ClearSecurity VISION
EN / RO

01 — Autoevaluare

Unde ești cu securitatea, sincer.

20 de întrebări, 8 zone, în jur de 10 minute. Răspunzi singur, fără cont — scorul se calculează în browser și nu pleacă nicăieri fără acordul tău.

Ce e autoevaluarea asta?

01

Ce măsoară

Practicile de bază care opresc majoritatea incidentelor: cine are acces la ce, dacă există copii de siguranță testate, dacă oamenii recunosc un email-capcană. Fără termeni tehnici — întrebările sunt gândite pentru cineva care conduce firma, nu pentru IT.

02

Cum funcționează

Răspunzi sincer la 20 de întrebări, pe aceeași scară de la 0 la 3. Contează sinceritatea, nu nota: un 0 recunoscut valorează mai mult decât un 3 optimist. Scorul se calculează pe loc, în browserul tău.

03

Ce primești

Un scor pe fiecare din cele 8 zone, ca să vezi dintr-o privire unde ești descoperit — plus, dacă vrei, primii pași concreți pentru zonele slabe și un link cu analiza ta, pe care îl poți redeschide oricând.

Nu e un audit și nu înlocuiește o evaluare făcută de un specialist — e o poză sinceră de pornire, pe care o faci singur, în ~10 minute.

Instrument interactiv Autoevaluare de securitate 8 zone · 20 de întrebări

Cum răspunzi — o singură scară, de la 0 la 3:

0

Nu există

Nu avem așa ceva.

1

Pe hârtie

Există o regulă scrisă sau o intenție, dar nu se aplică.

2

Inconsistent

Se face, dar nu peste tot și nu mereu.

3

Aplicat și verificat

Se aplică peste tot și cineva chiar verifică asta.

01 Inventarul activelor și datelor

Aveți o listă actualizată a echipamentelor și programelor folosite în firmă (laptopuri, servere, aplicații, servicii în cloud)?

Știți ce date importante aveți, unde sunt stocate și cine are acces la ele?

02 Controlul accesului (parole și MFA)

Există o regulă clară de parole (lungime, unicitate) pe care angajații chiar o respectă?

Folosiți autentificare în doi pași (cod pe telefon sau aplicație) la email și la aplicațiile importante?

Când pleacă un angajat, conturile lui sunt închise imediat?

03 Actualizări de securitate

Calculatoarele și programele primesc actualizări de securitate regulat, nu „când apucăm"?

Urmărește cineva ca actualizările critice să fie chiar instalate, nu doar anunțate?

04 Copii de siguranță și restaurare

Faceți copii de siguranță regulate pentru datele importante?

Cel puțin o copie e ținută separat de rețeaua firmei (alt loc sau cloud), unde un ransomware nu ajunge?

Ați testat vreodată că puteți restaura efectiv datele din copie?

05 Rețea și protecția echipamentelor

Rețeaua firmei e protejată de un firewall configurat pentru voi, nu doar routerul „din cutie"?

Toate calculatoarele au protecție activă (antivirus/EDR) pe care o monitorizează cineva?

Accesul de la distanță (de acasă, de pe teren) se face securizat, de exemplu prin VPN?

06 Planul de răspuns la incidente

Există un plan scris: cine face ce dacă mâine aveți fișierele criptate sau un cont spart?

Angajații știu cui să raporteze imediat un incident sau un email suspect?

07 Instruirea angajaților

Angajații fac periodic instruire de securitate (măcar o dată pe an)?

Ați testat vreodată reacția lor în practică, de exemplu cu un test de phishing?

08 Guvernanță și responsabilitate

Există o persoană clar responsabilă de securitate în firmă, chiar și cu o parte din normă?

Conducerea discută periodic despre riscurile de securitate, nu doar după incidente?

Politicile de securitate sunt scrise, cunoscute de angajați și revizuite periodic?

0 din 20 întrebări cu răspuns

Intri sub incidența NIS2? Atunci autoevaluarea de mai sus e doar începutul — legea cere o evaluare pe cadrul oficial CyberFundamentals, documente și termene de raportare. CERTO îți ține tot dosarul NIS2 într-un singur loc. Nu știi dacă intri sub incidență? Articolul acesta te lămurește în 9 minute.