Che cos'è la NIS2?
Direttiva NIS2 (Direttiva (UE) 2022/2555). Soggetti essenziali e importanti ai sensi della NIS2: energia, trasporti, settore bancario, infrastrutture dei mercati finanziari, sanità, acqua potabile, acque reflue, infrastrutture digitali, gestione dei servizi TIC, pubblica amministrazione, servizi postali e di corriere, alimenti, sostanze chimiche, fabbricazione, ricerca.
Chi deve conformarsi
- Energia e servizi di pubblica utilità (soggetto essenziale)
- Banche, infrastrutture dei mercati finanziari (soggetto essenziale)
- Sanità e fornitori di acqua potabile (soggetto essenziale)
- Infrastrutture digitali e gestione dei servizi TIC (soggetto essenziale)
- Fabbricazione, alimenti, sostanze chimiche, servizi postali e ricerca (soggetto importante, a seconda delle dimensioni)
I principali controlli NIS2 coperti da Dazr
Recepimento nazionale
Situazione al 1° ottobre 2026. La NIS2 è una direttiva: gli obblighi concreti derivano dalla legge e dall'autorità del vostro paese.
Regolamento di esecuzione (UE) 2024/2690. Per fornitori di servizi DNS, registri dei nomi di dominio di primo livello, fornitori di cloud e data center, reti di distribuzione dei contenuti, fornitori di servizi gestiti (di sicurezza), mercati online, motori di ricerca, social network e prestatori di servizi fiduciari, questo regolamento della Commissione precisa i requisiti tecnici e metodologici delle misure dell'art. 21 e quando un incidente è da considerare significativo. Vedi la checklist 2024/2690 e la verifica dell'incidente significativo.
Fonti: Direttiva (UE) 2022/2555, Regolamento di esecuzione (UE) 2024/2690, Forvis Mazars sulla Cbw, D.Lgs. 138/2024, CCB, NIS2UmsuCG.
Cosa verificano gli auditor
La NIS2 richiede in particolare evidenze dell'approvazione da parte degli organi di amministrazione, valutazioni dei rischi della catena di approvvigionamento e il ciclo di notifica degli incidenti: preallarme entro 24 ore, notifica entro 72 ore, relazione finale entro 1 mese. Dazr conserva le evidenze per tutti e tre.
Come Dazr aiuta con la NIS2
Dazr Compliance è una piattaforma di compliance management (software GRC) ospitata nell'UE per organizzazioni europee di ogni dimensione, da un team di cinque persone alla grande impresa. La NIS2 è uno dei suoi undici framework, disponibile dal piano gratuito. In pratica significa:
- Gestire come controlli ricorrenti le misure di gestione dei rischi di cybersicurezza dell'art. 21
- Tenere il registro degli incidenti con gli orari delle notifiche a 24 h / 72 h / 1 mese e i riferimenti delle pratiche presso l'autorità
- Riesaminare i fornitori nel relativo registro, con link a DPA e certificati, date di revisione e di scadenza (Pro ed Enterprise)
- Registrare nel profilo di compliance la data di approvazione degli organi di amministrazione, aggiornata ogni anno
- Consegnare all'autorità competente un audit trail in un unico PDF o una vista in sola lettura
Torna alla panoramica completa di Dazr Compliance › | Registrati gratis ›