Test GDPR gratuito La tua azienda è conforme? · 5 min →
Home Soluzioni Intelligenza Artificiale Programma Partner Insights Consulenza gratuita — 30 min →
OBBLIGATORIA DA OTTOBRE 2024

NIS2 Readiness
per la tua azienda.

La Direttiva NIS2 amplia massicciamente il perimetro della precedente NIS: più settori, più aziende, più obblighi. Le sanzioni arrivano fino a 10 milioni di euro o il 2% del fatturato globale — e i dirigenti rischiano responsabilità personale. Valutiamo la tua situazione e ti mettiamo in conformità.

Test NIS2 gratuito — 5 min Parla con un esperto

Valutazione gratuita · Risposta entro 24h · Senza impegno

18+
settori critici soggetti a NIS2 in tutta l'UE
10M€
sanzione massima per soggetti essenziali
24h
scadenza per l'allerta precoce in caso di incidente significativo
A chi si applica?

Settori soggetti alla
Direttiva NIS2

NIS2 distingue tra soggetti essenziali (alta criticità) e soggetti importanti. Entrambi sono obbligati — le sanzioni differiscono nell'importo massimo.

Energia
Essenziale
Trasporti
Essenziale
Banche & Finanza
Essenziale
Sanità
Essenziale
Acque potabili e reflue
Essenziale
Infrastrutture digitali
Essenziale
Servizi postali
Importante
Gestione rifiuti
Importante
Manifattura critica
Importante
Industria chimica
Importante
Settore alimentare
Importante
Fornitori ICT
Importante
Obblighi NIS2

Cosa richiede NIS2
alla tua organizzazione

Art. 21 — Misure di gestione del rischio

Gestione del rischio di cybersecurity

Politiche di analisi del rischio, sicurezza dei sistemi informativi, piani di continuità operativa e gestione delle crisi. Non è facoltativo — deve essere documentato e mantenuto aggiornato.

Art. 23 — Segnalazione degli incidenti

Notifica degli incidenti entro 24h

Allerta precoce entro 24 ore, notifica completa entro 72 ore e relazione finale entro un mese. Le organizzazioni devono avere il protocollo in atto prima che accada un incidente.

Art. 20 — Governance

Responsabilità della direzione

Gli organi direttivi devono approvare le misure di gestione del rischio e supervisionarne l'attuazione. L'ignoranza della direzione non è una scusante — è un'aggravante.

Art. 21 — Catena di fornitura

Sicurezza della supply chain

NIS2 richiede di esaminare la sicurezza di fornitori e subappaltatori. Una violazione originata da un fornitore mal gestito è responsabilità tua — e la multa è tua.

Art. 21 — Misure tecniche

Cifratura e autenticazione a più fattori

La cifratura end-to-end e l'autenticazione a più fattori (MFA) sui sistemi critici diventano requisiti, non raccomandazioni. Include le comunicazioni vocali, video e testuali.

Art. 20 — Formazione

Formazione in cybersecurity

I membri dell'organo direttivo devono ricevere regolare formazione in cybersecurity — e devono incoraggiare attivamente tutti i dipendenti a riceverla.

La non conformità a NIS2 ha conseguenze personali.

A differenza della precedente direttiva NIS, NIS2 introduce la responsabilità personale dei dirigenti: i responsabili dell'organizzazione possono essere ritenuti colpevoli e sanzionati individualmente. Non è solo un rischio per l'azienda — è un rischio per le persone che la dirigono.

  • Divieto temporaneo di esercitare funzioni dirigenziali
  • Responsabilità civile e penale per i dirigenti
  • Divulgazione pubblica della non conformità (naming and shaming)
  • Supervisione da parte dell'autorità competente
10M€
SOGGETTI ESSENZIALI
O 2% FATTURATO GLOBALE
7M€
SOGGETTI IMPORTANTI
O 1,4% FATTURATO GLOBALE
24h
SCADENZA ALLERTA PRECOCE
DOPO UN INCIDENTE
Il nostro servizio

Dalla gap analysis alla piena
conformità NIS2

Valutiamo dove sei, progettiamo la roadmap ed eseguiamo l'implementazione tecnica. Con noi la conformità non è solo documentazione.

01

Valutazione di applicabilità NIS2

Determiniamo se la tua azienda rientra nel perimetro NIS2 (essenziale vs. importante) e quali obblighi specifici si applicano in base al settore, alle dimensioni e al tipo di servizi.

→ 3-5 giorni lavorativi
02

Gap analysis di cybersecurity

Verifichiamo la tua postura di cybersecurity attuale rispetto ai requisiti NIS2: politiche esistenti, misure tecniche implementate, gestione degli incidenti, formazione del personale e sicurezza dei fornitori.

→ Report dettagliato
03

Piano di implementazione prioritizzato

Con la gap analysis in mano, progettiamo un piano d'azione con tre orizzonti: azioni urgenti (prime 4 settimane), strutturali (3 mesi) e maturità continua (12 mesi).

→ Roadmap completa
04

Implementazione della sicurezza tecnica

MFA su tutti i sistemi critici, cifratura end-to-end, segmentazione della rete, gestione delle vulnerabilità, SIEM, EDR e backup verificati. Non ci limitiamo a raccomandare — implementiamo.

→ Sicurezza reale
05

Protocollo di notifica degli incidenti

Progettiamo la procedura completa: rilevamento, classificazione, escalation, notifica entro 24h all'autorità competente e comunicazione agli interessati. Esercizi di simulazione inclusi.

→ Pronti prima dell'incidente
06

Gestione del rischio nella supply chain

Esaminiamo e verifichiamo i fornitori critici, stabiliamo contratti con clausole di sicurezza conformi a NIS2 e implementiamo un processo di valutazione continua delle terze parti.

→ Fornitori in ordine
07

Formazione della direzione e del team

Formazione specifica NIS2 per l'organo direttivo (obbligatoria per legge) e per i team operativi. Certificazione documentata che dimostra la conformità al requisito di formazione.

→ Certificazione inclusa
08

Monitoraggio e conformità continua

NIS2 non è un progetto una tantum — richiede vigilanza continua. Forniamo monitoraggio 24/7, revisioni trimestrali della conformità e supporto durante qualsiasi ispezione dell'autorità.

→ SOC 24/7 disponibile
Come lavoriamo

Da zero a conformità NIS2
in 8 settimane

01

Test di applicabilità

5 minuti per scoprire se la tua azienda è soggetta a NIS2 e in quale categoria rientra.

02

Gap analysis completa

2 settimane. Audit tecnico e di governance per mappare il divario tra la tua situazione attuale e i requisiti NIS2.

03

Implementazione tecnica

4-6 settimane. Eseguiamo il piano prioritizzato: MFA, cifratura, SIEM, protocolli di incidente e formazione.

04

Conformità continuativa

Monitoraggio, revisioni trimestrali e supporto durante le ispezioni. La conformità non ha una data di scadenza.

Domande frequenti

Tutto quello che devi
sapere su NIS2

NIS2 si applica ai soggetti che operano nei settori definiti negli Allegati I e II della Direttiva, che superano determinate soglie dimensionali (in genere, più di 50 dipendenti o più di 10M€ di fatturato). Ma esistono eccezioni: alcune organizzazioni critiche sono obbligate indipendentemente dalle dimensioni. Il test gratuito di 5 minuti ti dà una risposta immediata.

Il GDPR regola la protezione dei dati personali. NIS2 regola la cybersecurity di reti e sistemi informativi. Pur condividendo alcune misure tecniche (come la cifratura), sono quadri normativi diversi con autorità di controllo diverse. Molte aziende devono conformarsi a entrambi. Gestiamo entrambi senza duplicare il lavoro.

NIS2 stabilisce un processo in tre fasi: allerta precoce entro 24 ore (notifica all'autorità competente che si è verificato un incidente significativo), notifica completa entro 72 ore (con dettagli dell'incidente, impatto e misure adottate) e relazione finale entro un mese. Senza il protocollo predisposto, rispettare queste scadenze è impossibile.

Sì. NIS2 richiede esplicitamente ai soggetti obbligati di gestire i rischi di sicurezza nella loro catena di fornitura. Questo significa che sei responsabile di verificare che i tuoi fornitori critici abbiano anch'essi misure di sicurezza adeguate. Una violazione originata da un fornitore non ti esonera dalla responsabilità.

Dipende dalla complessità dei sistemi, dal settore e dal livello attuale di maturità in cybersecurity. Per una PMI fino a 50 dipendenti in un settore ad alta criticità, il progetto di conformità iniziale varia tipicamente tra 8.000 e 20.000 euro. La manutenzione continuativa va da 2.400 a 6.000 euro l'anno. Prima facciamo una gap analysis gratuita.

La Direttiva NIS2 è entrata in vigore a livello UE nell'ottobre 2024. Gli Stati membri sono in fase di recepimento nel diritto nazionale. I soggetti obbligati devono conformarsi ai requisiti indipendentemente dallo stato del recepimento nazionale — i ritardi legislativi non esonera dagli obblighi europei.

// Inizia ora

La tua azienda è soggetta
a NIS2?

Il test gratuito di 5 minuti ti dice se la tua azienda rientra nel perimetro NIS2, in quale categoria e quali sono i tuoi principali obblighi. Ricevi il report via email.