Flux de pregătire

Cum funcționează procesul ConformityAgent

Același nucleu de lucru este folosit pentru NIS2 și ISO/IEC 27001: colectăm informații structurate, analizăm nivelul de pregătire, organizăm dovezile și pregătim recomandări revizuite uman. Diferența este dată de cadrul ales, de livrabile și de profunzimea analizei.

ConformityAgent
Pregătire NIS2 și organizarea dovezilor de conformitate pentru IMM-uri din România și UE.

Proces pentru NIS2

Pentru NIS2, procesul se concentrează pe aplicabilitate, măsuri de securitate, managementul riscurilor, incidente, furnizori, continuitate și dovezi utile pentru management sau pentru discuții cu consultanți și auditori.

Vezi pașii NIS2

Proces pentru ISO/IEC 27001

Pentru ISO/IEC 27001, procesul se concentrează pe scopul ISMS, analiza riscurilor, planul de tratare a riscurilor, controale, dovezi și Statement of Applicability.

Vezi pașii ISO 27001
Flux de pregătire

Nucleul comun al procesului

Indiferent de cadrul ales, procesul ConformityAgent urmează aceeași logică de bază: informații structurate, analiză, recomandări, revizuire umană și livrabile utilizabile de management.

1

Solicitare inițială

Compania transmite informații de bază despre organizație, sector, dimensiune, context tehnologic și motivul solicitării.

2

Alegerea cadrului și clarificarea scopului

Stabilim dacă solicitarea vizează NIS2, ISO/IEC 27001 sau un pachet combinat. Clarificăm scopul evaluării și nivelul de detaliu dorit.

3

Chestionar structurat

Clientul completează un chestionar adaptat cadrului ales. Întrebările sunt grupate pe arii precum guvernanță, riscuri, acces, incidente, furnizori, backup, continuitate și dovezi.

4

Analiza răspunsurilor

Răspunsurile sunt analizate pentru a identifica nivelul actual de pregătire, zonele acoperite, lipsurile și prioritățile de remediere.

5

Organizarea dovezilor, unde este aplicabil

Pentru pachetele standard sau avansate, pot fi structurate dovezile relevante: politici, proceduri, registre, documente tehnice, responsabilități și acțiuni.

6

Draft asistat de AI și revizuire umană

Platforma pregătește un draft structurat al raportului sau al livrabilelor. Echipa umană revizuiește consistența, ajustează recomandările și verifică dacă rezultatul este utilizabil.

7

Pachet final pentru management

Clientul primește un raport sau pachet de pregătire care poate susține decizii interne, planificarea remedierilor și discuții cu consultanți, auditori, organisme de certificare sau parteneri juridici.

Proces specific pentru NIS2

Pentru NIS2, accentul este pe înțelegerea aplicabilității directivei, nivelul de pregătire față de măsurile de securitate relevante, managementul riscurilor, răspunsul la incidente, securitatea furnizorilor și dovezile care pot susține deciziile managementului.

  • verificare preliminară de aplicabilitate NIS2
  • analiză a sectoarelor și dimensiunii organizației
  • chestionar de pregătire NIS2
  • evaluare pe arii: guvernanță, riscuri, incidente, acces, backup, furnizori, continuitate
  • listă inițială sau detaliată de riscuri, în funcție de pachet
  • listă inițială sau detaliată de dovezi, în funcție de pachet
  • recomandări prioritizate
  • raport pentru management
Solicită verificare NIS2

Proces specific pentru ISO/IEC 27001

Pentru ISO/IEC 27001, accentul este pe structurarea Sistemului de Management al Securității Informației, definirea scopului ISMS, analiza riscurilor, planul de tratare a riscurilor, controale, dovezi și Statement of Applicability.

  • clarificarea scopului ISMS
  • chestionar ISO/IEC 27001 readiness
  • analiză high-level a diferențelor
  • verificare inițială a aplicabilității controalelor
  • structură de registru de riscuri
  • plan de tratare a riscurilor, pentru pachetele avansate
  • mapare control-dovezi
  • draft Statement of Applicability, pentru pachetele relevante
  • pregătire pentru discuții cu auditori, consultanți sau organisme de certificare
Solicită ISO 27001 readiness
NIS2 + ISO/IEC 27001

Proces combinat NIS2 + ISO/IEC 27001

Pentru pachetele combinate, lucrăm cu o structură comună de dovezi. Aceleași politici, registre, proceduri, controale și documente pot susține atât pregătirea NIS2, cât și pregătirea ISO/IEC 27001. Obiectivul este să evităm dublarea muncii și să construim o bază reutilizabilă pentru conformitate.

Vezi prețurile pentru pachete combinate

Clarificare importantă

ConformityAgent oferă servicii de pregătire, analiză de diferențe, organizare de dovezi și suport pentru managementul conformității. Procesul nu reprezintă audit oficial, certificare acreditată, consultanță juridică sau garanție de conformitate. Pentru audituri formale, certificare sau opinii juridice, putem discuta colaborarea cu auditori, organisme de certificare, avocați sau consultanți specializați.