NIS2: mettersi in regola senza fermare l’azienda.

Vi affianchiamo nell’adeguamento alla NIS2: capire se siete soggetti, colmare le lacune e arrivare alle scadenze ACN con le prove in mano. Senza riscrivere l’infrastruttura da zero.

31 ottobre 2026da questa data l’ACN può ispezionare e sanzionare
Fino a 10 mln €o il 2% del fatturato mondiale per i soggetti essenziali
Anche i fornitorii clienti soggetti alla norma lo chiedono a voi
A chi serve

Due situazioni, lo stesso lavoro da fare.

Siete in elenco ACN

Avete ricevuto la comunicazione e siete soggetti essenziali o importanti. Gli obblighi sono diretti e le scadenze sono quelle indicate qui sotto.

Siete fornitori di chi lo è

Non rientrate direttamente, ma i vostri clienti sì. La norma chiede loro di valutare la sicurezza della catena di fornitura: i questionari e i requisiti contrattuali arrivano a voi.

Non sapete in quale caso siete

È la situazione più comune. Il perimetro dipende da settore, dimensione e ruolo nella filiera: si verifica in poche ore, non serve un progetto.

Le scadenze

Il calendario, senza giri di parole.

1 gennaio – 28 febbraio

Registrazione o aggiornamento sul portale ACN

Le imprese soggette si registrano o confermano i propri dati.

15 aprile – 31 maggio

Aggiornamento annuale e fornitori rilevanti

Si aggiornano le informazioni e si comunicano i fornitori che contano per la sicurezza.

1 maggio – 30 giugno

Elenco e categorizzazione di attività e servizi

Si dichiara quali servizi rientrano nel perimetro della norma.

31 ottobre 2026

Misure di sicurezza di base operative

Da questa data l’ACN può svolgere ispezioni e applicare sanzioni. Non è il giorno in cui ci si mette in regola: è quello in cui glielo si deve dimostrare.

31 luglio 2027

Misure per chi è entrato in elenco nel 2026

Chi è stato inserito per la prima volta nel 2026 ha un anno in più.

Riferimenti: D.Lgs. 138/2024 e determinazioni dell’Agenzia per la Cybersicurezza Nazionale. Le date valgono per i soggetti già in elenco; verificate sempre la vostra posizione sul portale ACN.

Cosa chiede la norma

Sei aree su cui vi verranno chieste le prove.

Responsabilità assegnate

Nomina di chi risponde della sicurezza, con ruoli scritti e non impliciti.

Gestione del rischio

Una politica di analisi e trattamento dei rischi, documentata e aggiornata.

Continuità e ripristino

Backup verificati, piani di continuità e di ripristino provati, non solo dichiarati.

Catena di fornitura

Valutazione dei fornitori ICT: la sicurezza di chi vi fornisce diventa un vostro problema.

Gestione degli incidenti

Monitoraggio e procedure per accorgersi di un incidente e reagire nei tempi previsti.

Formazione della direzione

La norma chiede che sia formato l’organo dirigente, non solo il reparto IT.

Come lavoriamo

Prima si misura la distanza, poi si colma.

01

Verifica del perimetro

Stabiliamo se siete soggetti, in quale categoria e quali servizi rientrano. Se non lo siete, ve lo diciamo: è la risposta più utile che possiate ricevere.

02

Analisi delle lacune

Confrontiamo quello che già avete con quello che serve. Spesso metà del lavoro è già fatto e manca la documentazione che lo dimostra.

03

Piano di adeguamento

Interventi in ordine di priorità, con responsabili, tempi e costi. Prima quelli che riducono davvero il rischio, non quelli che fanno volume.

04

Dossier di conformità

Politiche, registri e prove raccolti in un fascicolo ordinato: quello che serve mostrare in caso di ispezione o a un cliente che ve lo chiede.

Non sapete se la NIS2 vi riguarda?

Trenta minuti per verificarlo insieme. Se non siete soggetti, ve lo diciamo e finisce lì.

Richiedi una consulenza