Consultanță & Audit
Conformitate, securitateși arhivare digitală.
Serviciile de consultanță și audit EMAN TEAM Dynamics: teste de penetrare, audituri de maturitate digitală, consultanță și implementare ISO 27001 legată de NIS2, audit pentru acreditarea centrelor de date și administratori de arhivă electronică conform cerințelor ADR.
Auditurile reglementate sunt efectuate de auditori certificați CISA (ISACA), avizați ca Auditor IT Extern de ASF.
Servicii
De la evaluare la acreditare.
Teste de penetrare
White box, black box și grey box: evaluarea securității aplicațiilor, rețelelor și infrastructurii, cu raport de vulnerabilități prioritizat și retestare după remediere.
Audituri de maturitate digitală
Evaluarea nivelului de digitalizare a organizației — procese, tehnologie, securitate și competențe — cu un plan de acțiune etapizat pe priorități.
ISO 27001 — Consultanță & Implementare
Implementarea sistemului de management al securității informației: analiza de risc, politici, audit intern și însoțire până la certificare — aliniată cu cerințele NIS2.
Audit pentru acreditarea centrelor de date
Audituri efectuate de auditori certificați CISA pentru centrele de date de arhivare electronică, conform Legii nr. 135/2007 privind arhivarea documentelor în formă electronică, cu modificările și completările ulterioare, și a Ordinului nr. 20717/2024 (acreditarea administratorilor de arhivă electronică și avizarea sistemelor electronice de arhivare).
Administratori de arhivă electronică
Acreditare și administratori de arhivă electronică conform Ordinului nr. 20717/2024 pentru aprobarea Normelor tehnice privind procedura de acreditare a administratorilor de arhivă electronică şi procedura de avizare a sistemelor electronice de arhivare şi pentru abrogarea Ordinului ministrului comunicaţiilor şi societăţii informaţionale nr. 493/2009 privind normele tehnice şi metodologice pentru aplicarea Legii nr. 135/2007 privind arhivarea documentelor în formă electronică.
Certificat de Securitate Industrială
Consultanță pentru obținerea certificatelor de securitate industrială conform Legii nr. 182/2002 privind protecția informațiilor clasificate și a HG nr. 585/2002 și nr. 781/2002.
Consultanță cyber & IT
Practic toate tipurile de audit și consultanță cyber, IT și de conformitate — conform normelor autorităților române.
ADR
Acreditarea administratorilor de arhivă electronică și avizarea sistemelor electronice de arhivare.
ASF
Auditul sistemelor informatice (Norma 6/2015) — auditori avizați ca Auditor IT Extern.
BNR
Politica de securitate a informației și certificarea tehnică a participanților la SEP / TRANSFOND.
ANAF
Consultanță de conformitate IT pentru obligațiile electronice și sistemele raportate către ANAF.
NIS2
Măsuri de securitate cibernetică, guvernanță și raportare pentru entitățile esențiale și importante.
ISO
Consultanță și implementare ISO 27001, ISO 22301, ISO 20000-1, ISO 9001.
Audituri reglementate
Audituri cerute de lege și de autorități.
Audit Internet Banking, Home Banking și Mobile Banking
Ordinul nr. 553 / 2019
Auditarea instrumentelor de plată cu acces la distanță pentru obținerea avizului de către prestatorii de servicii de plată — auditori înscriși în Lista auditorilor IT — verificând cerințele minime de securitate: confidențialitate, non-repudierea tranzacțiilor, integritatea și autenticitatea datelor, protecția datelor personale, secretul bancar, trasabilitate, continuitatea serviciilor și restaurarea informațiilor.
Auditul sistemului informatic conform ASF
Norma nr. 4 / 2018 — ASF, cu modificările ulterioare
Gestionarea riscurilor operaționale generate de sistemele informatice utilizate de entitățile autorizate și supravegheate de ASF — operatori de piață, societăți de administrare a investițiilor, depozitari, case de compensare, intermediari, societăți de asigurare / reasigurare, brokeri și fonduri de pensii — de auditori avizați ASF ca Auditor IT Extern.
Certificarea tehnică a participanților la SEP
BNR + TRANSFOND
Verificarea implementării Politicii de securitate a informației aplicabile sistemelor de plăți și de decontare operate de Banca Națională a României și a cerințelor tehnice TRANSFOND, având ca referință ISO/IEC 27002.
Solicită o evaluare sau un audit
Auditurile reglementate sunt efectuate de auditori certificați CISA (ISACA), avizați ca Auditor IT Extern de ASF.