Platforma NIS2 pentru firmele din România
NIS2 nu se rezolvă cu un dosar făcut o dată — e un ciclu continuu: evaluare, documente, dovezi, incidente raportate în 24/72 de ore, autoevaluare anuală către DNSC. Cremene e platforma care ține tot acest ciclu într-un singur loc, în română, pe transpunerea românească reală (OUG nr. 155/2024), nu pe directiva tradusă.
Ce trebuie să facă o platformă NIS2 — și ce fac de fapt Excel-urile
Majoritatea firmelor încep conformitatea NIS2 în Word și Excel: un tabel cu cerințe, câteva politici descărcate de pe internet, un folder de dovezi. Sistemul ține două luni — până la primul incident, prima schimbare de personal sau prima întrebare grea a unui auditor: „îmi arătați cum ați evaluat măsura asta acum șase luni?”.
O platformă NIS2 reală păstrează legătura dintre cerință → evaluare → lacună → document → dovadă → termen. Când legea sau firma se schimbă, tot lanțul se actualizează — nu doar un fișier dintr-un folder.
Ce acoperă Cremene pe NIS2, concret
- Evaluarea de eligibilitate — stabilește dacă ești entitate esențială, importantă sau în afara scopului, pe criteriile reale ale legii.
- Delimitarea scopului (scoping): 33, 53 sau 83 de controale aplicabile, după nivelul tău — nu muncești la ce nu ți se cere.
- Evaluare pe două axe (politica scrisă + aplicarea reală), cu referința legală exactă la fiecare control: articolul din OUG nr. 155/2024 și corespondentul din Directiva (UE) 2022/2555.
- Documente generate cu AI din datele firmei tale — politici, proceduri, formulare DNSC — cu flux de aprobare (cine pregătește nu aprobă) și versiuni imuabile.
- Registrul de incidente cu ceasul legal pornit: alertă timpurie 24h, notificare 72h, raport final 1 lună (OUG art. 15), cu rapoartele pre-completate.
- Chestionare de securitate pentru furnizori (OUG art. 13 — lanțul de aprovizionare), cu link public: furnizorul răspunde fără cont.
- Autoevaluarea anuală de maturitate către DNSC (OUG art. 12(4)) — wizard dedicat, cu instantaneu-dovadă.
- Conectori read-only către Microsoft 365, Bitdefender GravityZone și ESET PROTECT — starea reală a măsurilor, nu doar declarații.
Nu doar NIS2: evaluezi o dată, refolosești pe 6 reglementări
Aceleași măsuri de securitate apar în NIS2, ISO 27001, DORA, GDPR, CRA și AI Act. Cremene include toate cele 6 cataloage, cu mapări între ele: dacă ai evaluat NIS2, evaluarea ISO 27001 pornește pre-completată cu sugestii pe care doar le confirmi. Niciun abonament separat per reglementare — plătești după mărimea firmei, restul e inclus.
Cât costă
De la 89 €/lună (firme sub 20 de angajați), cu toate reglementările și modulele incluse. Fără angajament minim de 12 luni, fără credite plătite separat pentru documente, fără taxă per utilizator adăugat în limitele planului. La plata anuală, plătești 10 luni din 12. Datele tale se exportă gratuit — nu le ținem ostatice.
Întrebări frecvente
Pot folosi platforma fără consultant?
Majoritatea firmelor mici și mijlocii lucrează singure în platformă: te ghidează pas cu pas, în română simplă, cu temeiul legal la fiecare pas. Ce rămâne al tău: implementarea măsurilor și deciziile de conformare — platforma îți structurează parcursul și dosarul, nu îți garantează conformitatea. Pentru situații complexe (grupuri de firme, infrastructuri critice) funcționează excelent împreună cu un consultant, care termină de câteva ori mai repede lucrând pe date structurate.
Platforma e recunoscută oficial de DNSC?
DNSC nu certifică platforme software — certifică auditori și supraveghează entitățile. Cremene te pregătește cu exact ce verifică autoritatea: evaluare documentată pe măsurile din OUG nr. 155/2024, documente aprobate de conducere, dovezi, registru de incidente și autoevaluarea anuală. Auditul oficial, acolo unde e cerut, se face de auditori atestați DNSC — pe care îi găsești direct din platformă.
Cât durează până am ceva concret?
În prima zi ai verificarea de eligibilitate și scopul delimitat. În prima săptămână ai scorul real de conformitate, lacunele prioritizate și primele documente generate. Dosarul complet de conformitate se construiește de regulă în 4–8 săptămâni, în ritmul echipei tale.
Unde sunt stocate datele?
Pe infrastructură din Uniunea Europeană, cu izolare strictă între clienți, criptare și acces logat. Datele tale nu antrenează modele AI și le poți exporta gratuit: dovezile și documentele direct din aplicație, iar arhiva completă la cerere, din Setări, cu livrare în termenul legal GDPR.
Află unde stai cu NIS2.
Pe tipurile de entități din anexele legii și pe datele de mărime reale — gratuit, fără cont.