Politici și proceduri de securitate a informației, scrise pentru firma ta
Politicile nu sunt un dosar pentru control. Sunt regulile prin care oamenii tăi știu ce au voie, ce nu și ce fac când ceva merge prost.

O firmă poate avea firewall, backup și antivirus și tot să piardă datele pentru că cineva a dat parola la telefon. Tehnologia acoperă o parte din risc; politicile și procedurile acoperă restul: oamenii, accesurile, furnizorii, incidentele.
GreenSoft redactează seturi de politici adaptate dimensiunii firmei: controlul accesului, parole și autentificare, utilizarea echipamentelor, lucrul de la distanță, backup, gestionarea incidentelor, relația cu furnizorii. Nu livrăm șabloane generice, ci documente pe care le poți aplica luni dimineață.
Pentru entitățile NIS2 și pentru firmele care vor certificarea ISO/IEC 27001, setul de politici este construit direct pe cerințele standardului.
Ce include serviciul
- Analiza practicilor actuale și a cerințelor aplicabile
- Set de politici: acces, parole, echipamente, lucru la distanță, backup
- Proceduri de răspuns la incidente și de continuitate
- Registre: active, accesuri, furnizori, incidente
- Sesiune de prezentare pentru conducere și responsabili
De ce GreenSoft
Aplicăm zilnic aceste politici în propria noastră organizație, certificată ISO/IEC 27001 și auditată anual. Știm ce funcționează într-o firmă de 20 de oameni și ce e birocrație inutilă.
Cum se desfășoară proiectul
- Interviu cu conducerea și identificarea proceselor critice
- Redactarea politicilor și procedurilor, în limbaj simplu
- Revizuire împreună cu firma și ajustare
- Aprobare, comunicare către angajați și calendar de revizuire
Pentru ce tipuri de obiective
- Firme cu 10-250 de angajați
- cabinete și clinici
- firme de contabilitate și avocatură
- instituții publice
- entități NIS2
- firme care vor ISO 27001
Spune-ne ce cerință te împinge (NIS2, un client, un incident) și primești o propunere cu lista documentelor și ofertă în 3-5 zile.
Unde lucrăm
Acoperim tot județul Constanța — municipiul Constanța, Mamaia, Năvodari, Ovidiu, Agigea, Eforie, Techirghiol, Mangalia, Medgidia și Cernavodă — inclusiv perimetrul portuar, pe baza licenței de lucru în Portul Constanța. Pentru lucrări mai mari ne deplasăm în toată Dobrogea.
Resurse utile
Întrebări frecvente
Câte documente înseamnă „politici și proceduri”?
Pentru o firmă mică, 6-8 politici și 3-4 proceduri sunt suficiente. Preferăm documente scurte și aplicate în locul unui manual pe care nu îl citește nimeni.
Angajații trebuie instruiți?
Da, altfel politica rămâne pe hârtie. Oferim sesiuni de instruire a personalului, vezi pagina dedicată.
Politicile sunt valabile pentru ISO 27001?
Sunt scrise pe structura standardului, așa că pot fi folosite direct în procesul de certificare. Certificarea propriu-zisă o face un organism acreditat.
Cât de des se revizuiesc?
Anual sau la orice schimbare majoră: sistem nou, furnizor nou, incident. Stabilim un calendar de revizuire și îl putem întreține în cadrul unui contract de servicii IT.
Discutăm proiectul tău?
Consultanță tehnică inițială gratuită și ofertă în 3–5 zile lucrătoare.









































