Direttiva NIS2: scopri se la tua azienda è coinvolta ed il percorso giusto per te
Studio Europa affianca le aziende nell’adeguamento alla Direttiva NIS2, integrando normativa, sicurezza informatica e privacy in un unico presidio, con un percorso modulare che si adatta al livello di maturità della tua azienda.
Scopri di cosa hai davvero bisogno
La maggior parte delle aziende non è ancora pronta per una verifica tecnica delle vulnerabilità, perché mancano informazioni di base come l’inventario degli asset informatici, l’elenco dei fornitori IT, i contratti con le relative responsabilità e le procedure di continuità, recupero e gestione documentate. Rispondi a poche domande per capire da quale modulo dovresti partire e quale livello di presidio è adatto alla tua azienda:
Modulo 1 – Governance NIS2, Privacy e Suite Documentale
Modulo 2 – Mappatura Patrimonio Digitale e Audit Fornitori IT
Modulo 3 – Vulnerability Assessment e Remediation
-
Inquadramento dell’azienda rispetto alla NIS2 e verifica degli obblighi applicabili.
-
Supporto ai relativi adempimenti verso ACN
-
Individuazione dei referenti interni
-
Raccordo con la documentazione privacy esistente
-
Informativa agli organi amministrativi sulle responsabilità NIS2.
-
Piano di formazione del personale.
-
Produzione della suite documentale di procedure e policy NIS2 completa e personalizzata.
-
Roadmap degli interventi prioritari.
-
Costruzione del registro degli asset informatici
-
Elenco e profilazione dei fornitori IT con i servizi da ciascuno erogati.
-
Analisi dei contratti informatici e verifica dei servizi effettivamente inclusi.
-
Verifica delle responsabilità contrattuali.
-
Analisi degli SLA, delle clausole privacy e delle eventuali clausole di audit nei
contratti con i fornitori. -
Verifica della presenza di subfornitori rilevanti nella supply chain IT.
-
Questionario tecnico ai fornitori IT.
-
Gap report sulle carenze rilevate rispetto ai requisiti dell’Art. 21 NIS2, con piano di
miglioramento contrattuale e organizzativo.
Analisi dei rischi con matrice e scenari
Vulnerability Assessment: eseguito utilizzando le migliori tecnologie di scanning e processi di valutazione del rischio allineati allo standard ISO 27005.
Disponibile nei livelli Essential, Professional, Premium.- Report Dettagliati.
- Piano di remediation.
Re-test successivo.
La nostra offerta è modulabile: puoi scegliere solo il modulo di cui hai bisogno oppure il percorso completo. Non vendiamo pacchetti standard, costruiamo il presidio giusto per la tua azienda, integrando NIS2, privacy e sicurezza informatica.
Il presidio continuo: Standard o Plus
Le vulnerabilità cambiano, i sistemi evolvono, la normativa si affina. Per questo il nostro obiettivo è accompagnare le aziende verso un presidio annuale, con due livelli di copertura in base alla complessità organizzativa
PRESIDIO ANNUALE STANDARD
PRESIDIO ANNUALE PLUS
Pensato per aziende meno strutturate o con budget più contenuto, che vogliono mettere ordine e mantenere un controllo periodico
Inquadramento NIS2 e suite documentale completa
Registro asset aggiornato ogni sei mesi
Analisi dei fornitori IT principali
Vulnerability assessment annuale, livello Professional
Report alla direzione ogni sei mesi
Pensato per aziende più strutturate, più esposte o che richiedono un controllo più frequente
Tutto quanto previsto nello Standard
Registro asset aggiornato ogni tre mesi
Analisi di tutti i fornitori IT rilevanti
Vulnerability assessment trimestrale, livello Premium con re-test
Piano di remediation con verifica dello stato di chiusura
Simulazione annuale di incidente
NON SAI DA QUALE MODULO PARTIRE?
APPROFONDIMENTI NORMATIVI
CONFORMITÀ AL D.LGS. 138/2024
La Direttiva NIS2 rappresenta un pilastro fondamentale nella strategia europea per la cybersicurezza. La nostra società di consulenza supporta le organizzazioni pubbliche e private nell’adeguamento ai requisiti previsti, offrendo assistenza nella valutazione del rischio, nella definizione delle misure di sicurezza, nella formazione del personale e nell’adozione di strumenti digitali per la gestione della compliance.
Cos’è la Direttiva NIS2
La Direttiva (UE) 2022/2555, nota come NIS2, è entrata in vigore in Italia con il D.Lgs. 138/2024. Essa mira a garantire un elevato livello comune di cybersicurezza nell’Unione Europea, rafforzando la resilienza delle reti e dei sistemi informativi.
Ambito di Applicazione
La NIS2 si applica a due categorie di soggetti:
- Soggetti essenziali: settori ad alta criticità come energia, sanità, trasporti, infrastrutture digitali, pubblica amministrazione centrale.
- Soggetti importanti: settori come servizi postali, alimentari, manifatturiero high-tech, PA locali, fornitori digitali.
Principali Obblighi
Le organizzazioni soggette devono:
- Effettuare analisi del rischio periodiche e adottare misure tecniche e organizzative documentate.
- Implementare controlli di sicurezza (es. MFA, segmentazione di rete, patching continuo).
- Garantire la sicurezza della supply chain e dei fornitori ICT.
- Notificare gli incidenti significativi entro 24 ore (pre-notifica) e 72 ore (notifica integrativa).
- Designare un responsabile per la cybersicurezza e formare il personale.
Ruolo dell’ACN
L’Agenzia per la Cybersicurezza Nazionale (ACN) è l’autorità competente per la supervisione, il monitoraggio e l’applicazione della Direttiva NIS2 in Italia.
Sanzioni
Il mancato rispetto degli obblighi di sicurezza può comportare sanzioni fino al 2% del fatturato annuo mondiale, oltre a responsabilità dirette per gli organi direttivi e fino allo 0.1% del fatturato per il mancato rispetto degli obblighi formali.
Il supporto di Studio Europa
La nostra società di consulenza affianca le organizzazioni nell’intero percorso di adeguamento alla Direttiva NIS2, dalla valutazione iniziale alla definizione delle misure di sicurezza, fino alla formazione e all’adozione di piattaforme digitali dedicate. Contattaci per una consulenza personalizzata
Scopri il percorso NIS2 più adatto alla tua azienda
Rispondi a poche domande per capire quale percorso può essere più adatto alla tua azienda tra i moduli e i presidi che possiamo offrire