CUSTODIS
Audit extern · RO / UE
Evaluare externă de securitate și conformitate

Constatări cu dovezi, nu opinii.

Evaluări externe pentru instituții și companii reglementate din România și UE. Fiecare constatare — ancorată în dovadă observabilă sau în declarație documentată.

Quis custodiet ipsos custodes?

Cum se documentează o constatareschemă
Categorie verificatăTip de sursă
Transport, antete, DNSdovadă observabilă
Consimțământ, trackere terțedovadă observabilă
Politici și proceduri internedeclarație documentată
Roluri, registre, responsabilitățideclarație documentată
Schemă a metodei · nu un extras din raport
Verificări externe
47
Controale · 8 cadre
63
Documente livrate
11
Domenii de evaluare
01 / NIS2

NIS2 și securitate

Postură de securitate externă, mapată pe obligațiile NIS2 (OUG 155/2024).

02 / GDPR

GDPR și confidențialitate

Politici, consimțământ, drepturile persoanei, transferuri.

03 / SECTOR PUBLIC

Sector public RO

Accesibilitate (OUG 112/2018), transparență (L544/2001), date deschise (L179/2022).

Ce verificăm din exterior

Peste 45 de verificări automate rulează la fiecare evaluare, fără să vă cerem acces la sisteme. Fiecare produce fie o constatare cu dovadă, fie mențiunea explicită că nu a putut fi evaluată.

Transport și infrastructură8

Certificate și configurație TLS, antete de securitate, politica DNS pentru e-mail — judecată, nu doar prezența ei — porturi expuse, conținut nesecurizat.

Suprafață de atac10

Subdomenii uitate care pot fi preluate de altcineva, panouri de administrare vizibile, baze de date fără autentificare, chei rămase în codul livrat în browser.

GDPR și confidențialitate15

Consimțământ și trackere terțe, completitudinea politicii de confidențialitate analizată pe articole, drepturile persoanei vizate, temei legal, transferuri, retenție.

Reputație și cod malițios5

Prezența în liste de blocare, semnale de compromitere, expunerea domeniului în breșe publice cunoscute.

Sector public românesc3

Accesibilitate (OUG 112/2018), publicarea datelor deschise (L179/2022), nota legală obligatorie.

Tehnologie și continuitate4

Platforma și versiunile folosite, componente cu vulnerabilități cunoscute, semnale observabile de continuitate.

Verificare aprofundată

Testare activă, numai cu dovada că dețineți domeniul.

Peste evaluarea pasivă, executăm testare activă asupra infrastructurii dumneavoastră — căutare de configurații vulnerabile, fișiere și credențiale expuse, verificarea directă a serviciilor. Se declanșează exclusiv după ce dovediți controlul asupra domeniului.

Dovada de proprietate: înregistrare DNS sau fișier încărcat · expiră · revocabilă
Metodă

Peste 45 de verificări externe și un chestionar structurat, încrucișate într-o matrice de dovezi mapată pe articole de lege, din care se generează un pachet de documente pe care un auditor le poate folosi.

Limitele evaluării

Evaluare externă automatizată, completată cu declarațiile clientului și validare umană. Nu e certificare statutară, opinie juridică sau test de penetrare complet.

Cere o evaluare.

Cum ne scrieți Adresa sub brandul Custodis este încă în curs de configurare. Pagina de contact spune pe față ce canal funcționează astăzi.