Dal 17 ottobre 2024 la direttiva europea NIS2 è obbligatoria per migliaia di imprese italiane. Molte di queste non sanno ancora di esserlo.
Oppure il 2% del fatturato annuo globale, la cifra più alta. Per i soggetti importanti: fino a 7 milioni o 1,4%.
In caso di incidente di sicurezza, la prima segnalazione all'autorità competente deve avvenire entro 24 ore.
La nuova direttiva amplia il perimetro di un ordine di grandezza. Include settori prima esclusi e abbassa le soglie dimensionali.
Quattro fasi operative, condotte da TLinformatica, per portare la tua azienda dalla situazione attuale alla piena conformità.
Analisi tecnica e legale per stabilire se la tua azienda rientra come soggetto «essenziale» o «importante» NIS2.
Mappatura dell'infrastruttura, dei sistemi, dei processi. Valutazione rispetto ai requisiti tecnici della direttiva.
Documento che identifica precisamente le lacune rispetto ai requisiti, classificate per priorità di intervento.
Roadmap con interventi tecnici e organizzativi, tempistiche, responsabilità e budget stimato per ciascun intervento.
Esecuzione operativa degli interventi: gestione del rischio, incident response, sicurezza della supply chain, crittografia, MFA.
Politiche di sicurezza, procedure di risposta agli incidenti, piani di formazione. La carta che serve in caso di audit.
La NIS2 impone specifiche misure di gestione dei rischi. TLinformatica le implementa secondo lo standard europeo.
Analisi e gestione del rischio, crittografia, MFA, sicurezza della comunicazione, segmentazione delle reti, protezione degli endpoint.
Procedure documentate per il rilevamento, contenimento, eradicazione e ripristino. Comunicazione con le autorità entro i tempi normativi.
Definizione di ruoli e responsabilità, formazione del personale, gestione dei fornitori critici, audit periodici interni.
Energia, trasporti, sanità, acqua potabile, infrastrutture digitali, PA centrale, spazio. Soglia: 250+ dipendenti o 50M+ fatturato.
Postale, gestione rifiuti, chimico, alimentare, manifattura critica, distribuzione digitale, ricerca. Soglia: 50+ dipendenti o 10M+ fatturato.
Anche le imprese non direttamente soggette possono trovarsi obbligate contrattualmente dai loro clienti regolamentati. Esempio: studi di consulenza, fornitori IT.
TLinformatica conduce un primo assessment per identificare l'eventuale obbligo di conformità e dimensionare il percorso di adeguamento. Senza impegno.