nis2-directive.it

Soggetti essenziali

Entità con elevata criticità sistemica, assoggettate a obblighi NIS2 e a un regime di vigilanza più incisivo.

Approfondisci →

Soggetti importanti

Entità comprese nel perimetro NIS2 che devono rispettare gli obblighi di sicurezza e notifica con un modello di vigilanza principalmente ex post.

Approfondisci →

Gestione del rischio cyber

Processo continuo di identificazione, analisi, trattamento, monitoraggio e riesame dei rischi che interessano reti, sistemi, dati e servizi.

Approfondisci →

Governance e accountability

Attribuzione chiara di responsabilità agli organi direttivi, approvazione delle misure e controllo sull’effettiva implementazione.

Approfondisci →

Notifica degli incidenti

Flusso graduato di comunicazioni verso il CSIRT competente per gli incidenti con impatto significativo.

Approfondisci →

Sicurezza della supply chain

Valutazione dei rischi derivanti da fornitori, prodotti, servizi ICT, dipendenze digitali e subfornitura.

Approfondisci →

Continuità operativa e disaster recovery

Capacità di mantenere o ripristinare servizi e attività essenziali durante e dopo un incidente.

Approfondisci →

Cyber hygiene e formazione

Pratiche di base, consapevolezza e formazione periodica per ridurre errori umani e comportamenti rischiosi.

Approfondisci →

Vigilanza ed esecuzione

Poteri delle autorità per controllare, richiedere evidenze, imporre misure correttive e applicare sanzioni.

Approfondisci →

Proporzionalità

Principio per cui misure e obblighi devono essere adeguati a rischio, dimensione, esposizione, probabilità e gravità degli incidenti.

Approfondisci →
Scrivici su WhatsApp