01 — Autoevaluare
Unde ești cu securitatea, sincer.
20 de întrebări, 8 zone, în jur de 10 minute. Răspunzi singur, fără cont — scorul se calculează în browser și nu pleacă nicăieri fără acordul tău.
Ce e autoevaluarea asta?
01
Ce măsoară
Practicile de bază care opresc majoritatea incidentelor: cine are acces la ce, dacă există copii de siguranță testate, dacă oamenii recunosc un email-capcană. Fără termeni tehnici — întrebările sunt gândite pentru cineva care conduce firma, nu pentru IT.
02
Cum funcționează
Răspunzi sincer la 20 de întrebări, pe aceeași scară de la 0 la 3. Contează sinceritatea, nu nota: un 0 recunoscut valorează mai mult decât un 3 optimist. Scorul se calculează pe loc, în browserul tău.
03
Ce primești
Un scor pe fiecare din cele 8 zone, ca să vezi dintr-o privire unde ești descoperit — plus, dacă vrei, primii pași concreți pentru zonele slabe și un link cu analiza ta, pe care îl poți redeschide oricând.
Nu e un audit și nu înlocuiește o evaluare făcută de un specialist — e o poză sinceră de pornire, pe care o faci singur, în ~10 minute.
Cum răspunzi — o singură scară, de la 0 la 3:
Nu există
Nu avem așa ceva.
Pe hârtie
Există o regulă scrisă sau o intenție, dar nu se aplică.
Inconsistent
Se face, dar nu peste tot și nu mereu.
Aplicat și verificat
Se aplică peste tot și cineva chiar verifică asta.
Rezultatul tău
Scor general
0 / 3
Zonele care cer atenție
Zonele cu scor sub 2 sunt cele prin care se intră cel mai ușor. Pentru fiecare ai un ghid gratuit cu instrucțiuni pas cu pas și un serviciu cu care te putem ajuta:
- Inventarul activelor și datelor Ghid gratuit → Evaluare Securitate — Vezi serviciul →
- Controlul accesului (parole și MFA) Ghid gratuit → Evaluare Securitate — Vezi serviciul →
- Actualizări de securitate Ghid gratuit → Evaluare Securitate — Vezi serviciul →
- Copii de siguranță și restaurare Ghid gratuit → Continuitate și Răspuns la Incidente — Vezi serviciul →
- Rețea și protecția echipamentelor Ghid gratuit → Evaluare Securitate — Vezi serviciul →
- Planul de răspuns la incidente Ghid gratuit → Continuitate și Răspuns la Incidente — Vezi serviciul →
- Instruirea angajaților Ghid gratuit → Training Securitate — Vezi serviciul →
- Guvernanță și responsabilitate Ghid gratuit → Virtual CISO (vCISO) — Vezi serviciul →
Nicio zonă critică — toate zonele au scor 2 sau peste. Punctele de mai jos te ajută să treci de la „se face" la „se verifică".
Vrei raportul detaliat, cu primii pași?
Ți-l trimitem pe email: analiza completă pe cele 8 zone și primele acțiuni pentru fiecare zonă slabă — scrise pe înțelesul conducerii, nu al furnizorilor.
Trimitem doar ce vezi aici: nume, companie, email și scorul pe zone. Nimic altceva nu pleacă din browser.
Trimis! Raportul ajunge pe email în câteva minute — dacă nu-l vezi, verifică și folderul Spam.
Primii pași, pe zonele tale slabe
Ordonate de la cea mai slabă zonă. Fiecare pas e gândit să fie făcut în zile, nu în luni.
Inventarul activelor și datelor
- Fă o listă simplă (chiar și în Excel) cu toate echipamentele și aplicațiile folosite — inclusiv conturile de cloud.
- Notează pentru fiecare: ce date conține, cine le poate accesa și cine răspunde de ele.
Instrucțiuni detaliate, pas cu pas: Inventarul echipamentelor și datelor: îl faci într-o zi
Dacă vrei să nu le faci singur: Evaluare Securitate
Controlul accesului (parole și MFA)
- Activează autentificarea în doi pași întâi la email — e contul prin care se resetează toate celelalte.
- Stabilește o regulă de parole simplă și verificabilă (lungime minimă 12, unică per cont, manager de parole).
- Fă o listă de plecare: cine închide conturile și în ce zi — nu „când apucăm".
Instrucțiuni detaliate, pas cu pas: Cum activezi MFA în Microsoft 365
Dacă vrei să nu le faci singur: Evaluare Securitate
Actualizări de securitate
- Pornește actualizările automate pe toate calculatoarele — e gratuit și acoperă majoritatea riscurilor.
- O dată pe lună, cineva verifică 10 minute că actualizările chiar s-au instalat.
Instrucțiuni detaliate, pas cu pas: BitLocker și actualizări automate pe Windows
Dacă vrei să nu le faci singur: Evaluare Securitate
Copii de siguranță și restaurare
- Configurează o copie automată zilnică pentru datele critice — manuală înseamnă uitată.
- Ține o copie în afara rețelei firmei (cloud cu cont separat sau disc deconectat).
- O dată pe trimestru, restaurează un fișier de test. O copie netestată e o speranță, nu un plan.
Instrucțiuni detaliate, pas cu pas: Copii de siguranță după regula 3-2-1
Dacă vrei să nu le faci singur: Continuitate și Răspuns la Incidente
Rețea și protecția echipamentelor
- Schimbă parola de administrare a routerului/firewall-ului și închide accesul din internet la el.
- Pune protecție (antivirus/EDR) pe toate calculatoarele, nu doar pe cele „importante" — atacul intră pe unde e mai subțire.
- Dacă cineva lucrează de la distanță, dă-i o cale securizată (VPN) în loc de porturi deschise.
Instrucțiuni detaliate, pas cu pas: Routerul, Wi-Fi-ul și accesul de la distanță, pas cu pas
Dacă vrei să nu le faci singur: Evaluare Securitate
Planul de răspuns la incidente
- Scrie pe o pagină: primele 5 acțiuni la un incident, cine decide și numerele de telefon — și tipărește-o.
- Spune-le tuturor angajaților, o singură dată clar: „orice pare suspect se raportează imediat lui X, fără consecințe".
Instrucțiuni detaliate, pas cu pas: Planul de răspuns la incidente pe o singură pagină
Dacă vrei să nu le faci singur: Continuitate și Răspuns la Incidente
Instruirea angajaților
- Începe cu o oră pe an despre phishing — e vectorul prin care intră majoritatea atacurilor.
- După instruire, testează: un exercițiu de phishing îți arată dacă mesajul a prins.
Instrucțiuni detaliate, pas cu pas: Oprești emailurile false trimise în numele firmei (SPF, DKIM, DMARC)
Dacă vrei să nu le faci singur: Training Securitate
Guvernanță și responsabilitate
- Numește un responsabil de securitate — fără un „cine", toate celelalte rămân ale nimănui.
- Pune securitatea pe agenda conducerii o dată pe trimestru: ce s-a întâmplat, ce ne expune, ce facem.
- Scrie politicile pe care le aplici deja și revizuiește-le anual — nu invers.
Instrucțiuni detaliate, pas cu pas: Minimul de guvernanță pentru o firmă mică
Dacă vrei să nu le faci singur: Virtual CISO (vCISO)
Intri sub incidența NIS2? Atunci autoevaluarea de mai sus e doar începutul — legea cere o evaluare pe cadrul oficial CyberFundamentals, documente și termene de raportare. CERTO îți ține tot dosarul NIS2 într-un singur loc. Nu știi dacă intri sub incidență? Articolul acesta te lămurește în 9 minute.