Salta al contenuto principale

Studio Europa

Direttiva NIS2: scopri se la tua azienda è coinvolta ed il percorso giusto per te

Studio Europa affianca le aziende nell’adeguamento alla Direttiva NIS2, integrando normativa, sicurezza informatica e privacy in un unico presidio, con un percorso modulare che si adatta al livello di maturità della tua azienda.

Scopri di cosa hai davvero bisogno

La maggior parte delle aziende non è ancora pronta per una verifica tecnica delle vulnerabilità, perché mancano informazioni di base come l’inventario degli asset informatici, l’elenco dei fornitori IT, i contratti con le relative responsabilità e le procedure di continuità, recupero e gestione documentate. Rispondi a poche domande per capire da quale modulo dovresti partire e quale livello di presidio è adatto alla tua azienda:

PUNTO DI INGRESSO
BASE CONOSCITIVA
VERIFICA TECNICA

Modulo 1 – Governance NIS2, Privacy e Suite Documentale

Modulo 2 – Mappatura Patrimonio Digitale e Audit Fornitori IT

Modulo 3 – Vulnerability Assessment e Remediation

  • Inquadramento dell’azienda rispetto alla NIS2 e verifica degli obblighi applicabili.

  • Supporto ai relativi adempimenti verso ACN

  • Individuazione dei referenti interni

  • Raccordo con la documentazione privacy esistente

  • Informativa agli organi amministrativi sulle responsabilità NIS2.

  • Piano di formazione del personale.

  • Produzione della suite documentale di procedure e policy NIS2 completa e personalizzata.

  • Roadmap degli interventi prioritari.

  • Costruzione del registro degli asset informatici

  • Elenco e profilazione dei fornitori IT con i servizi da ciascuno erogati.

  • Analisi dei contratti informatici e verifica dei servizi effettivamente inclusi.

  • Verifica delle responsabilità contrattuali.

  • Analisi degli SLA, delle clausole privacy e delle eventuali clausole di audit nei
    contratti con i fornitori.

  • Verifica della presenza di subfornitori rilevanti nella supply chain IT.

  • Questionario tecnico ai fornitori IT.

  • Gap report sulle carenze rilevate rispetto ai requisiti dell’Art. 21 NIS2, con piano di
    miglioramento contrattuale e organizzativo.

  • Analisi dei rischi con matrice e scenari

  • Vulnerability Assessment: eseguito utilizzando le migliori tecnologie di scanning e processi di valutazione del rischio allineati allo standard ISO 27005.
    Disponibile nei livelli Essential, Professional, Premium.

  • Report Dettagliati.
  • Piano di remediation.
  • Re-test successivo.

La nostra offerta è modulabile: puoi scegliere solo il modulo di cui hai bisogno oppure il percorso completo. Non vendiamo pacchetti standard, costruiamo il presidio giusto per la tua azienda, integrando NIS2, privacy e sicurezza informatica.

Il presidio continuo: Standard o Plus

Le vulnerabilità cambiano, i sistemi evolvono, la normativa si affina. Per questo il nostro obiettivo è accompagnare le aziende verso un presidio annuale, con due livelli di copertura in base alla complessità organizzativa

PRESIDIO ANNUALE STANDARD

PRESIDIO ANNUALE PLUS

Pensato per aziende meno strutturate o con budget più contenuto, che vogliono mettere ordine e mantenere un controllo periodico

  • Inquadramento NIS2 e suite documentale completa

  • Registro asset aggiornato ogni sei mesi

  • Analisi dei fornitori IT principali

  • Vulnerability assessment annuale, livello Professional

  • Report alla direzione ogni sei mesi

Pensato per aziende più strutturate, più esposte o che richiedono un controllo più frequente

  • Tutto quanto previsto nello Standard

  • Registro asset aggiornato ogni tre mesi

  • Analisi di tutti i fornitori IT rilevanti

  • Vulnerability assessment trimestrale, livello Premium con re-test

  • Piano di remediation con verifica dello stato di chiusura

  • Simulazione annuale di incidente

NON SAI DA QUALE MODULO PARTIRE?

Rispondi a poche domande per capire subito di cosa ha bisogno la tua azienda: dalla documentazione di base al vulnerability assessment, fino al presidio annuale più adatto. Ti mostreremo le nostre offerte personalizzate
Per saperne di più

APPROFONDIMENTI NORMATIVI

CONFORMITÀ AL D.LGS. 138/2024

La Direttiva NIS2 rappresenta un pilastro fondamentale nella strategia europea per la cybersicurezza. La nostra società di consulenza supporta le organizzazioni pubbliche e private nell’adeguamento ai requisiti previsti, offrendo assistenza nella valutazione del rischio, nella definizione delle misure di sicurezza, nella formazione del personale e nell’adozione di strumenti digitali per la gestione della compliance.

Cos’è la Direttiva NIS2

La Direttiva (UE) 2022/2555, nota come NIS2, è entrata in vigore in Italia con il D.Lgs. 138/2024. Essa mira a garantire un elevato livello comune di cybersicurezza nell’Unione Europea, rafforzando la resilienza delle reti e dei sistemi informativi.

 

Ambito di Applicazione

La NIS2 si applica a due categorie di soggetti:

  • Soggetti essenziali: settori ad alta criticità come energia, sanità, trasporti, infrastrutture digitali, pubblica amministrazione centrale.
  • Soggetti importanti: settori come servizi postali, alimentari, manifatturiero high-tech, PA locali, fornitori digitali.

Principali Obblighi

Le organizzazioni soggette devono:

  • Effettuare analisi del rischio periodiche e adottare misure tecniche e organizzative documentate.
  • Implementare controlli di sicurezza (es. MFA, segmentazione di rete, patching continuo).
  • Garantire la sicurezza della supply chain e dei fornitori ICT.
  • Notificare gli incidenti significativi entro 24 ore (pre-notifica) e 72 ore (notifica integrativa).
  • Designare un responsabile per la cybersicurezza e formare il personale.

Ruolo dell’ACN

L’Agenzia per la Cybersicurezza Nazionale (ACN) è l’autorità competente per la supervisione, il monitoraggio e l’applicazione della Direttiva NIS2 in Italia.

Sanzioni

Il mancato rispetto degli obblighi di sicurezza può comportare sanzioni fino al 2% del fatturato annuo mondiale, oltre a responsabilità dirette per gli organi direttivi e fino allo 0.1% del fatturato per il mancato rispetto degli obblighi formali.

Il supporto di Studio Europa

La nostra società di consulenza affianca le organizzazioni nell’intero percorso di adeguamento alla Direttiva NIS2, dalla valutazione iniziale alla definizione delle misure di sicurezza, fino alla formazione e all’adozione di piattaforme digitali dedicate. Contattaci per una consulenza personalizzata

Scopri il percorso NIS2 più adatto alla tua azienda

Rispondi a poche domande per capire quale percorso può essere più adatto alla tua azienda tra i moduli e i presidi che possiamo offrire


Solo poche info per proseguire con il download

Non condividiamo con nessuno i tuoi dati