La direttiva NIS2 amplia il perimetro dei soggetti obbligati rispetto alla NIS1. Il primo passo utile non è redigere policy generiche, ma verificare se l'organizzazione rientra tra i soggetti essenziali o importanti in base a settore e dimensione (con le eccezioni previste), secondo la Direttiva (UE) 2022/2555 e il D.Lgs. 138/2024.
Una volta chiarita l'applicabilità, conviene ordinare i requisiti in un piano: governance della cybersicurezza, gestione del rischio, incident reporting, continuità e sicurezza della supply chain (obbligo di misure per chi è in perimetro, non criterio autonomo di classificazione). Adempimenti nazionali (es. registrazione e scadenze ACN) vanno letti sul contesto reale e sulla classificazione del soggetto.
AB Horizon affianca le aziende su gap analysis e piano di adeguamento documentato. Prepariamo l'organizzazione a dimostrare conformità e readiness rispetto a quanto richiesto.
← Torna agli approfondimenti