DAVAX CYBER PLAN VIU
Status inițial · August 2026
vciso.davax.cloud / România → CEE

Mai puțin zgomot.
Mai multă reziliență.

Construim o divizie de cyber care ajută organizațiile să înțeleagă, prioritizeze, reducă și testeze continuu riscul — nu doar să bifeze un audit.

Un singur sistem. Trei motoare.

Nu sunt trei business-uri izolate: fiecare creează valoare și distribuție pentru celelalte.

01 / TRUST & GOVERNANCE

vCISO

Risk ownership ca serviciu. Guvernanță, roadmap, vendor risk, readiness NIS2/DORA, exerciții de incident și raportare pentru board — adaptate capacității reale de execuție a clientului.

02 / VALIDATE, DON’T ASSUME

Exposure & Red Team

De la finding-uri la risc validat. Monitorizare accesibilă a expunerii și remediere; premium, validare continuă a attack path-urilor și exerciții purple-team, strict autorizate.

03 / TALENT & DISTRIBUTION

Cyber Guild

Comunitate cu rezultate verificabile. Challenge-uri în laboratoare izolate, learning paths, mentorat, job-uri și training B2B — cu privacy-by-design și responsible disclosure.

Traiectoria de construcție.

Roadmap comercial actualizat după cercetarea de piață. Începem cu reziliență operațională demonstrabilă; platforma avansată vine după ce problema și execuția sunt validate.

2026–2027 · 01

NIS2 operaționalizat. Inventar de active, ownership, vulnerabilități, incidente și dovezi — nu documentație fără execuție.

2026–2027 · 02

DORA. Pentru financiar și furnizorii săi ICT: third-party risk, registre de furnizori, testing și exerciții de reziliență.

2026–2027 · 03

CRA. Pentru software, hardware și IoT exportat în UE: pregătire pentru raportarea vulnerabilităților din septembrie 2026 și conformare extinsă în 2027.

După validare · 04

Platformă de exposure și remediation, apoi adversary validation continuă, scenarii autorizate și purple-team în verticale selectate.

ACUM

Faza 0:
fundația.

  • Productizăm oferta vCISO în jurul NIS2 operaționalizat, cu indicatori de rezultat și dovezi de execuție.
  • Definim modulele DORA pentru entități financiare și furnizorii ICT: supply-chain risk, registre, testing și exerciții.
  • Pregătim oferta CRA pentru producători de software, hardware și IoT care exportă în UE.
  • Menținem această pagină ca document viu: deciziile, roadmap-ul și progresul se actualizează pe măsură ce construim.
  • Lansăm infrastructura sigură pentru domeniu: HTTPS, separare de medii și proces de publicare controlat.

Principii nenegociabile.

Încrederea și siguranța sunt produsul înaintea oricărui dashboard sau scanner.

Outcome, nu theatre de compliance

Măsurăm expunerea, timpul de remediere, capacitatea de detectare și responsabilitatea, nu numărul de PDF-uri.

Autorizare și control

Orice test ofensiv are scop explicit, Rules of Engagement, ferestre aprobate, stop conditions și audit logs.

Privacy & tenant isolation

Date minime, izolare între clienți, retenție limitată și deployment UE/private pentru cerințe sensibile.

România → CEE, verticalizat

Începem cu un ICP clar și 2–3 verticale unde putem înțelege contextul, nu vindem „cyber pentru toată lumea”.