NIS2: mettersi in regola senza fermare l’azienda.
Vi affianchiamo nell’adeguamento alla NIS2: capire se siete soggetti, colmare le lacune e arrivare alle scadenze ACN con le prove in mano. Senza riscrivere l’infrastruttura da zero.
Due situazioni, lo stesso lavoro da fare.
Siete in elenco ACN
Avete ricevuto la comunicazione e siete soggetti essenziali o importanti. Gli obblighi sono diretti e le scadenze sono quelle indicate qui sotto.
Siete fornitori di chi lo è
Non rientrate direttamente, ma i vostri clienti sì. La norma chiede loro di valutare la sicurezza della catena di fornitura: i questionari e i requisiti contrattuali arrivano a voi.
Non sapete in quale caso siete
È la situazione più comune. Il perimetro dipende da settore, dimensione e ruolo nella filiera: si verifica in poche ore, non serve un progetto.
Il calendario, senza giri di parole.
Registrazione o aggiornamento sul portale ACN
Le imprese soggette si registrano o confermano i propri dati.
Aggiornamento annuale e fornitori rilevanti
Si aggiornano le informazioni e si comunicano i fornitori che contano per la sicurezza.
Elenco e categorizzazione di attività e servizi
Si dichiara quali servizi rientrano nel perimetro della norma.
Misure di sicurezza di base operative
Da questa data l’ACN può svolgere ispezioni e applicare sanzioni. Non è il giorno in cui ci si mette in regola: è quello in cui glielo si deve dimostrare.
Misure per chi è entrato in elenco nel 2026
Chi è stato inserito per la prima volta nel 2026 ha un anno in più.
Riferimenti: D.Lgs. 138/2024 e determinazioni dell’Agenzia per la Cybersicurezza Nazionale. Le date valgono per i soggetti già in elenco; verificate sempre la vostra posizione sul portale ACN.
Sei aree su cui vi verranno chieste le prove.
Responsabilità assegnate
Nomina di chi risponde della sicurezza, con ruoli scritti e non impliciti.
Gestione del rischio
Una politica di analisi e trattamento dei rischi, documentata e aggiornata.
Continuità e ripristino
Backup verificati, piani di continuità e di ripristino provati, non solo dichiarati.
Catena di fornitura
Valutazione dei fornitori ICT: la sicurezza di chi vi fornisce diventa un vostro problema.
Gestione degli incidenti
Monitoraggio e procedure per accorgersi di un incidente e reagire nei tempi previsti.
Formazione della direzione
La norma chiede che sia formato l’organo dirigente, non solo il reparto IT.
Prima si misura la distanza, poi si colma.
Verifica del perimetro
Stabiliamo se siete soggetti, in quale categoria e quali servizi rientrano. Se non lo siete, ve lo diciamo: è la risposta più utile che possiate ricevere.
Analisi delle lacune
Confrontiamo quello che già avete con quello che serve. Spesso metà del lavoro è già fatto e manca la documentazione che lo dimostra.
Piano di adeguamento
Interventi in ordine di priorità, con responsabili, tempi e costi. Prima quelli che riducono davvero il rischio, non quelli che fanno volume.
Dossier di conformità
Politiche, registri e prove raccolti in un fascicolo ordinato: quello che serve mostrare in caso di ispezione o a un cliente che ve lo chiede.
Se vuoi andare più a fondo.
La checklist NIS2 per le PMI
Diciotto punti da spuntare per capire a che punto siete. Consultabile qui e scaricabile in PDF.
ApriNIS2, il 2026 è l’anno degli obblighi
Cosa cambia davvero per una PMI, spiegato senza tecnicismi.
LeggiIT & Cybersecurity
Infrastruttura, cloud, backup e protezione: il servizio di cui la NIS2 è una parte.
Scopri