En resumen
- El Estado paga el 75% del coste de una evaluación de ciberseguridad, hasta un máximo de 45.000 euros por empresa. El presupuesto del régimen es de 2.000.000 de euros, repartido en cuatro paquetes de servicios: 7.500 euros el más pequeño, después 18.750, 33.750 y 45.000 euros. El régimen se aplica desde el 28 de septiembre de 2026 hasta que se agote el dinero, y a más tardar hasta el 31 de marzo de 2028, mientras que los pagos se efectúan hasta el 30 de junio de 2029.
- La empresa no puede presentar la solicitud por su cuenta. La solicitud de financiación la presenta un proveedor especializado de servicios de ciberseguridad, en calidad de líder de un consorcio formado con un mínimo de 3 y un máximo de 5 pequeñas y medianas empresas. El dinero va al proveedor, mientras que la empresa recibe servicios y paga de su bolsillo al menos el 25% de su valor. La ayuda de minimis se descuenta, en cambio, del límite máximo de la empresa, no del proveedor.
- Se compra análisis y diagnóstico, y la subsanación queda a cargo de la empresa. Entran en la financiación el análisis de deficiencias respecto del Reglamento (UE) 2024/2847, los escaneos de vulnerabilidades, las pruebas de penetración, la auditoría del proceso de desarrollo de software y la formación de los equipos. No entran el desarrollo de software, la investigación, los equipos y las licencias, la aplicación práctica de las medidas de subsanación y la certificación por organismos notificados. Son elegibles las empresas que tengan uno de los 18 códigos CAEN del anexo del régimen.
Publicado: Boletín Oficial de Rumanía (Monitorul Oficial), Parte I, n.º 821 de 28 de septiembre de 2026, páginas 4-14
Entrada en vigor: desde la publicación, 28 de septiembre de 2026, porque el artículo 4 de la decisión y el artículo 14 del régimen prevén ambos que el régimen se aplica desde la fecha de publicación en el Boletín Oficial de Rumanía, Parte I
La Autoridad para la Digitalización de Rumanía publicó el 28 de septiembre de 2026 el régimen con el que paga a las empresas pequeñas una parte del coste de la evaluación de conformidad con el reglamento europeo de ciberresiliencia. Hasta ahora, los actos rumanos sobre esta materia imponían obligaciones, como la decisión con la que el Directorado Nacional de Ciberseguridad estableció el 21 de septiembre de 2026 cómo demuestra una filial la conformidad con las políticas del grupo. Aquí el Estado pone sobre la mesa 2.000.000 de euros para cubrir tres cuartas partes de la factura de un diagnóstico, sin añadir ninguna obligación.
El dinero procede del programa Europa Digital y del presupuesto del Estado, a partes iguales, a través del proyecto «Consolidarea capacităților Centrului Național de Coordonare NCC-RO», acuerdo de subvención n.º 101.227.737. El administrador del régimen es el Centro Nacional de Coordinación en Ciberseguridad de Rumanía, estructura de la Autoridad para la Digitalización de Rumanía, conocido por el acrónimo NCC-RO.
Qué se puede comprar con este dinero. El régimen financia cuatro tipos de actividades, todas de evaluación. La primera es el análisis de aplicabilidad y de deficiencias, es decir, la determinación del papel de la empresa, de fabricante, distribuidor o integrador, el inventario de los productos con elementos digitales y su comparación con los requisitos esenciales del anexo I del Reglamento (UE) 2024/2847. La segunda comprende las evaluaciones técnicas: escaneos de vulnerabilidades autenticados y no autenticados, priorizados según la puntuación CVSS, y pruebas de penetración, es decir, la simulación de escenarios de ataque. La tercera se refiere al proceso interno de desarrollo de software, desde el modelado de amenazas hasta la seguridad de la cadena de integración continua y la gestión de los parches. La cuarta es la formación, y la sesión de formación de la dirección es obligatoria en todos los paquetes.
Lo que queda fuera del régimen es igual de importante: el desarrollo de software o de funcionalidades nuevas, la investigación, las inversiones en infraestructura, la adquisición de equipos y licencias, la aplicación práctica de las medidas de subsanación descubiertas en la evaluación y la certificación de los productos por organismos notificados. La empresa se entera de qué tiene que arreglar, pero la reparación la paga sola.
Los cuatro paquetes y cuánto pone cada parte. Las actividades se agrupan en cuatro paquetes, de P1 a P4, y cada beneficiario recibe un solo paquete por proyecto. P1 tiene un valor elegible máximo de 10.000 euros y una subvención de 7.500 como mucho. P2 añade la evaluación de vulnerabilidades y la formación técnica, con 25.000 euros de valor elegible y 18.750 euros de subvención. P3 añade la auditoría completa del proceso de desarrollo y las pruebas de penetración, con 45.000 euros y una subvención de 33.750. P4 añade la optimización de procesos para carteras complejas, con 60.000 euros y una subvención de 45.000. La proporción es la misma en todos, el 75% del valor elegible, y el resto, al menos el 25%, lo soporta la empresa, junto con el IVA no elegible y los gastos de información y publicidad.
Quién puede recibir y quién presenta la solicitud. Los beneficiarios son las microempresas y las pequeñas y medianas empresas registradas en Rumanía que desarrollen, fabriquen, integren, distribuyan o utilicen productos, servicios o soluciones digitales sujetos a requisitos de ciberseguridad. La condición de actividad se comprueba mediante el código CAEN, la clasificación rumana de actividades de la economía nacional: el anexo del régimen contiene 18 códigos, de los cuales 9 de fabricación, desde componentes electrónicos y ordenadores hasta cables de fibra óptica, 4 de software y servicios informáticos y 5 de telecomunicaciones y plataformas digitales. El código tiene que estar autorizado en la fecha de presentación de la solicitud, ser pertinente para el proyecto y encajar con las medidas de adaptación.
El resto de las condiciones son las habituales en los fondos públicos: sin deudas presupuestarias pendientes que pasen de una doceava parte de las obligaciones de los últimos doce meses ante la hacienda pública y de una sexta parte de las del último semestre ante los presupuestos locales, sin insolvencia ni liquidación, sin una orden de recuperación de una ayuda anterior que siga sin ejecutarse, sin doble financiación para las mismas actividades.
La parte insólita es el mecanismo de presentación. La solicitud la presenta un proveedor especializado de servicios de ciberseguridad, en calidad de líder de consorcio, junto con un mínimo de 3 y un máximo de 5 empresas socias, y la empresa que recibe la ayuda sigue siendo socia en el expediente de otro. El líder firma el contrato de financiación junto a la autoridad y a las empresas, presta los servicios y cobra la subvención, pero el régimen dice con claridad que él no tiene la condición de beneficiario de la ayuda de minimis. La ayuda se considera concedida a cada empresa en la fecha de la firma del contrato de financiación y le consume a esta su límite máximo de minimis, aunque el dinero no pase nunca por su cuenta. Para ser elegible, el líder tiene que tener bien una certificación ISO/IEC 27001, bien un experto sénior con una certificación del tipo CISSP, CISA, CISM u OSCP.
Cómo se paga. El apoyo se concede como importe a tanto alzado, no como liquidación de facturas. El pago llega en dos tramos, los dos condicionados exclusivamente a los entregables, sin comprobar los costes efectivamente soportados: el 30% tras la aceptación del informe preliminar de evaluación y del registro preliminar de deficiencias de cada empresa del proyecto, y después el 70% tras el informe técnico final, en un plazo de 60 días desde su aprobación. Prefinanciación no se concede. Los entregables obligatorios son siete, desde L1, el informe de evaluación de un mínimo de 15 páginas exigido en todos los paquetes, hasta L7, el informe de pruebas de penetración, exigido solo en P3 y P4 y únicamente si el producto evaluado entra en una clase de riesgo que lo justifique.
En caso de ejecución parcial, la subvención baja en proporción al grado de realización de los entregables. En caso de no ejecución, la subvención no se concede en absoluto y el administrador puede reclamar la devolución de todo el tramo intermedio, con intereses calculados añadiendo 100 puntos básicos al tipo del mercado monetario a un año, capitalizado anualmente. Las decisiones de recuperación tienen carácter de título ejecutivo.
Los efectos que produce
El primer efecto es financiero y se mide. Con 2.000.000 de euros y una intensidad del 75%, el régimen moviliza servicios por unos 2.666.667 euros, de los cuales alrededor de 666.667 euros salen del bolsillo de las empresas. El presupuesto está repartido por años: 600.000 euros en 2026, de los cuales 300.000 euros de fondos europeos y 300.000 euros de cofinanciación nacional, y 1.400.000 euros en 2027, también a partes iguales. Las cifras cuadran, y la conversión a lei se hace al tipo InforEuro del mes en que se lance la convocatoria, así que el equivalente en lei todavía no se sabe.
El segundo efecto tiene que ver con el límite máximo de minimis y es el que más sorprende. La ayuda recibida aquí se suma a todas las ayudas de minimis de la empresa única de los últimos tres años, y la suma no puede pasar de 300.000 euros, el límite máximo fijado por el artículo 3 apartado (2) del Reglamento (UE) 2023/2831. Una empresa que ya haya obtenido subvenciones de digitalización, de eficiencia energética o de internacionalización consume aquí hasta 45.000 euros más de ese límite, sin cobrar ni un leu. La comprobación se hace antes de la concesión, mediante el Registro de ayudas estatales y la declaración responsable presentada por cada empresa del consorcio.
El tercer efecto recae sobre el mercado de los proveedores de servicios de ciberseguridad. El régimen les obliga a organizarse: a encontrar entre 3 y 5 clientes dispuestos a poner el 25% del dinero, a firmar acuerdos de asociación con cada uno, a construir un presupuesto por horas-hombre y categorías de expertos y a pasar por una evaluación competitiva. El precio de los servicios lo comprueba el administrador comparándolo con los valores de referencia de los paquetes y con las tarifas del mercado, precisamente para que el proveedor no obtenga una ventaja económica indirecta. A cambio, el riesgo de ejecución se queda entero con él: el valor máximo del paquete no se puede superar, sean cuales sean los costes reales.
El cuarto efecto es informativo y va más allá de las empresas financiadas. Por cada beneficiario, el líder del consorcio envía una ficha de datos anonimizados en formato JSON, con el paquete contratado, el sector, el tamaño de la empresa, las puntuaciones de madurez y el número de deficiencias encontradas. Su envío es condición para validar el informe final. De ahí sale, al término del régimen, la primera medición pública del nivel de preparación cibernética de la industria rumana de productos digitales.
Qué ha cambiado respecto de la situación anterior
Hasta el 28 de septiembre de 2026 no existía ningún instrumento público rumano dedicado al coste de la adaptación al Reglamento de Ciberresiliencia. Las empresas que querían saber dónde estaban respecto de los requisitos europeos pagaban la evaluación entera o la aplazaban. El régimen no cambia ninguna obligación, porque las obligaciones vienen del reglamento europeo y se aplican de todos modos; solo cambia quién paga el diagnóstico.
También ha cambiado la forma de comprobación. Los regímenes clásicos de minimis liquidan gastos justificados con facturas y extractos bancarios. Aquí se paga una cantidad fija por paquete, y el control se desplaza por completo a los entregables, los resultados y los indicadores, sin comprobar los costes individuales. La regla aparece cinco veces en el texto del régimen, en los artículos 10, 12 y 18, señal de que el emisor no quiso dejar lugar a interpretaciones. Para las empresas significa menos burocracia de justificación, y para el proveedor un riesgo de precio que no puede trasladar.
Ha cambiado, en tercer lugar, la posición del beneficiario dentro del procedimiento. En los regímenes habituales, la empresa presenta la solicitud y recibe el dinero. Aquí firma un acuerdo de asociación y después el contrato de financiación, recibe servicios y ve cómo se le reduce el límite máximo de minimis, mientras que la solicitud, el presupuesto y la rendición de cuentas son de otro. Es una construcción que baja el coste administrativo de la autoridad, porque evalúa entre 54 y 88 proyectos en lugar de varios centenares de solicitudes individuales, pero que ata la suerte de cada empresa a la calidad del líder elegido.
Ventajas y desventajas
Lo que mejora
- Cubre justo la etapa que las empresas pequeñas se saltan: el diagnóstico. Un análisis de deficiencias serio cuesta lo que el sueldo mensual de un ingeniero, y que el Estado pague el 75% de él mueve la decisión de «quizá el año que viene» a «ahora».
- Los importes a tanto alzado y el pago por entregables le ahorran a la empresa el expediente de liquidación. Se piden el informe, el registro de deficiencias y la ficha de datos, no facturas, partes de horas y extractos por cada hora de experto.
- Los paquetes están calibrados sobre dimensiones reales, de 10.000 a 60.000 euros de valor elegible, y el contenido mínimo de cada uno está escrito en el acto, no dejado al arbitrio de la guía.
- Lo que se le pide al proveedor es verificable y no inventado: certificación ISO/IEC 27001 a escala de la organización o un experto con certificación reconocida. La nota a pie de página del régimen precisa que la experiencia en el reglamento europeo no es criterio eliminatorio, porque el reglamento es nuevo, y acepta experiencia en ISO 27001, IEC 62443, NIST CSF o NIS2.
- La ficha de datos anonimizados, obligatoria para cada beneficiario, convierte el régimen en una fuente de estadística pública sobre la madurez cibernética de las empresas rumanas, y no solo en un gasto.
Lo que sigue siendo un problema
- La empresa no se puede inscribir sola. Si ningún proveedor la mete en un consorcio, se queda fuera, por muy elegible que sea. El régimen no prevé ninguna lista pública de proveedores interesados ni mecanismo alguno de puesta en contacto.
- El límite máximo de minimis se consume sin que la empresa cobre dinero. Hasta 45.000 euros de los 300.000 disponibles en tres años se van en un servicio, y la empresa puede descubrir más tarde que ya no le queda sitio para una subvención de inversión.
- Solo se financia el diagnóstico. El acto excluye de forma expresa la aplicación de las medidas de subsanación y la certificación, es decir, justamente la parte cara. Una empresa puede acabar con un registro de deficiencias que no tiene dinero para cerrar.
- Los plazos son asimétricos. El administrador dispone de 60 días para el pago final, pero el acto no le fija ningún plazo para la aprobación del informe técnico, para la aceptación de los entregables preliminares ni para el pago del tramo intermedio.
- El número estimado de beneficiarios, 266, está calculado sobre la hipótesis de que todas las empresas cojan el paquete más barato. Si todas cogieran el paquete P4, el dinero llegaría para 44 empresas, es decir, seis veces menos.
- El acto se aplica hasta el 31 de marzo de 2028, pero el cuadro presupuestario solo tiene líneas para 2026 y 2027. Para el primer trimestre de 2028, en el que el régimen sigue abierto, no hay ninguna dotación escrita.
Consejos prácticos
- Compruebe primero su código CAEN y su estado. Tiene que ser uno de los 18 del anexo del régimen y estar autorizado en el registro mercantil el día en que presente la solicitud, no solo inscrito en la escritura de constitución.
- Pida los certificados de situación fiscal a la hacienda pública y al ayuntamiento antes de hablar con un proveedor. Los umbrales son una doceava parte de las obligaciones de los últimos doce meses ante el Estado y una sexta parte de las del último semestre ante el presupuesto local, y un atraso pequeño le deja fuera del consorcio.
- Haga la cuenta del límite máximo de minimis sobre la empresa única, no solo sobre su sociedad. Entran aquí también las sociedades con las que tenga vínculos de control, y el periodo se cuenta de forma continua, sobre los últimos tres años desde la fecha de concesión, no por años naturales.
- Elija el paquete cuando tenga el producto en mente, no en función del presupuesto. Los paquetes P3 y P4 incluyen las pruebas de penetración solo si el producto evaluado entra en una clase de riesgo que las justifique, así que un paquete grande tomado para un producto sencillo puede acabar en entregables que usted no va a poder marcar.
- Ponga en el acuerdo de asociación qué pasa si un socio sale del proyecto. El consorcio necesita un mínimo de 3 empresas, y el régimen no dice quién soporta las consecuencias si una deja de ser elegible después de firmar el contrato.
- Prepare la firma electrónica cualificada del representante legal del líder del consorcio y la declaración responsable única de cada beneficiario final. Sin ellas la solicitud no se puede presentar en el sistema informático.
Preguntas frecuentes
¿Puedo presentar la solicitud por mi cuenta, como empresa pequeña?
¿Cuánto dinero recibo de verdad y cuánto pago de mi bolsillo?
¿Desde cuándo tengo que cumplir el Reglamento de Ciberresiliencia?
¿Qué pasa si mi empresa ya ha recibido ayudas de minimis?
¿Cuándo se lanza la convocatoria?
¿Qué pasa si el proyecto no llega hasta el final?
Errores e incoherencias en el texto publicado
- El artículo 4 apartado (2), el artículo 7 letras s) y t) y el artículo 12 apartado (1) letra d): la fecha desde la que se aplican las obligaciones europeas y los artículos invocados. El régimen afirma tres veces que las obligaciones de divulgación coordinada de vulnerabilidades y de gestión del inventario de componentes de software «intră în vigoare începând cu septembrie 2026», es decir, que entran en vigor a partir de septiembre de ese año, y las atribuye a los artículos 14 y 15 y, respectivamente, al artículo 13 apartado (6) del Reglamento (UE) 2024/2847. El artículo 71 apartado (2) del reglamento prevé que este se aplica a partir del 11 de diciembre de 2027 y que desde el 11 de septiembre de 2026 se aplica únicamente el artículo 14. La política de divulgación coordinada de vulnerabilidades la exige el anexo I, parte II, punto 5, y la nomenclatura de materiales de los programas informáticos, el anexo I, parte II, punto 1, así que las dos pasan a ser obligatorias el 11 de diciembre de 2027. El artículo 13 apartado (6) trata de algo completamente distinto, a saber, la obligación del fabricante de comunicar la vulnerabilidad de un componente a quien lo produce o lo mantiene, mientras que el artículo 15 es la notificación voluntaria. Lo que empieza de verdad el 11 de septiembre de 2026 es la notificación de las vulnerabilidades aprovechadas activamente, en 24 y en 72 horas respectivamente. La consecuencia es práctica: la formación de la dirección, obligatoria en los cuatro paquetes, se construye sobre un plazo equivocado, y la empresa beneficiaria se queda con la impresión de que ya está en falta por obligaciones que empiezan dentro de 14 meses.
- El artículo 10 apartado (21): la ayuda concedida «pentru acea fracțiune care nu determină depășirea plafonului», por la fracción que no hace que se rebase el límite máximo. El artículo 3 apartado (7) del Reglamento (UE) 2023/2831 prevé que, cuando la concesión de una ayuda nueva rebasaría el límite máximo, «estas nuevas ayudas no podrán acogerse al presente Reglamento», es decir, que no se puede conceder solo la parte que cabe por debajo del límite. El régimen ofrece dos soluciones alternativas para la misma situación, y la primera contradice el reglamento que el artículo 2 apartado (2) del propio régimen declara aplicable. La empresa que esté cerca del límite máximo no puede averiguar por el acto si recibe una subvención reducida o si se le rechaza la solicitud.
- El artículo 12 apartado (6) y el artículo 18 apartado (10): remisiones al mecanismo de pago. El mecanismo de los dos tramos está establecido en el artículo 10 apartado (16). El primero de ellos remite al artículo 10 apartado (11), que regula la elaboración de la Guía del solicitante, y el artículo 18 apartado (10) remite al artículo 10 apartado (8), que se refiere a evitar la ventaja económica indirecta del líder del consorcio. Los apartados inmediatamente siguientes de esos mismos artículos, el 12 apartado (7) y el 18 apartado (13), remiten correctamente al artículo 10 apartado (16). El artículo 12 apartado (6) es el único sitio en el que la remisión se queda sin contenido, porque no recoge él mismo los porcentajes.
Análisis de la redacción
El régimen resuelve un problema real y lo resuelve en el punto adecuado. El coste de adaptarse al Reglamento de Ciberresiliencia no está en las licencias ni en los equipos, sino en las horas de experto que determinan qué hay que cambiar, y esas son justamente lo que no se puede permitir un fabricante de equipos con veinte empleados. El mecanismo de importe a tanto alzado, con pago por entregables y sin expediente de liquidación, es la mejor parte del acto. El resto, en cambio, deja la impresión de un texto escrito deprisa.
La cifra de 266 beneficiarios del artículo 16 no es una estimación, sino una división. El presupuesto de 2.000.000 de euros dividido entre 7.500, la subvención del paquete P1, da 266,67, es decir, 266. Dicho de otro modo, el número máximo estimado presupone que absolutamente todas las empresas cogen el paquete más barato. Si todas cogieran P4, el dinero llegaría para 44 empresas. El intervalo real está entre 44 y 266, una diferencia de seis veces, y de él se ve que la cifra publicada no dice nada sobre cuántas empresas van a recibir ayuda. La misma aritmética, llevada a los consorcios, da entre 54 y 88 proyectos en el escenario optimista y entre 9 y 14 en el pesimista, porque un consorcio cuenta entre 3 y 5 empresas.
La segunda observación sale de combinar el calendario con el cuadro presupuestario. El régimen se aplica desde el 28 de septiembre de 2026 hasta el 31 de marzo de 2028 como muy tarde, es decir, 550 días. De ellos, 94 caen en 2026, o sea el 17% de la duración. Para el año 2026 el cuadro asigna 600.000 euros, o sea el 30% del presupuesto. Para gastarlos, en esos 94 días hay que lanzar la convocatoria, presentar y evaluar los proyectos y firmar los contratos de financiación, porque la ayuda se considera concedida en la fecha de la firma del contrato. En el paquete P1, 600.000 euros son 80 empresas, es decir, entre 16 y 26 consorcios contratados antes del 31 de diciembre de 2026. El plazo es ajustado hasta resultar improbable, y el cuadro no tiene línea para el primer trimestre de 2028, aunque el régimen siga abierto hasta el 31 de marzo de 2028.
La tercera observación se refiere al encaje entre la lista de códigos CAEN y la condición de fondo. El anexo contiene 18 códigos, de los cuales el grupo «Software y servicios informáticos» tiene cuatro, todos códigos de servicios: software a medida, consultoría, gestión de medios informáticos y otros servicios informáticos. Inmediatamente después, el artículo 9 apartado (3) restringe el apoyo, para ese mismo grupo, al caso en que el producto evaluado sea un producto con elementos digitales introducido en el mercado o un componente de software integrado en uno de ellos, y la prestación de servicios que no lleva a un producto introducido en el mercado queda fuera del régimen. El filtro de entrada y la condición de fondo tiran, pues, en direcciones opuestas, y la empresa que encaja por el código puede caer por la sustancia.
La cuarta observación tiene que ver con la asimetría de los plazos. A la administración se le exige cargar en el Registro de ayudas estatales la medida en 10 días hábiles, los actos de concesión en 7 y los pagos en 10, y que la decisión llegue al Consejo de la Competencia en un máximo de 5 días. Hacia el beneficiario, el único plazo del régimen es el de 60 días para el pago del tramo final, que empieza a correr solo desde la aprobación del informe técnico final. Cuándo se aprueba el informe, en cuánto tiempo se aceptan los entregables preliminares y en cuánto se paga el tramo intermedio del 30% no está escrito en ninguna parte. El proveedor adelanta, pues, los servicios enteros, sin prefinanciación y sin un horizonte de pago.
Qué debería cambiar
- La rectificación de las fechas europeas de los artículos 4, 7 y 12. El texto debería decir que desde el 11 de septiembre de 2026 se aplica el artículo 14 del Reglamento (UE) 2024/2847, la obligación de notificar las vulnerabilidades aprovechadas activamente, y que la política de divulgación coordinada y la nomenclatura de materiales de los programas informáticos pasan a ser obligatorias el 11 de diciembre de 2027. Sin corrección, el módulo de formación obligatorio en todos los paquetes le enseña a las empresas un calendario equivocado, pagado con dinero público.
- Un plazo para cada paso del administrador. 30 días hábiles para validar los entregables preliminares, 30 para aprobar el informe final y 30 para pagar el tramo intermedio harían del régimen un instrumento que un proveedor pequeño puede financiar con su tesorería. Tal como está escrito ahora, favorece a los proveedores con reserva de efectivo, es decir, justamente a los que menos lo necesitan.
- Una regla para el consorcio que baja de tres miembros. El régimen exige un mínimo de 3 empresas en el momento de presentar la solicitud, pero no dice qué pasa si una deja de ser elegible o se retira después de firmar el contrato. Caben tres variantes, desde la sustitución del socio hasta la resolución de todo el proyecto, y la elección entre ellas no puede quedar al arbitrio de la guía.
- El número estimado de beneficiarios calculado sobre una distribución de paquetes, no sobre el más barato. Una estimación del tipo «40% P1, 30% P2, 20% P3, 10% P4» daría una cifra verificable y enseñaría si el régimen apunta al diagnóstico de superficie o a la evaluación seria. La cifra actual, 266, promete seis veces más de lo que el régimen puede entregar en el escenario en el que las empresas compren de verdad lo que necesitan.
- Un camino para la empresa sin consorcio. Una lista pública de los proveedores que buscan socios, mantenida por el NCC-RO y actualizada mientras dure la convocatoria, no costaría nada y resolvería la única barrera que el régimen levanta sin reconocerla: una empresa elegible en todo, pero desconocida para todos los proveedores, no tiene manera de llegar a este dinero.
Texto original del acto normativo
El texto que figura a continuación se reproduce en rumano, la forma oficial de publicación.
El texto íntegro, tal como se publicó en el Boletín Oficial de Rumanía
Boletín Oficial de Rumanía n.º 821 de 28 de septiembre de 2026, páginas 4-14 16 páginas PDF, 123 KB el acto comienza en la página 4
Abrir el PDF oficialDescargar el PDF
El visor no se muestra en pantallas pequeñas. Usa los botones de arriba para abrir o descargar el archivo.
Este artículo tiene carácter informativo y no constituye asesoramiento jurídico. Para situaciones concretas, consulta a un abogado o asesor fiscal autorizado.
