
Tot parcursul NIS2, digitalizat.

Unica platformă care digitalizează complet implementarea Directivei NIS2.
φ NIS2 DigitALL este platforma operată de Sectio Aurea prin care entitățile esențiale și importante trec de la declarații la dovezi: evidență produsă din operarea reală, cu justificare scrisă pe fiecare scor.
AUDIT
COMMAND
OPS
AI
Auditor de securitate cibernetică atestat DNSC
20+
ani de experiență ai expertului principal
5+
ani de experiență NIS/NIS2
11+
organizații din sectoare critice auditate NIS
20+
contracte de audit IT
CLE nr. 25045 · CIE nr. 9017
De ce acum
Conformitatea NIS2 se măsoară acum pe controale.
Ordinul DNSC nr. 1/2026: fiecare control primește două scoruri — documentație și implementare —, fiecare cu justificare scrisă. Cadrul: OUG nr. 155/2024, aprobată prin Legea nr. 124/2025.
34
controale · nivelul Bază
133
controale · nivelul Important
218
controale · nivelul Esențial
i
Dovezile se adună manual
Pregătirea auditului înseamnă reconstituirea fiecărui control de la zero.
ii
Răspundere fără vizibilitate
Conducerea răspunde direct, dar vede riscul, controalele și incidentele doar prin raportări manuale, ocazionale.
Unde se află organizația ta
Șase semne că ai nevoie acum.
—
Pregătirea auditului înseamnă colectarea manuală a dovezilor.
—
Conducerea primește indicatori raportați manual, ocazional.
—
Registrele trăiesc în Excel și nu se leagă între ele.
—
Autoevaluarea de maturitate trebuie făcută pe controalele Ordinului DNSC nr. 1/2026, cu justificare pe fiecare scor.
—
Aprobările și raportările circulă pe email.
—
Scorul a ieșit sub țintă, iar planul de măsuri trebuie urmărit până la închidere.
Diferența
Singura platformă care digitalizeaza complet implementarea NIS2.
Pe cei patru pași ai parcursului: evaluare, audit, remediere și operare.
1.
Operezi toate activitățile NIS2 într-o singură platformă. Ready to use.
2.
Ai alături o echipă de consultanți foarte experimentați, cu multiple recomandări.
3.
Procese codificate din experiența aplicată a Sectio Aurea — 26 de procese NIS2 și 151 de fluxuri de lucru, integrate în platforme, parametrizate, gata de operat.
4.
AI Advisors cu roluri dedicate — Auditor, Consultant și CISO —, care asistă decizia pe elementele critice.
Vine din practica Sectio Aurea
Audit de securitate cibernetică, consultanță de proces, CISO externalizat, operațiuni NIS2 externalizate și monitorizare externalizată.
Pornești cu evaluarea
La φ NIS2 DigitALL · Audit, demarare în maximum două săptămâni.
01
Roluri definite o dată
Cine aprobă, cine execută și cine validează se definesc o dată, în proceduri; platforma le preia.
02
Instanța vine configurată
Parametrizată pe procese și pe roluri, legată prin integrările native ale producătorilor.
03
Operarea zilnică
Directiva NIS2 devine reală din ziua 1.
Parcursul
Patru pași. O dovadă la fiecare.
Munca într-un loc. Dovada în altul.
i
Evaluare
Modul: Audit
Dovada: Scoruri de documentație și implementare, cu justificare scrisă; poziția față de prag.
Cine o vede: Auditorul și clientul.
ii
Audit
Modul: Audit
Dovada: Constatări pe domenii, cu evidențe atașate.
Cine o vede: Clientul, needitabil, exact ce publică auditorul.
iii
Remediere
Modul: Command
Dovada: Plan de acțiuni cu responsabili și termene; închiderea verificată de echipa Sectio Aurea.
Cine o vede: Conducerea și CISO.
iv
Operare
Modul: Ops
Dovada: Evidență produsă continuu, în dosarul cu lanț de custodie; indicatori critici de raportare.
Cine o vede: Conducerea, în Command.

Ce este φ NIS2 DigitALL
De la declarații la dovezi.
Patru module, aceleași date.
Audit, Command, Ops și AI.
O instanță pentru fiecare organizație.
Parametrizată și operată de Sectio Aurea, accesibilă din browser.
Două moduri de livrare.
SaaS sau în infrastructura ta.
Un singur interlocutor.
Procesele, operarea și raportarea vin de la aceeași echipă, pe aceeași platformă; acordurile cu producătorii platformei le semnează organizația direct, în aceeași ofertă.
φ NIS2 DigitALL · Audit
Evaluarea de conformitate, pe două console.
Pentru: echipa de audit și client.
- Clasificarea entității și notificarea către DNSC.
- Evaluarea riscului cu ENIRE@RO și a maturității pe CyberFundamentals.
- Auditul formal: constatări, evidențe, acțiuni corective.
- Clientul vede, needitabil, exact ce publică auditorul.
φ NIS2 DigitALL · Ops
Baza operațională, operată de Sectio Aurea.
Pentru: echipele de operațiuni de securitate.
- Service desk și inventar de active.
- Guvernanța riscului și a conformității.
- Integrarea cu EDR-ul ales de organizație.
- Identitatea: cererea, aprobarea și recertificarea accesului, prin fluxuri de aprobare.
Servicii Sectio Aurea, la cerere: EDR, instruire și conștientizare (security awareness), simulări de phishing.
Patru module. Aceleași date.
Modulele
φ NIS2 DigitALL · Command
Cockpitul conducerii.
Pentru: conducere, CISO, echipele clientului.
- Tabloul executiv al posturii de securitate.
- Incidentele, cu termenele legale de notificare urmărite.
- Dosarul de evidențe, cu amprentă criptografică și lanț de custodie.
- Fiecare indicator: prag, tendință, numitor declarat.
φ NIS2 DigitALL · AI — AI Advisors
Asistență la decizie, pe elementele critice.
Pentru: conducere, CISO, audit și consultanță.
- Auditor — calificarea evidențelor, formularea constatărilor.
- Consultant — procesele de guvernanță NIS2.
- CISO — prioritizare și postură.
Conducerea și board-ul
Distanța până la prag, pe un singur ecran.
- Unde se află entitatea față de pragul legal aplicabil nivelului ei, ce blochează progresul și cât mai rămâne de făcut.
- Răspunderea rămâne a conducerii — acum cu vizibilitate.
- Un singur interlocutor pentru procese, operare și raportare; acordurile cu producătorii platformei le semnează organizația direct, în aceeași ofertă.
Valoarea
Ce câștigă fiecare decident.
CISO și IT
Fiecare scor are justificare scrisă și evidență atașată.
- Evidența se produce, nu se declară.
- Un indicator, o definiție: prag, tendință și numitor declarat.
- La Integral, dispar dovezile adunate manual și aprobările pe email.
CFO și achiziții
Costul are trei linii separate: guvernanța, operarea și licențele platformei.
- Proporțional cu nivelul de încadrare și cu numărul de agenți.
- Modul de livrare se alege după buget și cerințe.
- Fără angajament forțat: urci treapta când decizi.
Cine a facut platforma si o operează
Platforma o operează echipa care a scris procesele.
Auditori de securitate cibernetică atestați DNSC — Sectio Aurea (seria CLE nr. 25045) · Eduard-Mădălin Bratu (seria CIE nr. 9017)
Pentru organizațiile cărora le prestăm servicii — operare sau guvernanță —, auditul de securitate cibernetică îl face un alt auditor atestat DNSC, ales de organizație.
CISA · CISM · CRISC · CISSP · CCSP · ISO/IEC 27001 Lead Auditor · CCISO
Experiență livrată în:
Utilități de apă
Energie
Administrație publică
Sănătate
Transport
Bănci
Instituții financiare nebancare
Cum se adoptă
Trei trepte. Două moduri de livrare.
Pornești cu evaluarea, decizi la fiecare pas pe cel următor. Fără angajament forțat.
„Vreau să știu unde sunt.”
Modulul Audit. Demarare în maximum două săptămâni.
„Vreau să raportez conducerii și să urmăresc remedierea.”
Audit și Command.
„Vreau să operez măsurile și să produc evidența.”
Cele patru module, cu Ops livrat în modul potrivit organizației.
Unde rulează Ops
Același serviciu, două moduri de livrare
Platforma operațională a φ NIS2 DigitALL e aleasă după o analiză comparativă a opțiunilor.
i · SaaS
Ops rulează pe Jira Service Management, dezvoltat și furnizat de Atlassian, în instanța organizației; echipa Sectio Aurea o operează în numele organizației.
- · Organizația încheie direct, pe numele ei, acordurile producătorilor platformei; le primește în aceeași ofertă.
- · Datele se fixează în regiunea UE. Două categorii, stabilite de producător, nu se pot fixa: conturile clienților de portal și registrul de servicii.
- · Doar agenții de service desk se licențiază; angajații care folosesc portalul intră fără licență.
ii · În infrastructura ta sau intr-un mediul securizat din cloud
Aceeași operare, pe stiva open source Wazuh · GLPI · Eramba, MidPoint, instalată în perimetrul organizației.
- · Datele stratului operațional rămân în infrastructura organizației.
- · Sectio Aurea operează cu accesul acordat de organizație.
- · Fără licențe pe agent.
Analiză Comparativă
Funcționalitate
Excel & Email
φ NIS2 DigitALL
Alte platforme GRC
Centralizare
Fragmentată
Nativă, unică
Modulară
Automatizare
Zero
151 fluxuri incluse
Necesită configurare
Justificare
Manuală
Scrisă, pe control
Generică
Vizibilitate Board
Scăzută
Real-time, Cockpit
Rapoarte statice
Implementare
Continuă
Max. 2 săptămâni
3-6 luni
Fără Excel
Treci de la tabele fragmentate la un singur registru de active și riscuri.
Procese Gata
26 de procese NIS2 pre-configurate conform standardelor DNSC.
Evidență Reală
Fiecare control are dovezi atașate direct din operare, nu doar declarații.
AI Advisors
Asistență inteligentă pentru auditor, consultant și CISO la fiecare pas.
Întrebări frecvente
?
Cât durează implementarea?
Pentru modulul Audit, demararea se face în maximum două săptămâni. Platforma vine pre-configurată.
?
Unde sunt stocate datele?
În varianta SaaS, datele sunt în regiunea UE. Există și opțiunea de instalare în infrastructura proprie.
?
Avem nevoie de personal nou?
Nu, platforma automatizează fluxurile, iar Sectio Aurea poate opera în numele organizației.
Primul pas: φ NIS2 DigitALL
Începem cu o discuție.
O discuție de 30 de minute cu Mădălin Bratu, fondator Sectio Aurea, fără costuri: stabilim la ce nivel de asigurare se încadrează organizația ta și cu ce pornești. Apoi primești o ofertă personalizată pe contextul ei.
Pornești cu evaluarea, decizi la fiecare pas pe cel următor. Fără angajament forțat.
i
Discuție inițială 30 min — fără costuri.
ii
Ofertă personalizată pe organizație.
iii
La φ NIS2 DigitALL · Audit: demarare în max. 2 săptămâni.
Revenim în maximum o zi lucrătoare.
Contact direct
Eduard-Mădălin Bratu
madalin.bratu@phi.ro · office@phi.ro
+40 722 154 062
www.phi.ro
Sediu social
SECTIO AUREA S.R.L.
Str. Calea Vitan nr. 23C, Vitan Business Center, Sector 3
București 031281
J40/1426/2006 · CUI RO18334569