Scrie-ne pe WhatsApp

Auditor de Securitate Cibernetică Atestat DNSC: Audit NIS2 și Protecție Tehnică Reală

STILL-C.O. SRL este atestată oficial de Directoratul Național de Securitate Cibernetică (DNSC) ca Auditor de Securitate Cibernetică (Tip Comun, seria CLE nr. 26042, IDASC: QC-4690AA). Oferim audituri de securitate cibernetică și conformitate NIS2 cu valabilitate legală deplină conform OUG 155/2024 și Ordinului DNSC nr. 1/2026, susținute de 30 de ani de experiență în inginerie software și infrastructură critică.

Atestat DNSC seria CLE nr. 26042 (IDASC: QC-4690AA) Auditor Atestat Tip Comun (valabil 13.07.2026 – 12.07.2029) Evaluare pe cele 218 măsuri DNSC (Ordinul 1/2026) Certificați ISO/IEC 27001 & ISO 9001 30 de ani experiență în software & servere dedicate

De ce un audit de securitate realizat de ingineri IT?

Marea provocare a companiilor după un audit clasic este că rămân cu un raport teoretic stufos pe care departamentul intern nu are resursele sau claritatea să îl pună în practică. La StillCo, abordarea noastră este orientată pe soluții inginerești:

Înțelegem sistemele din interior

De 30 de ani construim aplicații enterprise (e-Factura, Doctor Plan, Call Center). Știm cum comunică bazele de date, cum se izolează serverele și unde apar breșele reale în cod și infrastructură.

Remediere tehnică, nu doar constatări

Nu ne oprim la indicarea neconformităților. Dacă îți lipsesc politicile MFA, regulile stricte de firewall, criptarea datelor sau procedurile sigure de backup, echipa noastră te poate asista direct la configurare.

Certificarea noastră ISO/IEC 27001

Aplicăm pentru clienții noștri aceleași standarde riguroase de securitate a informației pe care le menținem și le audităm anual în propria noastră organizație și pe serverele noastre dedicate.

Cele 3 Niveluri de Asigurare din Ordinul DNSC nr. 1/2026

Cadrul de reglementare românesc structurează cerințele de securitate cibernetică pe trei paliere cumulative, în funcție de profilul de risc și impactul operațional al organizației tale:

Nivel BAZĂ 34 Măsuri Critice

Fundația obligatorie de igienă cibernetică: control strict al accesului utilizatorilor, autentificare securizată, actualizări periodice de securitate, protecție antivirus/EDR și copii de siguranță verificate.

Punctul de plecare esențial pentru orice companie care dorește să prevină atacurile oportuniste și să își securizeze activele primare.
Nivel IMPORTANT 133 Măsuri Consolidate

Integrează cele 34 măsuri de bază și adaugă: monitorizarea continuă a traficului, criptarea datelor în repaus și în tranzit, securitatea lanțului de aprovizionare (SCRM) și proceduri formale de răspuns la incidente.

Aplicabil entităților importante definite prin OUG 155/2024 și furnizorilor de servicii IT esențiale pentru companiile mari.
Nivel ESENȚIAL 218 Măsuri Exhaustive

Standardul maxim de reziliență cibernetică: arhitecturi fără punct unic de cădere (no single point of failure), planuri complexe de Disaster Recovery, testare periodică de penetrare și audituri recurente.

Obligatoriu pentru infrastructurile critice de stat și companiile din sectoarele cu impact sistemic asupra societății.

Ce analizăm în cadrul auditului de securitate

O investigație metodică pe cele 6 funcții ale Catalogului Național DNSC (Guvernare, Identificare, Protecție, Detecție, Răspuns și Recuperare):

1. Audit Tehnic de Rețea & Servere

Scanăm perimetrul extern și rețeaua internă pentru a detecta porturi expuse inutil, sisteme neactualizate, protocoale nesigure și breșe de configurare în servere și echipamente de comunicație.

2. Calculul Maturității DNSC (Scoruri 1–5)

Evaluăm separat maturitatea documentară și maturitatea implementării practice pentru fiecare control aplicabil din Ordinul 1/2026, cu dovezi tehnice și justificări scrise pregătite pentru dosarul oficial.

3. Riscurile Furnizorilor IT (SCRM)

Identificăm punctele vulnerabile introduse de terți: furnizori de software, găzduire cloud, integratori ERP sau suport extern. Verificăm clauzele contractuale de securitate impuse de Art. 21 lit. d din NIS2.

4. Reziliență Backup & Anti-Ransomware

Testăm dacă salvările de siguranță sunt imuabile (nu pot fi șterse sau criptate de ransomware), dacă există copii izolate geografic și care este timpul real necesar pentru restaurarea integrală a activității.

5. Răspunderea Conducerii (Art. 20 NIS2)

Conform OUG 155/2024, administratorii și directorii răspund direct de aprobarea și aplicarea măsurilor. Oferim un raport executiv concis și o sesiune de clarificare adaptată factorilor de decizie.

6. Foaia de Parcurs (Roadmap de Remediere)

Transformăm constatările într-un plan de acțiune prioritizat: ce măsuri sunt urgente pentru a elimina riscurile critice, ce pași necesită bugetare ulterioară și cum se monitorizează evoluția conformității.

Cum colaborăm: un parcurs clar în 5 pași

Fără întreruperea activității tale zilnice. O abordare structurată condusă de ingineri specializați:

Pasul 1 Etapa inițială

Stabilirea perimetrului & Încadrarea legală

Analizăm profilul companiei, fluxurile de date și stabilim exact dacă organizația se încadrează ca entitate esențială, importantă sau furnizor critic în lanț, stabilind nivelul de asigurare DNSC.

Livrabil: Matricea de încadrare și domeniul de audit agreat
Pasul 2 Etapa de analiză

Investigație tehnică și examinare documentară

Verificăm politicile existente, contractele cu furnizorii IT, procedurile de acces și organizăm interviuri tehnice cu responsabilii de sistem, fără formulare sterile sau timp pierdut inutil.

Livrabil: Nota de constatare a decalajelor (Gap Analysis)
Pasul 3 Etapa practică

Verificări practice pe infrastructură

Evaluăm direct modul în care sunt aplicate măsurile: autentificare în doi pași (MFA), segmentarea rețelelor, protecția stațiilor de lucru, jurnalele de evenimente (logs) și backup-urile.

Livrabil: Registrul tehnic al probelor și evidențelor
Pasul 4 Etapa de raportare

Elaborarea raportului de audit & a scorurilor

Calculăm scorurile oficiale de maturitate (1-5) conform metodologiei DNSC și generăm raportul complet de audit, însoțit de rezumatul executiv pentru consiliul de administrație.

Livrabil: Raport de audit NIS2 & Certificat intern de conformitate
Pasul 5 Etapa de asistență

Remediere ghidată & asistență la implementare

Echipa StillCo rămâne alături de tine: te sprijinim în configurarea măsurilor tehnice, revizuirea politicilor și re-evaluăm periodic sistemele pentru a garanta menținerea conformității.

Livrabil: Plan de remediere prioritizat și asistență tehnică directă

Referențialul legislativ pe care construim protecția ta

Auditul StillCo asigură alinierea sistemelor tale la toate actele normative în vigoare din România și Uniunea Europeană:

Directiva (UE) 2022/2555 (NIS2) Standardul european unificat privind securitatea cibernetică, impunând măsuri tehnice obligatorii (Art. 21), raportarea incidentelor (Art. 23) și răspunderea conducerii (Art. 20).
OUG nr. 155/2024 & Legea nr. 124/2025 Cadrul legislativ național de transpunere a Directivei NIS2 în România, aprobat și completat prin Legea 124/2025, stabilind rolul DNSC, obligațiile de notificare și regimul contravențional.
Ordinul DNSC nr. 1/2026 Aprobat la 6 august 2026 (M.Of. 712): Catalogul național cu cele 218 măsuri tehnice & organizatorice și metodologia oficială de acordare a scorurilor de maturitate (1-5).
Ordinul DNSC nr. 1/2025 & Ordinul nr. 2/2025 Procedura oficială de înregistrare a entităților în Registrul Național NIS2 și metodologia de evaluare a nivelului de risc cibernetic.
ISO/IEC 27001:2022 Standardul internațional de aur pentru managementul securității informației, implementat și certificat la StillCo, care oferă corespondența recunoscută internațional a controalelor.
GDPR (Regulamentul UE 679/2016) Protecția datelor cu caracter personal și integritatea bazelor de date, conectate direct la procedurile de notificare a breșelor de securitate cibernetică.

Răspunsuri la întrebările esențiale despre Auditul NIS2

Ce trebuie să știe managementul și responsabilii IT înainte de demararea procesului de audit:

Este StillCo un auditor de securitate cibernetică atestat oficial în România?
Da. STILL-C.O. SRL deține Atestatul de Auditor de Securitate Cibernetică seria CLE nr. 26042 din 13.07.2026, eliberat de Directoratul Național de Securitate Cibernetică (DNSC) în temeiul Legii nr. 362/2018 și al Ordinului SGG nr. 559/2021. Suntem înscriși oficial în Registrul Național al Auditorilor de Securitate Cibernetică cu codul IDASC: QC-4690AA (Tip atestat: Comun, valabil până în 12.07.2029), având deplină autoritate legală pentru efectuarea auditurilor de securitate cibernetică recunoscute oficial.
De ce să alegem StillCo și nu un simplu birou de consultanță juridică?
Consultanța juridică îți poate spune ce articole de lege există, dar nu știe cum se configurează o regulă de firewall, cum se securizează un container Docker sau cum se izolează o bază de date expusă. StillCo este o companie de tehnologie activă din 1993, certificată ISO 27001 și atestată oficial de DNSC, care dezvoltă platforme cu mii de utilizatori simultani. Noi înțelegem arhitectura tehnică și vă putem ajuta direct la remedierea breșelor găsite.
Firma noastră este un furnizor mijlociu. Ne vizează cerințele NIS2?
Chiar dacă firma ta nu este desemnată direct ca entitate esențială, dacă furnizezi software, servicii IT, mentenanță sau găzduire pentru clienți din domeniile reglementate (sănătate, energie, transport, bănci, industrie alimentară), aceștia sunt obligați prin Art. 21 lit. d să ceară garanții stricte de securitate furnizorilor din lanțul lor. Auditul StillCo îți oferă documentația și certificarea internă necesare pentru a păstra și câștiga contracte mari.
Cât timp durează un proces complet de audit?
Pentru majoritatea organizațiilor, parcurgerea etapelor de evaluare durează între 3 și 5 săptămâni, în funcție de numărul de locații, servere și nivelul de asigurare (Bază: 34 controale, Important: 133 controale, Esențial: 218 controale). Procesul este conceput să minimizeze timpul cerut de la echipa ta internă, concentrându-ne pe analiza directă a sistemelor.
Ce se întâmplă dacă auditul identifică vulnerabilități sau lipsuri grave?
Tocmai acesta este scopul auditului proactiv: să descoperi și să repari breșele înainte de a fi exploatate de atacatori cibernetici sau sancționate de autorități. În raport nu vei găsi doar critici, ci soluții clare prioritizate: primele 3-5 măsuri urgente care taie 80% din riscuri, urmate de un plan sustenabil de implementare pentru restul controalelor.
Dacă avem deja certificare ISO 27001, suntem automat conformi NIS2?
Nu în mod automat, deși ISO 27001 vă oferă un avans considerabil. Cadrul NIS2 aduce obligații suplimentare stricte: termene obligatorii de raportare a incidentelor către autoritatea națională (avertizare timpurie în maximum 24 de ore, notificare completă în 72 de ore), evaluarea formală a maturității pe grila DNSC și răspunderea legală directă a administratorilor societății.
Cum ne ajută StillCo să evităm sancțiunile prevăzute de OUG 155/2024?
OUG 155/2024 prevede sancțiuni substanțiale pentru neconformitate. Auditul realizat de StillCo ca auditor atestat DNSC validează nivelul de securitate, întocmește dosarul justificativ pe controalele din Ordinul DNSC nr. 1/2026 și demonstrează autorităților că organizația a acționat cu diligență, aplicând un plan asumat de gestionare a riscurilor cibernetice.

Auditor atestat DNSC cu 30 de ani de reputație în inginerie software

StillCo nu este un startup apărut peste noapte pentru a vinde conformitate. Din 1993 dezvoltăm software și administrăm infrastructuri sigure pentru sectoare unde erorile nu sunt permise: medical (Doctor Plan), facturare și fiscalitate (e-Factura StillCo) și telecomunicații (Call Center, Smart SMS).

Suntem atestați oficial de Directoratul Național de Securitate Cibernetică (DNSC), deținem certificările ISO 9001 și ISO/IEC 27001 (Securitatea Informației) și operăm propriile noastre servere securizate.

Auditor Atestat DNSC (QC-4690AA) Certificat ISO/IEC 27001 Certificat ISO 9001 Fondat în 1993 (Peste 30 de ani) Servere dedicate proprii

Vrei să afli nivelul real de maturitate cibernetică al organizației tale? Hai să stabilim o discuție tehnică inițială.

Programează o consultanță