remediere.

Awareness training pentru angajați

Sesiuni live + simulări phishing + e-learning. Reducere demonstrabilă a click-rate-ului pe link-uri malițioase.

Incident response plan

Playbook-uri pentru ransomware, exfiltrare de date, business email compromise. Exerciții tabletop cu echipa de management.

CISO as a Service

Pentru companiile care nu au un CISO intern — strategy, raportare board, interfață cu autoritățile.

Procesul de lucru

  1. 1

    Diagnoză legală și tehnică

    Identificare cadru aplicabil (NIS2, GDPR, sectorial) + gap analysis ISO 27001.

  2. 2

    Registru de riscuri

    Listă prioritizată impact × probabilitate × cost mitigare. Plan de tratare aprobat de management.

  3. 3

    Implementare controale

    Tehnice (MFA, EDR, segmentare, backup) + organizaționale (politici, training, IR plan).

  4. 4

    Audit și certificare

    Pregătire dosar, audit intern, suport pe parcursul auditului DNSC sau ISO 27001.

  5. 5

    Mentenanță continuă

    Revizuire anuală, gestionare incidente, raportare conformitate.

Ce câștigi

Conformitate documentată

Dosar complet aliniat DNSC / ISO 27001, cu trasabilitate pentru fiecare control implementat.

Atu comercial

Certificarea deschide licitații publice și parteneriate cu corporate care impun cerințe de securitate.

Riscuri prioritizate

Știi ce să rezolvi prima dată — bazat pe impact și probabilitate, nu pe panică.

Echipă antrenată

Reducere măsurabilă a click-rate phishing (de la 25-30% la sub 5% în 6 luni).

Certificări relevante:Auditor ISO 27001Auditor DNSCImplementator ISO 27001

Hai să discutăm despre situația ta

30 de minute — explorăm ce ai, ce-ți lipsește și care sunt următorii pași concreți.