# REMILT SECURE > REMILT SECURE SRL este o companie românească de consultanță și audit de securitate cibernetică, specializată în conformarea cu Directiva NIS 2 (transpusă în România prin OUG 155/2024 și Legea 124/2025). Activitatea este coordonată de Adrian P., auditor de securitate cibernetică atestat DNSC, doctor în securitate cibernetică și lector universitar, cu 31+ audituri NIS oficiale la activ. Serviciile acoperă cele 13 sectoare NIS 2 (Anexa 1 și Anexa 2 din OUG 155/2024) — de la verificarea încadrării (entitate esențială/importantă) și evaluarea nivelului de risc CyFun, până la implementare completă, servicii vCISO și audit IT. Site-ul este în limba română, cu comutator de limbă engleză (RO/EN) pe majoritatea paginilor. This site is primarily in Romanian (NIS 2 cybersecurity compliance consultancy for Romania), with an English-language toggle available on most pages. ## Instrumente - [Verifică-ți încadrarea NIS 2](https://remilt.ro/verificare-nis2): evaluare orientativă în 2 minute pe criteriile oficiale DNSC — determină dacă firma e entitate esențială/importantă, nivelul de risc CyFun și obligația de notificare; NU este o decizie oficială (doar DNSC stabilește încadrarea). - [Calculator de cost NIS 2](https://remilt.ro/costuri-nis2): estimează costul conformării în funcție de profil, sector, dimensiune și stadiul actual de conformare. - [Explorator de obligații NIS 2](https://remilt.ro/obligatii-nis2): arată cele două piste — conformarea legală (relația cu DNSC) și conformarea operațională (cerințele CyFun) — plus obligațiile continue (raportare incidente, autoevaluare anuală). - [Prețuri NIS 2 — pachete REMILT](https://remilt.ro/preturi-nis2): catalogul cu 5 pachete (P1-P5) și 12 servicii opționale pentru conformare NIS 2 completă. - [Explorator de pachete și prețuri](https://remilt.ro/preturi-nis2/explorator): calibrează un pachet pe profilul tău și adaugă servicii opționale, cu total transparent. - [Conformitate operațională — cerințele CyFun](https://remilt.ro/conformitate/operationala): cele 6 funcții CyFun (Guvernare, Identificare, Protecție, Detectare, Răspuns, Recuperare) și cele 3 niveluri de risc (Bază 34 / Important 133 / Esențial 218 cerințe). - [Implementarea CyFun](https://remilt.ro/conformitate/operationala/implementare): ce presupune implementarea CyFun — cele 6 funcții, metodologia REMILT și livrabilele. - [Explorator cerințe CyFun](https://remilt.ro/conformitate/operationala/implementare/cerinte): filtrează cerințele CyFun (BAZĂ/IMPORTANT/ESENȚIAL) pe funcție, nivel și maturitate, cu dovezile cerute. ## Servicii - [Servicii NIS 2 — hub](https://remilt.ro/servicii/nis2): pachete fixe, configurator de ofertă, evaluare online a încadrării și guvernanță vCISO pentru entități esențiale și importante. - [Ofertă NIS 2](https://remilt.ro/servicii/nis2/oferta): conformare NIS 2 completă și integrată — conformare legală, audit de maturitate, implementare CyFun și vCISO/CISOaaS. - [Audit IT](https://remilt.ro/servicii/audit-it): audit de conformare legală și operațională pentru sisteme IT — ISO/IEC 27001, Norma ASF nr. 4/2018, cerințe ADR. - [CISO NIS 2 (vCISO)](https://remilt.ro/servicii/vciso): responsabil cu securitatea rețelelor și sistemelor informatice ca serviciu (art. 14 OUG 155/2024) — intern, extern (vCISO) sau hibrid. - [Securitate ofensivă](https://remilt.ro/servicii/securitate-ofensiva): penetration testing, validare OT/SCADA, red team, campanii de phishing și scanare de vulnerabilități. - [Training și awareness](https://remilt.ro/servicii/training): formare profesională adaptată posturii tehnice și obligațiilor NIS 2, susținută de un lector universitar. - [Consultanță framework-uri](https://remilt.ro/servicii/consultanta-frameworkuri): conformare adiacentă NIS 2 — PCI DSS, SOC 2, DORA, Cyber Resilience Act (CRA), Cyber Security Act (CSA). - [NIS 2 pentru conducere](https://remilt.ro/servicii/pentru-conducere): ghid practic pentru directori generali non-tehnici — ce este NIS 2, ce trebuie făcut, cât costă. ## Ghiduri și educație - [Ce este NIS 2](https://remilt.ro/ce-este-nis2): explicație pe scurt a directivei UE, OUG 155/2024, cui se aplică, Esențială vs. Importantă, termene și amenzi. - [NIS2 pe scurt — ghid complet](https://remilt.ro/nis2): cadrul legal, cei 8 pași de la încadrare la audit-readiness, CyFunRO, dimensiune și niveluri de asigurare. - [Conformarea NIS 2 în 4 pași](https://remilt.ro/conformare-nis2): tot parcursul de conformare pe o pagină — încadrare, obligații legale și operaționale, servicii necesare, ofertă pe e-mail. - [Unde stai cu NIS 2](https://remilt.ro/stadiu-nis2): traseul legal NIS 2 în România, amenzile, răspunderea conducerii și cele 10 obligații, cu o verificare rapidă a poziției firmei. - [Conformitate legală](https://remilt.ro/conformitate/legala): obligațiile legale față de DNSC — notificare, evaluare ENIRE, autoevaluare CyFun, răspunderea conducerii (art. 14) și sancțiunile (art. 60). - [Conformitate operațională (v4)](https://remilt.ro/conformitate-operationala): implementare CyFun, CISO/vCISO/CISOaaS, training pe 4 audiențe, raportare incidente prin PNRISC, programul CVD, pregătire audit DNSC. - [Cadrul legal NIS 2](https://remilt.ro/conformitate/cadru-legal): ierarhia normativă completă — Directiva (UE) 2022/2555, OUG 155/2024, Legea 124/2025, Regulamentul (UE) 2024/2690, ordinele DNSC. - [Amenzi NIS 2](https://remilt.ro/amenzi-nis2): sancțiunile din OUG 155/2024 pe înțeles — plafoanele pentru entități esențiale (până la 10 mil. € / 2% din cifra de afaceri) și importante (7 mil. € / 1,4%), ce obligații atrag sancțiuni și cum le eviți; doar DNSC aplică sancțiuni. - [Întrebări frecvente NIS 2](https://remilt.ro/despre/faq): răspunsuri despre cui i se aplică NIS 2, termene, CISO, sancțiuni, audit, raportarea incidentelor. - [Glosar NIS 2 / CyFun / DNSC](https://remilt.ro/despre/glosar): definiții pentru termenii-cheie din ecosistemul NIS 2 — cadru legal, autorități, evaluare, roluri, tehnologie. ## Sectoare - [Sectoare NIS 2 — hub](https://remilt.ro/sectoare-nis2): cele 13 sectoare oficiale NIS 2 (OUG 155/2024) pe 4 categorii, fiecare cu încadrare tipică și nivel de risc CyFun. - [Energie](https://remilt.ro/sectoare-nis2/energie), [Alimentație](https://remilt.ro/sectoare-nis2/alimentatie), [Transport](https://remilt.ro/sectoare-nis2/transport), [Servicii poștale și curierat](https://remilt.ro/sectoare-nis2/postale-curierat), [Sănătate](https://remilt.ro/sectoare-nis2/sanatate), [Apă](https://remilt.ro/sectoare-nis2/apa), [Fabricare](https://remilt.ro/sectoare-nis2/fabricare), [Substanțe chimice](https://remilt.ro/sectoare-nis2/substante-chimice), [Administrație publică](https://remilt.ro/sectoare-nis2/administratie-publica), [Gestionarea deșeurilor](https://remilt.ro/sectoare-nis2/gestionarea-deseuri), [Infrastructură digitală](https://remilt.ro/sectoare-nis2/infrastructura-digitala), [Furnizori digitali](https://remilt.ro/sectoare-nis2/furnizori-digitali), [Servicii TIC B2B](https://remilt.ro/sectoare-nis2/servicii-tic-b2b): pagini dedicate per sector, cu cerințe, provocări și servicii recomandate. - [Industria alimentară](https://remilt.ro/alimente-nis2): producție și distribuție de alimente — Anexa 2, entitate Importantă. - [Farmacii și distribuitori de medicamente](https://remilt.ro/farmacii-nis2): CAEN 4773/4646, adăugate explicit de Legea 124/2025. - [Gestionarea deșeurilor](https://remilt.ro/deseuri-nis2): colectare, sortare, tratare — Anexa 2, entitate Importantă. - [Apă potabilă și ape uzate](https://remilt.ro/ape-nis2): sector de înaltă criticitate (Anexa 1), securizare SCADA/OT. - [Servicii poștale și de curierat](https://remilt.ro/curierat-nis2): tracking, API-uri și date clienți — Anexa 2, entitate Importantă. - [Fabricarea de autovehicule](https://remilt.ro/fabricare-auto-nis2): supply-chain OEM și OT pe linia de producție. - [Fabricare — echipamente și utilaje](https://remilt.ro/fabricare-nis2): echipamente, dispozitive medicale, produse electrice/optice. - [Infrastructură digitală](https://remilt.ro/infrastructura-digitala-nis2): cloud, data center, DNS, TLD, IXP, CDN — Anexa 1, înaltă criticitate. - [MSP — furnizori de servicii TIC gestionate](https://remilt.ro/msp-nis2): Anexa 1, înaltă criticitate. - [MSSP — furnizori de servicii de securitate gestionate](https://remilt.ro/mssp-nis2): Anexa 1, furnizor critic în lanțul de aprovizionare al clienților. - [Transport](https://remilt.ro/transport-nis2): transport aerian/feroviar/rutier/naval și operatori de infrastructură — Anexa 1, convergență IT/OT. - [Energie](https://remilt.ro/energie-nis2): producție, transport și distribuție de energie — Anexa 1, OT/SCADA critic, regim tipic Esențial pentru operatorii mari. - [Sănătate — spitale și clinici](https://remilt.ro/sanatate-nis2): furnizori de servicii medicale (Anexa 1) — HIS/PACS/date pacienți; distinct de pagina dedicată farmaciilor. ## Blog - [Blog REMILT](https://remilt.ro/blog): articole practice despre conformarea NIS 2, nivelurile CyFun, raportarea incidentelor, guvernanță și studii de caz. - [Anexa I vs. Anexa II — sectorul tău, dimensiunea ta, încadrarea ta](https://remilt.ro/blog/anexa-i-vs-anexa-ii-decizie): cum decizi dacă ești entitate esențială, importantă sau în afara scopului NIS 2. - [Legea 124/2025 — ce se schimbă efectiv pentru entitățile NIS2 din România](https://remilt.ro/blog/legea-124-2025-ce-se-schimba): cine te reglementează, ce trebuie să notifici, ce termene te apasă. - [CyFun BAZĂ vs. IMPORTANT vs. ESENȚIAL — cum alegi nivelul potrivit](https://remilt.ro/blog/cyfun-cele-3-niveluri): cele 34/133/218 cerințe și cum le determină evaluarea de risc ENIRE. - [Cât costă conformarea NIS 2 — de la ce depinde prețul](https://remilt.ro/blog/cat-costa-conformarea-nis2): variabilele care mișcă bugetul — încadrare, nivel de risc, dimensiune, stadiul actual. - [CISO „calificat” conform art. 14 — ce cere DNSC și ce nu](https://remilt.ro/blog/ce-inseamna-ciso-calificat-art14): cele cinci condiții cumulative pentru entitățile esențiale. - [Raportarea incidentelor — 24h, 72h, o lună](https://remilt.ro/blog/raportare-incident-24h-72h-luna): fluxul de raportare a incidentelor semnificative (art. 15, platforma PNRISC). - [Măsurile tehnice NIS 2 (art. 13) — cerințele, pe înțelesul conducerii](https://remilt.ro/blog/masuri-tehnice-nis2-art13): categoriile minime de măsuri tehnice cerute de art. 13 — analiza de risc, criptografie, control acces, MFA, lanț de aprovizionare. - [Supply-chain NIS 2 — cum evaluezi practic furnizorii MSP/MSSP](https://remilt.ro/blog/supply-chain-art13d-furnizori): cum evaluezi metodic furnizorii MSP/MSSP — registru de furnizori critici, due diligence, clauze contractuale obligatorii. - [Calendar 12 luni — primele 90 de zile, primul trimestru, primul an](https://remilt.ro/blog/pe-scurt-12-luni-nis2): calendarul realist al primului an NIS 2 — de la notificare, prin ENIRE și autoevaluarea CyFun, la audit-readiness. - [Evidence pack CyFun — cum arată un dosar de dovezi „audit-ready”](https://remilt.ro/blog/evidence-pack-cyfun): cum construiești un dosar de dovezi care leagă fiecare cerință CyFun de dovada ei, pregătit pentru un control DNSC. - [Studiu de caz — companie de energie mijlocie: parcursul spre conformare](https://remilt.ro/blog/studiu-caz-energie-mijlocie): studiu de caz — o companie de energie (Anexa 1) de la „nu am notificat” la autoevaluarea CyFun transmisă. - [Farmacii sub NIS 2 — ești în scop? Ghid pe încadrare și dimensiune](https://remilt.ro/blog/farmacii-nis2-ghid): când intră farmaciile și distribuitorii de medicamente în scopul NIS 2 și ce nivel de obligații le revine. - [Industria alimentară sub NIS 2 — Anexa II, entitate importantă, ce urmează](https://remilt.ro/blog/alimente-nis2-ghid): de ce industria alimentară (Anexa II) intră tipic ca entitate importantă și ce obligații reale are. - [Gestionarea deșeurilor sub NIS 2 — Anexa II, ce obligații, de unde începi](https://remilt.ro/blog/deseuri-nis2-obligatii): ce cere NIS 2 sectorului de gestionare a deșeurilor (Anexa II), unde maturitatea digitală e adesea scăzută. - [Apă potabilă și ape uzate sub NIS 2 — Anexa I, criticitate maximă, OT/SCADA](https://remilt.ro/blog/tratarea-apelor-nis2): de ce operatorii de apă potabilă și ape uzate (Anexa I) sunt tipic entități esențiale, cu SCADA de securizat. - [Servicii poștale și de curierat sub NIS 2 — Anexa II, tracking, API și GDPR](https://remilt.ro/blog/curierat-nis2-obligatii): obligațiile reale pentru servicii poștale și de curierat (Anexa II) — tracking, API-uri cu partenerii, date clienți. - [Industria auto sub NIS 2 — OT pe linia de producție și presiunea lanțului](https://remilt.ro/blog/fabricare-auto-nis2): presiunea dublă pentru industria auto — cerințele NIS 2 proprii plus evaluările de securitate ale clienților mari OEM. - [Fabricare sub NIS 2 — echipamente, mașini, dispozitive: ghidul sectorului](https://remilt.ro/blog/fabricare-nis2-ghid): ce cere NIS 2 producătorilor de echipamente, mașini și dispozitive (Anexa II) și care sunt punctele sensibile. - [Infrastructura digitală sub NIS 2 — de ce încadrarea e severă (Anexa I)](https://remilt.ro/blog/infrastructura-digitala-nis2): de ce cloud, centrele de date și rețelele de comunicații (Anexa I) au tipic încadrare de entitate esențială. - [MSP sub NIS 2 — de ce furnizorii de servicii gestionate sunt vizați direct](https://remilt.ro/blog/msp-nis2-obligatii): de ce furnizorii de servicii TIC gestionate (MSP, Anexa I) sunt tipic esențiali — o breșă se propagă la toți clienții. - [MSSP sub NIS 2 — furnizorul de securitate ca furnizor critic](https://remilt.ro/blog/mssp-nis2-obligatii): paradoxul MSSP — furnizorul de securitate gestionată devine el însuși cea mai sensibilă verigă din lanț, tipic esențial. - [Incidentul semnificativ sub NIS 2 — când raportezi, cum raportezi și cum îl corelezi cu managementul crizelor](https://remilt.ro/blog/incident-semnificativ-management-crize): cum corelezi raportarea unui incident semnificativ (24h/72h/o lună, PNRISC) cu deciziile de management al crizei. ## Contact - [Contact REMILT SECURE](https://remilt.ro/despre/contact): office@remilt.ro · +40 744 174 007. Coordonator: Adrian P., expert NIS 2, 31+ audituri NIS la activ. Răspuns personal în 24h lucrătoare. - [Adrian P. — fondator REMILT SECURE](https://remilt.ro/despre/fondator): auditor de securitate cibernetică atestat DNSC, doctor în securitate cibernetică, lector universitar, 15+ ani experiență, 31 audituri NIS oficiale, 11 certificări internaționale. - [Despre REMILT SECURE](https://remilt.ro/despre): companie românească de consultanță și audit de securitate cibernetică, activă din 2018, atestată DNSC pentru audit în domeniul NIS.