Cerere ofertă

Ghiduri · Securitate informatică în instituții · publicat 27.09.2026

Înregistrarea la DNSC după OUG 155/2024: pașii oficiali

Formularul de notificare pe NIS2@RO, evaluarea nivelului de risc cu ENIRE@RO și autoevaluarea maturității, pas cu pas și cu adresele oficiale, așa cum le descrie DNSC. Fără interpretări juridice.

OUG nr. 155/2024, aprobată cu modificări prin Legea nr. 124/2025, este actul prin care România a transpus directiva europeană NIS2. Entitățile care se încadrează ca esențiale sau importante trebuie să se înregistreze la DNSC. Mai jos sunt pașii exact așa cum îi descrie DNSC pe site-ul său, în ordine, cu adresele oficiale.

Pe scurt: formularul de notificare se generează pe Platforma NIS2@RO sau, dacă platforma nu este disponibilă, cu Instrumentul NIS2@RO descărcat de pe dnsc.ro. Se salvează în PDF, se semnează de reprezentantul legal și se trimite la evidenta@dnsc.ro sau pe hârtie la sediul DNSC. Urmează evaluarea nivelului de risc și autoevaluarea maturității, tot cu instrumente puse la dispoziție de DNSC.

Mai întâi: vă priviți sau nu?

Nu orice firmă sau instituție intră sub OUG 155/2024. Contează sectorul de activitate (anexele 1 și 2 ale ordonanței) și, în cele mai multe cazuri, mărimea organizației. Textul consolidat este pe legislatie.just.ro. DNSC oferă și un Ghid pentru realizarea analizei privind efectul perturbator, pentru autoevaluarea prevăzută la art. 9 din ordonanță. Pentru întrebări despre identificare, modificare sau radiere, DNSC indică adresa nis@dnsc.ro.

Nu vă putem spune noi dacă organizația dumneavoastră intră în domeniul de aplicare. Aceasta este o analiză juridică, pe care o face conducerea, cu un jurist, pe baza textului actului și a răspunsului DNSC.

Pasul 1: formularul de notificare

  1. Formularul se generează exclusiv pe Platforma NIS2@RO sau, dacă aceasta nu este disponibilă, cu Instrumentul NIS2@RO (fișier descărcat de pe dnsc.ro, folosit local pe calculator). Există și o versiune în limba engleză a instrumentului, doar pentru înțelegerea câmpurilor: formularul se depune în limba română.
  2. După completare, formularul se salvează în PDF și se semnează de reprezentantul sau reprezentanții legali: cu semnătură electronică calificată dacă se depune electronic, sau olograf dacă se depune pe hârtie.
  3. Formularul semnat și, după caz, documentele justificative se trimit la evidenta@dnsc.ro sau se depun pe hârtie la sediul DNSC.
  4. Dacă nu v-ați putut înregistra pe platformă pentru că nu era disponibilă, aveți obligația să vă creați cont atunci când platforma devine disponibilă.

Pasul 2: evaluarea nivelului de risc

Până la operaționalizarea Platformei NIS2@RO, evaluarea nivelului de risc se face cu Instrumentul ENIRE@RO, descărcat de pe dnsc.ro și folosit local. Raportul se salvează în PDF, se semnează la fel ca formularul și se trimite la evidenta@dnsc.ro sau pe hârtie la sediul DNSC, împreună cu justificarea, dacă ați modificat valori prestabilite.

Pasul 3: autoevaluarea maturității

Pe baza scorului obținut cu ENIRE@RO și validat de DNSC, se folosește instrumentul de autoevaluare corespunzător nivelului de securitate al entității:

  • De bază: EVAL_MMS_B;
  • Important: EVAL_MMS_I;
  • Esențial: EVAL_MMS_E.

Raportul rezultat se salvează în PDF și se semnează de reprezentantul legal sau de persoana desemnată din conducerea entității. Se trimite la evidenta@dnsc.ro, semnat electronic, împreună cu fișierul Excel din care a fost generat. Varianta semnată olograf se depune la sediul DNSC, iar fișierul Excel se trimite oricum pe e-mail.

Contactele DNSC pentru acest proces

  • evidenta@dnsc.ro: transmiterea formularului de notificare și a rapoartelor;
  • nis@dnsc.ro: asistență pentru identificare, modificare sau radiere;
  • telefon Evidență și Sprijin: (+40) 316.202.167; Verificare și control: (+40) 316.202.156;
  • sediul: str. Italiană nr. 22, Sector 2, cod poștal 020976, București.

Separat: raportarea incidentelor

Înregistrarea nu este același lucru cu raportarea unui incident. Incidentele se raportează pe platforma națională PNRISC sau la 1911, non-stop. DNSC precizează că raportarea pe PNRISC nu înlocuiește o plângere penală, atunci când este cazul. Ce faceți în prima oră după un atac: ghidul nostru pentru primele 60 de minute.

⚠️ Ce nu facem noi

Suntem o firmă de software. Nu stabilim dacă o organizație intră sub OUG 155/2024, nu completăm evaluări de risc și nu facem autoevaluări de maturitate: acestea le asumă conducerea entității și au efecte juridice. Articolul reproduce pașii publicați de DNSC, ca să știți unde găsiți fiecare lucru. Pentru situația dumneavoastră contează textul actului, instrucțiunile DNSC și un jurist.

Surse: site-ul DNSC, secțiunea Directiva NIS, paginile „Înregistrare entități” și „Obligațiile entităților înregistrate” (dnsc.ro); DNSC, platforma PNRISC; OUG 155/2024, forma consolidată. Consultate la 27.09.2026. Dacă găsiți o diferență față de sursă, scrieți-ne și corectăm articolul.

Vă putem ajuta concret. Verificarea site-ului instituției este gratuită și rămâne a dumneavoastră. Prețurile pentru restul serviciilor sunt publice, în lei, fără TVA.

Cereți verificarea gratuită Vedeți prețurile

Legături utile

Citiți și

Înapoi la ghiduri