O evaluare tehnică a sistemelor informatice ale instituției, finalizată cu un raport care se poate depune: fiecare constatare cu dovadă, ordonată după risc, cu termen și responsabil.
20 de minute, fără obligații
sau sunați la 0744 706 225, luni–vineri 09:00–18:00
Sector public
Ce este și ce nu este acest audit
Ce este. O evaluare tehnică independentă a sistemelor informatice ale instituției: ce echipamente și aplicații există, cine are acces la ce, ce date se prelucrează și unde stau, ce copii de siguranță există și dacă funcționează, ce e actualizat și ce nu, ce riscuri concrete decurg de aici.
Ce nu este. Nu este auditul de securitate cibernetică prevăzut de OUG 155/2024. Acela se realizează exclusiv de auditori care dețin atestat valabil eliberat de DNSC, conform art. 58 alin. (1). Nu deținem acest atestat.
Vă spunem asta în a doua secțiune a paginii, nu în subsol, pentru un motiv practic: dacă instituția are nevoie de auditul formal pentru conformitate NIS2, serviciul acesta nu îl înlocuiește și nu vrem să descoperiți asta după semnare.
Cele două se completează. Auditul tehnic vă arată unde sunteți și ce aveți de reparat — munca cea mai lungă. Auditul formal, cu auditor atestat, vine după, când e cazul.
Ce verificăm
Inventarul. Ce servere, calculatoare, echipamente de rețea și aplicații există în realitate. La prima trecere apar aproape întotdeauna sisteme pe care nu le mai știa nimeni.
Accesurile. Cine are cont, de când, cu ce drepturi, cine ar trebui să nu mai aibă. Conturile foștilor angajați și ale foștilor furnizori sunt cea mai frecventă constatare.
Copiile de siguranță. Dacă există, unde stau, dacă sunt în alt loc decât sistemul salvat, și dacă s-au restaurat vreodată. O copie netestată e o presupunere, nu o măsură.
Actualizările. Ce sisteme și aplicații rulează versiuni ieșite din suport. Pentru instituții, e și o problemă de conformitate, nu doar de risc.
Site-ul și serviciile publice — starea tehnică, certificatele, formularele, secțiunile obligatorii de publicare.
E-mailul instituțional — configurare, autentificare, dacă poate fi folosit pentru trimiteri false în numele instituției.
Datele cu caracter personal, pe partea tehnică — unde stau, cine le vede, ce se întâmplă la ștergere. Nu interpretare juridică; stare de fapt.
Continuitatea. Ce se întâmplă dacă pică serverul luni dimineața. De cele mai multe ori, răspunsul nu e scris nicăieri.
Ce primiți
Raportul e redactat ca să poată fi executat de altcineva. Dacă instituția are furnizor IT, îi dă raportul și acesta lucrează după el, fără să fie nevoie de noi.
Raportul
cu fiecare constatare însoțită de dovadă: ce s-a verificat, cu ce, când
Sumarul executiv de o pagină
pentru conducere și pentru dosar
Planul de remediere
în trei niveluri: imediat, 30 de zile, ulterior
Pentru fiecare recomandare: cine o poate executa
personalul propriu, furnizorul actual, sau un terț
Ce am verificat și este în regulă
Contează la fel de mult; un raport format doar din probleme nu ajută instituția să se apere.
Discuția de predare
în care parcurgem raportul împreună
Cum decurge
Pasul 1 — Discuția și perimetrul · 20 de minute
Ce sisteme intră, ce nu, cine e persoana de contact. Ce e intruziv și ce nu — verificările noastre nu sunt.
Pasul 2 — Colectarea · 1 săptămână
Acces de citire la ce e relevant, plus discuții scurte cu cine administrează sistemele. Nu întrerupem activitatea.
Pasul 3 — Analiza · 1–2 săptămâni
Verificările de mai sus. Dacă găsim ceva critic — date expuse public, un sistem compromis — anunțăm imediat, nu așteptăm raportul.
Pasul 4 — Raportul și predarea · 1 zi
Îl primiți și îl parcurgem împreună. Un raport predat fără discuție rămâne necitit, iar atunci lucrarea nu a folosit nimănui.
Contractarea și documentele pentru dosar
Serviciul se poate contracta prin achiziție directă, în limitele prevăzute de legislație, sau prin procedură.
Punem la dispoziție, fără să fie nevoie să cereți:
Dacă mai e nevoie de ceva pentru dosar, cereți. E mai simplu decât trei runde de completări.
Descrierea serviciului
într-o formă din care se poate întocmi referatul de necesitate
Oferta
cu obiectul, livrabilele și termenele scrise explicit
Documentele de calificare
obișnuite
Contractul-cadru
cu clauze de confidențialitate și de proprietate asupra raportului
Confidențialitatea raportului
Raportul aparține instituției. Nu îl publicăm, nu îl folosim ca exemplu, nu îl arătăm nimănui.
Nu e o formulă de contract. Un raport de audit descrie exact unde e vulnerabilă instituția — este, prin natura lui, un document care nu circulă. Din același motiv nu veți găsi pe site-ul nostru capturi din rapoarte anterioare, nici măcar anonimizate.
Ce se poate arăta este structura livrabilului — cum arată un tabel de priorități, ce coloane are — nu conținutul lui.
Experiența
Administrăm 91 de domenii pe infrastructură proprie, dintre care 79 de instalări WordPress întreținute activ. Printre ele, site-urile a 16 primării, 3 asociații de dezvoltare intercomunitară, 2 grupuri de acțiune locală și 6 unități de învățământ.
Am realizat un audit tehnic IT pentru un municipiu reședință de județ. Nu publicăm nici denumirea instituției, nici conținutul raportului, din motivele de mai sus. Referința se poate confirma în discuție.
Competențe certificate:
- Certificat de specializare pentru auditor de securitate cibernetică — DNSC, 2023
- Responsabil NIS — curs autorizat DNSC, 2026
- Formarea membrilor echipelor CSIRT — DNSC, 2026
- Network & Information Security — 2026
- Specialist în proceduri și instrumente de securitate a sistemelor informatice — 2023
Documentele justificative se pun la dispoziție la cerere. Certificatele de curs nu sunt echivalente cu atestatul de auditor prevăzut la art. 58 — precizarea o facem noi, ca să nu existe confuzie în dosar.
Întrebări frecvente
Depinde de dimensiunea instituției și de perimetrul stabilit. Oferta este fermă, în scris, după prima discuție.
2–4 săptămâni, în funcție de perimetru. Constatările critice se comunică imediat, nu la finalul lucrării.
Nu. Verificările sunt neintruzive și nu afectează funcționarea sistemelor.
Doar instituția. Nu se publică, nu se comunică terților, nu se folosește ca exemplu comercial.
Da. Raportul e redactat pentru a putea fi executat de personalul propriu sau de furnizorul actual. Remedierea de către noi se cotează separat, iar acest lucru e spus de la început ca să nu pară că se caută probleme pentru a se vinde reparații.
Vă anunțăm în aceeași zi, telefonic, înainte de orice document. Un incident în desfășurare nu așteaptă un raport.
Hai să vorbim
Acest audit este suficient pentru conformitatea NIS2?
Nu, dacă instituția are obligația auditului formal. Acela se realizează exclusiv de auditori atestați DNSC. Auditul tehnic acoperă evaluarea stării de fapt și pregătirea — vezi pregătirea pentru conformitate.
Douăzeci de minute
Spuneți-ne ce sisteme aveți și ce vă îngrijorează. Stabilim împreună ce ar avea sens să intre în audit, iar oferta vine în scris.
Discuția nu costă nimic și nu obligă la nimic. Dacă din ea reiese că nu aveți nevoie de un audit acum, v-o spunem.
sau sunați la , luni–vineri 09:00–18:00.
Mai citește:
Pregătire pentru conformitate NIS2 · Site pentru primării și instituții publice · Audit GDPR tehnic
Cum ne găsești
- Telefon: 0744 706 225
- E-mail: office@web-admin.ro
- Program: luni–vineri, 09:00–18:00
- Răspuns la cerere: 24 de ore
În weekend intervenim doar la urgențe reale, fără termen garantat.
