NIS2 · ISO 27001 · DORA · GDPR · CRA · AI Act
Te vizează NIS2? Îți arătăm exact ce ai de făcut, cu efort minim.
Evaluare ghidată a eligibilității, documente generate cu AI și conformitate continuă — în limba ta, la preț de IMM.
Gratuit, fără card. Rezultat și raport în câteva minute.
68 / 100
Estimare pe baza răspunsurilor tale. Evaluarea completă detaliază fiecare control.
- Politică de securitate a informațieiConform
- Autentificare multi-factor (MFA)În lucru
- Politică și execuție de backupNeconform
Exemplu ilustrativ — nu sunt date reale. Instrument de suport, nu garanție de conformitate.
10 mil. €
Amenzi de până la — sau 2% din cifra de afaceri, oricare e mai mare (entități esențiale)
18
Sectoare vizate de NIS2 în România, prin OUG nr. 155/2024
Termen depășit
Supravegherea DNSC a început — obligațiile sunt deja active
01 — Proces
Cum funcționează
De la „nu știu dacă mă afectează” la „sunt pregătit pentru audit”, în patru pași.
01
Verifică eligibilitatea
Stabilim dacă intri sub NIS2 și la ce nivel — esențială sau importantă.
02
Te evaluezi automat
Autoevaluare pe controale, în limbaj clar, cu scor de conformitate în timp real.
03
Primești documente + plan
Politici, proceduri și formulare DNSC generate cu AI, plus plan de remediere prioritizat.
04
Rămâi pregătit
Monitorizare, dovezi, raportare incidente — continuu, an după an.
02 — De ce Cremene
Conformitatea ca proces, nu ca proiect bifat o dată și uitat.
De la prima autoevaluare până la reevaluarea anuală, cinci capabilități care lucrează împreună — și un auditor acreditat la final.
Vezi cum funcționeazăAuditul îl face un auditor partener — la noi te pregătești pentru el.
Nu înlocuim auditul oficial și nu îl influențăm. Te pregătim până în punctul în care intri în audit cu dosarul complet și fără surprize — evaluare, documente, dovezi la zi — apoi te conectăm cu un auditor acreditat din rețeaua noastră.
Pe legea românească, nu pe directiva tradusă
Fiecare control citează articolul exact din OUG nr. 155/2024 și corespondentul din Directiva (UE) 2022/2555 — plus formularele DNSC și autoevaluarea anuală de maturitate, ca flux în produs.
Documente generate din datele tale — nu șabloane
Politici și proceduri scrise cu AI din evaluarea și profilul firmei tale, cu flux de aprobare (cine pregătește nu aprobă) și versiuni imuabile. Fără credite plătite separat, fără spații de completat.
Starea reală din sistemele tale, prin conectori
Microsoft 365, Bitdefender GravityZone și ESET PROTECT, citite read-only: MFA, protecția stațiilor, scanările — semnalul tehnic care arată că măsurile chiar funcționează, nu doar că sunt declarate.
Conformitate continuă, nu proiect unic
Ceasurile legale de incident (24h/72h) pornite automat, calendarul de termene, dovezile cu expirări și raportul lunar auto-generat către management — platforma lucrează și când tu nu ești logat.
Multi-reglementare pe un singur cont
Începi cu NIS2, apoi reutilizezi aceleași controale și dovezi pentru ISO 27001, DORA, GDPR, CRA și AI Act — cerințele echivalente sunt mapate, tu doar confirmi. Munca făcută o dată contează peste tot.
03 — Turul platformei
Așa arată conformitatea când nu mai e un proiect de panică.




Toate reglementările, un singur ecran
Vezi dintr-o privire unde stai pe NIS2, ISO 27001, DORA, GDPR, CRA și AI Act. Următorul pas recomandat e mereu vizibil, nu trebuie să-l cauți.
Vezi reglementările04 — Modulele platformei
Zece module, un singur cont.
Modulele de conformitate sunt incluse în fiecare plan, fără surprize la factură. Cursurile de instruire pentru angajați se comandă separat, per loc.
01
Riscuri
Registrul de riscuri, cu evaluare pe impact și probabilitate, legat direct de controale.
02
Instruire
Evidența instruirilor și dovezile de parcurgere, gata pentru audit — incluse. Cursurile pe roluri livrate pe platformă se comandă separat, per loc.
03
Registre GDPR
Registrul activităților de prelucrare (art. 30), cererile persoanelor vizate și evidența DPIA — într-un singur loc.
04
Produse CRA
Inventarul produselor cu elemente digitale: perioada de suport, declarația CE și SBOM, per produs.
05
Sisteme AI
Inventar și clasificare de risc pentru sistemele AI, conform AI Act.
06
Veghere legislativă
Modificările legislative relevante, semnalate automat pe reglementările tale.
07
Conectori M365
Stările de securitate din Microsoft 365 (Secure Score, MFA, acces condiționat), aduse automat lângă controale.
08
Audit intern
Ciclul de audit intern ISO 27001 (9.2), cu constatări și acțiuni corective urmărite.
09
Furnizori & chestionare
Chestionare de securitate trimise furnizorilor, cu reevaluare periodică.
10
Calendar
Termenele legale marcate automat; restul sarcinilor le organizezi tu.
Pentru consultanți & MSP
Ești consultant sau MSP? Livrează conformitate sub brandul tău.
Gestionează mai mulți clienți dintr-un singur loc, în zile, nu săptămâni — platforma completă sub brandul tău, la preț fix per client.
05 — Prețuri
Prețuri transparente, la scara unui IMM
Toate modulele de conformitate, în toate planurile. Plătești pentru scară.
sub 20 de angajați
Esențial
74 € / lună · facturat anual (≈2 luni gratuite)
- — Toate modulele de conformitate și reglementările
- — 3 utilizatori
- — 2 GB stocare de dovezi
- — 50 de generări AI / lună
20–49 de angajați
Standard
149 € / lună · facturat anual (≈2 luni gratuite)
- — Tot din Esențial, la scară mai mare:
- — 8 utilizatori
- — 5 GB stocare de dovezi
- — 100 de generări AI / lună
50–149 de angajați
Cel mai popularPro
274 € / lună · facturat anual (≈2 luni gratuite)
- — Tot din Standard, plus scară:
- — 15 utilizatori
- — 15 GB stocare de dovezi
- — 250 de generări AI / lună
150+ angajați sau grup
Enterprise
Pentru grupuri și sectoare strict reglementate
- — Tot din Pro, plus:
- — Utilizatori nelimitați
- — Stocare personalizată
- — SSO, roluri & audit log avansat
- — Suport prioritar + SLA prin contract
Compară planurile în detaliu — limite, module și întrebări de facturare
06 — Resurse & ghiduri
Resurse & ghiduri
Ghiduri practice despre NIS2 și conformitate, în română — scrise pe legislația reală, cu surse oficiale.
07 — Întrebări frecvente
Întrebări frecvente
Intru sub NIS2?+−
Cel mai rapid afli cu calculatorul gratuit: răspunzi la câteva întrebări despre sector, mărime și servicii, iar noi îți spunem dacă intri și la ce nivel (esențială/importantă).
Trebuie să fiu auditor ca să folosesc platforma?+−
Nu. Platforma te pregătește (evaluare, documente, dovezi). Auditul oficial îl face un auditor atestat, conform normelor DNSC (pentru NIS2), sau un organism acreditat RENAR (pentru ISO 27001) — te putem conecta cu un partener.
Cât durează să mă pregătesc?+−
Depinde de unde pleci. Platforma scurtează partea de birocrație — scoping în minute, documente generate din datele tale, plan de remediere prioritizat — în loc de săptămâni de citit legislație și scris politici de la zero. Restul ține de tine: cât de repede aduni dovezile și implementezi măsurile tehnice. Vezi în orice moment ce mai e de făcut și în ce ordine.
Am nevoie de mai multe reglementări — evaluez totul de două ori?+−
Nu. Cele șase cataloage (NIS2, ISO 27001, DORA, GDPR, CRA și AI Act) rulează pe același motor, iar cerințele echivalente sunt mapate între ele: ce ai evaluat la NIS2 apare ca sugestie pre-completată la ISO 27001 (și invers) — tu doar confirmi. Comuți între reglementări dintr-un click, în același cont.
Suntem instituție financiară — acoperiți DORA?+−
Da. Catalogul DORA (43 de controale pe articolele regulamentului) e evaluabil cap-coadă, registrul informațiilor pentru furnizorii ICT se generează din datele tale, iar incidentele au ceas de raportare pe pașii DORA, către autoritatea competentă (BNR/ASF).
Unde sunt găzduite datele mele?+−
În Uniunea Europeană, cu criptare și izolare per organizație. Semnăm DPA și respectăm GDPR by design.
Înlocuiește platforma auditul oficial?+−
Nu. Cremene este un instrument de suport pentru conformitate — nu garantează conformitatea și nu înlocuiește auditul oficial sau consultanța juridică.
Află unde stai cu NIS2.
Ghidurile sunt gratuite, iar evaluarea completă pornește când ești gata.