nis2-directive.it

Direttiva (UE) 2022/2555 · Capo II

Articolo 7

Strategia nazionale per la cibersicurezza

Sintesi Articolo 7

Ogni Stato membro deve adottare una strategia nazionale per la cibersicurezza che definisca obiettivi, priorità, governance, ruoli e responsabilità dei portatori di interesse, insieme a un meccanismo di valutazione dei risultati e a un quadro di gestione del rischio.

La strategia deve contenere linee di intervento su temi specifici: sicurezza della catena di approvvigionamento, gestione delle vulnerabilità, disponibilità di internet e resilienza del DNS, promozione della cyber igiene e della formazione, sostegno alle PMI, ricerca e sviluppo delle competenze.

È previsto un obbligo di riesame periodico, almeno ogni cinque anni, anche sulla base di indicatori di prestazione. Per le organizzazioni la strategia nazionale non è un documento neutro: orienta le priorità dell'autorità di vigilanza e, indirettamente, le aspettative sui controlli.

Sintesi editoriale a finalità informativa: non sostituisce il testo ufficiale.

Testo ufficiale

Fonte: EUR-Lex.

Scrivici su WhatsApp