nis2-directive.it

Direttiva (UE) 2022/2555 · Capo IV

Articolo 20

Governance

Sintesi Articolo 20

L'articolo colloca la responsabilità della cibersicurezza in capo agli organi di gestione. Sono questi a dover approvare le misure di gestione del rischio adottate dal soggetto e a sovrintenderne l'attuazione, e sono questi a poter essere ritenuti responsabili in caso di violazione.

È inoltre previsto un obbligo formativo: i membri degli organi di gestione devono seguire una formazione che consenta loro di acquisire conoscenze e competenze sufficienti a individuare i rischi e valutare le pratiche di gestione, e i soggetti devono offrire formazione analoga ai dipendenti su base regolare.

La portata pratica è rilevante: la cibersicurezza esce dal perimetro tecnico e diventa materia di governance, con esigenza di verbalizzazioni, deleghe, flussi informativi verso il vertice e tracciabilità delle approvazioni.

Sintesi editoriale a finalità informativa: non sostituisce il testo ufficiale.

Testo ufficiale

Fonte: EUR-Lex.

Scrivici su WhatsApp