⚖️ Nota importante: questa guida ha scopo divulgativo ed educativo. Non costituisce consulenza legale o tecnica di sicurezza informatica. La valutazione di conformità NIS2 per la tua azienda richiede un'analisi professionale specifica.
Modulo 1

Cos'è la NIS2

La NIS2 (Direttiva UE 2022/2555) è la normativa europea che rafforza gli obblighi di sicurezza informatica per un'ampia gamma di aziende e organizzazioni, considerate rilevanti per la resilienza digitale dell'Unione. Amplia significativamente la platea di soggetti coperti rispetto alla precedente direttiva NIS.

Esempio pratico Un'azienda manifatturiera di medie dimensioni che prima non rientrava in alcun obbligo specifico di cybersicurezza potrebbe ora rientrare nell'ambito della NIS2, semplicemente per il settore in cui opera e la propria dimensione — un cambiamento che molte aziende non si aspettano.

Settori coperti

①Settori "essenziali" — energia, trasporti, sanità, acqua, infrastrutture digitali, pubblica amministrazione, spazio.
②Settori "importanti" — servizi postali, gestione rifiuti, produzione chimica e alimentare, manifattura di determinati beni, fornitori digitali.
③Criteri dimensionali — l'applicabilità dipende tipicamente anche dalla dimensione dell'azienda (numero dipendenti, fatturato), non solo dal settore.

Gli obblighi principali

Le organizzazioni coperte devono adottare misure di gestione del rischio informatico (analisi dei rischi, gestione degli incidenti, sicurezza della catena di fornitura), e notificare incidenti significativi alle autorità competenti entro tempi stretti.

Esempio pratico — Notifica incidenti Un'azienda coperta dalla NIS2 subisce un attacco ransomware che compromette sistemi critici. La normativa richiede una notifica preliminare all'autorità competente entro 24 ore dalla scoperta, seguita da un rapporto più dettagliato entro tempi successivi definiti.

Responsabilità del management

Una novità significativa della NIS2 è la responsabilità diretta degli organi di gestione (amministratori) sulla supervisione delle misure di sicurezza, non solo del reparto IT: la cybersicurezza diventa un tema di governance aziendale, non solo tecnico.

💡 Gli amministratori delle aziende coperte possono essere tenuti a seguire formazione specifica sulla gestione del rischio informatico, e possono essere ritenuti responsabili in caso di gravi carenze nella supervisione della sicurezza.

Sicurezza della catena di fornitura

La NIS2 richiede di valutare anche i rischi legati ai fornitori e partner tecnologici: un'azienda sicura ma con fornitori vulnerabili resta comunque esposta a rischi significativi.

⚠ Attenzione: capire se la propria azienda rientra nell'ambito della NIS2 richiede una valutazione specifica basata su settore, dimensione e ruolo nella catena di fornitura — questa guida offre solo una panoramica generale dei principi.
Modulo 2

Checklist operativa

Usa questa checklist per una prima autovalutazione. Ogni voce è preceduta da un mini-esempio.

Completamento checklist: 0%
Modulo 3

Tipologie applicative

La NIS2 si applica in modo diverso a seconda del contesto:

Modulo 4

Glossario interattivo

Clicca su ogni termine per vederne la definizione.

Modulo 5

Esercitazioni pratiche

Applica quanto visto alla tua attività. Lo spazio di scrittura è facoltativo, serve solo a riflettere — non sostituisce una consulenza legale o tecnica.

Modulo 6

Quiz & Attestato

🔒 Completa almeno l'80% della checklist operativa (Modulo 2) per sbloccare il quiz.