Checklist de pregătire pentru auditul NIS2: cele 20 de puncte pe care le verifică auditorul

Actualizat: 22 iulie 2026 · auditornis2.ro

Vrei să știi exact ce se uită un auditor atestat DNSC când îți intră pe ușă? Lista de mai jos acoperă punctele verificate sistematic la auditul de securitate cibernetică cerut de OUG 155/2024. Parcurge-o sincer — fiecare „nu" sau „parțial" este un punct din viitorul tău raport de neconformități, pe care îl poți rezolva înainte de audit, nu după.

A. Guvernanță și documentație (punctele 1–6)

B. Măsuri tehnice (punctele 7–13)

C. Incidente și continuitate (punctele 14–17)

D. Lanțul de aprovizionare și verificare (punctele 18–20)

Cea mai frecventă neconformitate? Documente frumoase, realitate diferită. Auditorul nu citește doar politici — cere dovezi: loguri, teste de restaurare, procese-verbale de instruire, rapoarte de simulare. Regula de aur: ce nu e documentat nu există; ce e doar documentat nu funcționează.

Cum folosești checklist-ul

  1. Autoevaluare sinceră pe cele 20 de puncte — notează fiecare cu „da / parțial / nu";
  2. Prioritizează după risc: MFA, backup testat și fluxul de notificare aduc cel mai mare câștig imediat;
  3. Remediază înainte de auditul oficial — un gap analysis profesionist scurtează drumul (vezi cum se structurează costurile);
  4. Programează auditul cu un auditor atestat DNSC abia când punctele critice sunt închise.

Întrebări frecvente

Cât durează pregătirea?

Cu politici și măsuri deja funcționale — câteva săptămâni. De la zero — realist 3–6 luni pentru implementare, în funcție de mărime și complexitate.

Trebuie să am ISO 27001 ca să trec auditul NIS2?

Nu este obligatoriu, dar un sistem ISO 27001 funcțional acoperă o mare parte din cerințe și scurtează sensibil auditul. Invers nu e valabil: certificatul singur, fără măsuri reale, nu te salvează.

Ce se întâmplă dacă auditul găsește neconformități?

Primești un raport cu constatări și recomandări prioritizate, pe baza căruia remediezi. Mult mai confortabil decât să le găsească DNSC la control, cu amenzile aferente.

Vrei checklist-ul aplicat pe firma ta?

Facem împreună autoevaluarea, îți arătăm exact unde ești vulnerabil și construim planul de remediere înainte de auditul oficial.

Programează un gap analysis pe auditornis2.ro