Skip to content
B
19 servicii

Securitate cibernetică

Conformitate cu Legea nr. 48/2023 privind securitatea cibernetică (în vigoare din 01.01.2025). Cerințe pentru furnizorii din sectoare critice.

Toate serviciile din această categorie

CodServiciuPreț
B.1.1Determinarea aplicabilității

Determinăm dacă clientul intră sub incidența legii ca furnizor „esențial” sau „important”.

1,320Detalii
B.1.2Înregistrare în registrul furnizorilor

Pregătirea și depunerea documentelor la autoritatea competentă.

1,320Detalii
B.2.1Politica de securitate a rețelelor și sistemelor

Document de nivel înalt cerut de lege.

1,320Detalii
B.2.2Managementul riscurilor

Registru riscuri, matrice probabilitate/impact, plan de tratament, revizuire anuală.

1,560Detalii
B.2.3Asset Management — evidența activelor IT

CMDB, inventariere automată servere, containere, abonamente SaaS, certificate.

1,920Detalii
B.2.4Segmentarea rețelei

Separare rețele production/test/office; Zero Trust / microsegmentare.

1,920Detalii
B.2.5Backup și restaurare (BCP/DRP)

Strategie 3-2-1, backup-uri immutable, teste de restaurare.

1,920Detalii
B.2.6Managementul vulnerabilităților

Implementare Nessus/Trivy/OpenVAS, remediere după CVSS, SLA patching.

1,560Detalii
B.2.7Endpoint protection

EDR/AV pe servere și stații, management centralizat, reacție 24/7.

Lunar480Detalii
B.2.8Securitatea lanțului de aprovizionare

Verificarea subcontractanților, SBOM, chestionar securitate pentru furnizori.

1,560Detalii
B.3.1Procedură de detecție și clasificare a incidentelor

Diferențiere „incident” / „incident semnificativ” / „evitat în ultimul moment”.

1,320Detalii
B.3.2Procedură de notificare a autorității

Șabloane: notificare timpurie, raport intermediar, raport final.

1,320Detalii
B.3.3Program CVD (Coordinated Vulnerability Disclosure)

Pagina security.txt, politica de dezvăluire, proces cu cercetători.

1,320Detalii
B.3.4SIEM / Log Management

Implementare Wazuh / Graylog / ELK, corelare evenimente, alerte, dashboard-uri.

3,120Detalii
B.3.5SOC-as-a-Service (24/7)

Echipa noastră monitorizează 24/7, răspunde după runbook, escaladează incidente.

Lunar1,800Detalii
B.4.1Pentest extern (Black-box / Grey-box)

Simulare atac asupra perimetrului extern, raport CVSS, recomandări.

1,920Detalii
B.4.2Pentest intern

Testare de penetrare din poziția unui angajat compromis.

1,920Detalii
B.4.3Audit aplicații web OWASP Top 10 / ASVS

Audit complet al unei aplicații web cu focus pe OWASP Top 10 și standardul ASVS.

1,560Detalii
B.4.4Simulări de phishing pentru angajați

Campanii regulate, metrici click-rate, instruire pe baza rezultatelor.

Trimestrial350Detalii