NIS2

NIS2

01
Cos'è

NIS2

Il D.Lgs. n. 138 del 4 settembre 2024 ha recepito la direttiva (UE) 2022/2555 relativa alle misure per un livello comune elevato di cyber security nell’Unione, meglio nota come Direttiva NIS 2. I soggetti che ricadono nel perimetro della nuova normativa dovranno innalzare i propri livelli di sicurezza informatica secondo tre principali aree di intervento: governance, risk management e verifica della supply chain.

02
Direttiva NIS2

A chi si applica

Alle aziende che superano congiuntamente i seguenti limiti dimensionali (D.lgs.138/2024)

50 dipendenti

10 mln di fatturato o bilancio annuo

In casi particolari l’art. 3 commi 8 – 9 – 10, D.Lgs 138/2024 prevede applicazione Direttiva a prescindere dalle dimensioni

Alle aziende operanti nei settori definiti come

ESSENZIALI

Energia

Trasporti

Banche

Mercati Finanziari

Sanità

Acqua Potabile

Acque Reflue

Infrastrutture Digitali

Informazione e Comunicazione

Spazio

P.A.

Energia

Trasporti

Banche

Mercati Finanziari

Sanità

Acqua Potabile

Acque Reflue

Infrastrutture Digitali

Informazione e Comunicazione

Spazio

P.A.

IMPORTANTI

Servizi Postali

Gestione Rifiuti

Sostanze Chimiche

Fornitori Servizi Digitali

Fabbricazione Apparecchiature Elettriche e n.c.a.

Fabbricazione Dispositivi Medici

Fabbricazione Dispositivi Elettronici

Fabbricazione Prodotti Ottici

Fabbricazione Mezzi di Trasporto

Imprese Alimentari (ingrosso,prod.aziendale)

Ricerca

Servizi Postali

Gestione Rifiuti

Sostanze Chimiche

Fornitori Servizi Digitali

Fabbricazione Apparecchiature Elettriche e n.c.a.

Fabbricazione Dispositivi Medici

Fabbricazione Dispositivi Elettronici

Fabbricazione Prodotti Ottici

Fabbricazione Mezzi di Trasporto

Imprese Alimentari (ingrosso,prod.aziendale)

Ricerca

03
NIS2

Adempimenti

Sono tenuti ad innalzare i propri livelli di cyber security secondo tre principali aree di intervento: governance, risk management e verifica della supply chain.

Governance della Sicurezza Informatica

coinvolgimento del management e della struttura organizzativa, a definizione della loro formazione e responsabilizzazione, in relazione alla cultura della sicurezza.

Gestione dei Rischi Informatici

Valutazione dei Rischi-Misure di Sicurezza Tecniche e Organizzative-Piani di Risposta agli Incidenti

Supply Chain - Verifica e Gestione

Valutazione dei Fornitori - Check/Clausole Contrattuali  - Gestione dei Rischi della Supply Chain

Notifica degli Incidenti di Sicurezza

Modus operandi per gli obblighi di notifica, comunicazioni con le autorità in aderenza alle tempistiche di legge

Supervisione e Conformità

Audit e controlli in conformità alle disposizione della NIS2

Support and Service a definizione della Direttiva