Enya Security
Richiedi un audit
NIS2

La tua organizzazione è pronta per la NIS2?

La NIS2 rafforza gli obblighi di cybersicurezza per numerose organizzazioni pubbliche e private. In Italia è stata recepita con il D.Lgs. 138/2024 e gli adempimenti sono progressivamente diventati operativi.

Obblighi normativi
e organizzativi
Gestione del rischio
e risposta agli incidenti
Formazione
e governance

Quadro generale

La NIS2 mira a rafforzare il livello di cybersicurezza nell'Unione europea. In Italia il perimetro dei soggetti NIS è definito dall'ACN e comprende diverse migliaia di organizzazioni, classificate come soggetti essenziali o importanti.

  • Direttiva pubblicata il 27 dicembre 2022
  • Recepita con il D.Lgs. 138/2024, in vigore dal 16/10/2024
  • Sanzioni fino a 10 milioni di euro o al 2% del fatturato mondiale per i soggetti essenziali, fino a 7 milioni o all'1,4% per i soggetti importanti
Approfondisci la normativa NIS2

Principali obblighi

  • Analisi e gestione dei rischi
  • Misure di sicurezza adeguate e proporzionate
  • Notifica degli incidenti significativi
  • Continuità operativa e gestione delle crisi
  • Governance e responsabilità degli organi direttivi

Come ti accompagno

  • Valutazione documentale del livello di adeguamento
  • Analisi degli scostamenti
  • Piano d'azione prioritario
  • Sensibilizzazione dei team
Vedi le tariffe del servizio NIS2

Il servizio in 4 fasi

1

Inquadramento

Comprensione dell'attività, del perimetro e degli obblighi applicabili.

2

Valutazione

Analisi documentale del livello di attuazione dei requisiti NIS2.

3

Piano d'azione

Individuazione degli scostamenti e delle azioni prioritarie.

4

Restituzione

Presentazione dei risultati e delle raccomandazioni.

Valuta il tuo livello di adeguamento alla NIS2.

Una valutazione documentale chiara e concreta per individuare gli scostamenti e definire le azioni.

Richiedi un primo confronto

Risposta entro 24-48 ore lavorative

Ti aiuto a comprendere gli obblighi applicabili, individuare le priorità e rafforzare progressivamente la sicurezza della tua organizzazione.

Trasparenza

Enya Security non opera in qualità di autorità di controllo e non rilascia certificazioni di conformità NIS2. Il servizio consiste in una valutazione documentale del livello di adeguamento e nella definizione di raccomandazioni prioritarie. Eventuali verifiche tecniche o attività di attuazione sono concordate separatamente. Il primo colloquio è informativo e non costituisce un audit né comprende verifiche tecniche.

La NIS2 è stata recepita in Italia con il Decreto Legislativo 4 settembre 2024, n. 138, in vigore dal 16 ottobre 2024. Gli adempimenti e le relative scadenze dipendono dalla situazione del singolo soggetto e dalla comunicazione di inserimento nell'elenco NIS. Le informazioni possono essere aggiornate: verifica sempre le indicazioni pubblicate dall'ACN. La registrazione o il relativo aggiornamento si svolge generalmente dal 1° gennaio al 28 febbraio di ogni anno; l'aggiornamento annuale delle informazioni deve essere effettuato entro il 31 maggio.

Fonti: ACN — acn.gov.it/portale/nis, Decreto Legislativo 4 settembre 2024, n. 138 (Gazzetta Ufficiale n. 230 del 1° ottobre 2024).