Direttiva (UE) 2022/2555 direttivanis2.eu
Fascicolo di conformità NIS 2

La soluzione che cercavi per la conformità alla
NIS 2.

Se sei in ritardo, ti portiamo al livello di conformità richiesto entro 30 giorni — manuale delle politiche, misure tecniche e mantenimento continuativo.

Perché agire ora

Il ritardo ha un costo.

La Direttiva NIS 2 richiede alle organizzazioni rientranti nel perimetro d'applicazione: misure di gestione del rischio, procedure documentate e strumenti di rilevamento e risposta agli incidenti, oltre agli adempimenti relativi alla registrazione sulla piattaforma dell'Agenzia per la Cybersecurity Nazionale (ACN) e aggiornamento periodico dei dati.

Che tu debba solo completare il manuale delle politiche e procedure, o che tu debba partire da zero con le misure tecniche, noi proponiamo due percorsi distinti, consultali qui sotto e scegli quello coerente con il punto in cui ti trovi.

Requisiti minimi (misure tecniche di base)

Cosa devono fare i "Soggetti importanti" NIS 2?

Rif. Allegato 1 — Tabella 1, documento DetACN_nis_specifiche_2025_164179

I Soggetti importanti devono implementare le misure tecniche di base dettagliate nell'Allegato 1 – Tabella 1 del documento DetACN_nis_specifiche_2025_164179.

P Procedure A Audit
Ambito Attività tecniche e operative
aGestione del rischio
  • PGV.OC-04Mappatura processi e individuazione degli asset critici
  • PGV.RM-03Valutazione rischi
  • PID.RA.05Valutazione del rischio a seguito dell'analisi dei risultati del primo penetration test
  • PID.RA.06Elaborazione del piano di trattamento del rischio; confronto con il management e approvazione
bRuoli e responsabilità
  • PGV.RR-02Assegnazione ruoli e responsabilità, elenco e raccolta firme
cAffidabilità risorse umane
  • PGV.RR-04Supporto nella definizione dei criteri di valutazione, predisposizione procedure HR
dConformità e audit di sicurezza
  • PGV.PO-01Definizione politica per la gestione rischi (campo d'applicazione); confronto con il management e approvazione; stesura manuale
  • AGV.PO-02Revisione politiche
  • AID.IM-01Miglioramenti
eCatena di approvvigionamento
  • Valutazione criticità fornitori, analisi contratti esistenti, inserimento requisiti minimi, costruzione inventario e SLA
  • PGV.SC-01Strategia, obiettivi, politiche (discussione check list di controllo)
  • PGV.SC-02Definizione ruoli e responsabilità (autorizzati, resp. Art. 28 GDPR)
  • PGV.SC-04Censimento fornitori
  • PGV.SC-05Responsabilità contratti (nomina art. 28/32 GDPR)
  • PGV.SC-07Valutazione rischi fornitore (prodotti/servizi)
fGestione degli asset
  • Inventario centralizzato hardware/software/servizi, normalizzazione dati
  • PID.AM-03
gGestione delle vulnerabilità
  • Monitoraggio CVE, definizione piano patching, configurazione sistema di ticketing, supporto a implementazione misure correttive
  • ID.RA-01Ricerca vulnerabilità
  • PID.RA-08Procedura gestione vulnerabilità; approvazione management
hContinuità operativa e crisi
  • PID.IM-04Procedura per la gestione back up e resume, gestione incidenti, ripristino, crisi (confronto con a.d.s.)
iIdentità e controllo accessi
  • PPR.AA-01Gestione credenziali (procedure)
  • PPR.AA-03Sistemi di rete rilevanti MFA
  • PPR.AA-05Configurazione minimi privilegi e separazione (con a.d.s.)
  • PPR.IR-01Gestione credenziali per accesso da remoto (procedure)
jSicurezza fisica
  • PPR.AA-06Site assessment, verifica sistemi controllo accessi, adeguamento policy perimetrali, gestione visitatori
kFormazione e consapevolezza
  • PR.AT-01Progettazione contenuti formazione (moduli, quiz), gestione registro formazione, supporto LMS (piattaforma FAD con test e certificato)
lSicurezza dei dati
  • PPR.DS-01Cifratura a riposo su PC/smartphone e tablet (in funzione del rischio)
  • PPR.DS-02Cifratura in transito
  • PPR.DS-11Backup offline con procedura
mCiclo di vita dei sistemi
  • PPR.PS-02Valutazione rischi sui software, verifica aggiornamenti
  • PPR.PS-04Log e monitoraggio
  • PPR.PS-06Sviluppo software
nProtezione reti e comunicazioni
  • PPR.IR-01Audit firewall, verifica accessi remoti, monitoraggio connessioni esterne
oMonitoraggio eventi sicurezza
  • PDE.CM-01Monitoraggio per rilevare tempestivamente gli incidenti
  • PDE.CM-09Monitoraggio HW / SW
pRisposta e ripristino incidenti
  • PRS.MA-01Risposta agli incidenti
  • PRS.CO-02Informativa interessati, destinatari, ecc.
  • PRC.RP-01Procedura di ripristino
Due percorsi, un solo esito

Scegli il tuo percorso NIS

Entrambe le offerte includono la stesura del manuale delle politiche e procedure NIS 2 e il mantenimento continuativo. La differenza sta nel punto di partenza.

Offerta solo compliance

Adatto a chi ha già implementato le misure tecniche di base e ha bisogno del manuale delle politiche e procedure NIS 2.

Hai già implementato
  • Tutte le misure tecniche di base
Ciò che manca
  • Il manuale delle politiche e procedure NIS 2
Una tantum
€ 390 + IVA
Personalizzazione del manuale
Include: audit, consulenza in videocall con i nostri consulenti, preparazione bozza dei capitoli del manuale
Canone mensile
24 mesi
€ 240 + IVA / mese
36 mesi
€ 190 + IVA / mese
Include: Il mantenimento del manuale in modalità sicura e cifrata consultabile online, consulenza continua per il mantenimento NIS 2, affiancamento per gli adempimenti di aggiornamento della piattaforma ACN.

E' il percorso pensato per chi ha già le misure tecniche e deve solo formalizzare la documentazione. La redazione del manuale viene fatto da esperti in compliance e cybersecurity, il manuale è così facilmente applicabile in azienda e auditabile. Il lavoro di consulenza per la stesura documentale è garantito con Assicurazione RC (massimale di copertura € 300.000)

Offerta Compliance + Implementazione misure tecniche

Per chi non sa da dove partire, forniamo anche il dispositivo FRED ONE con contratto di noleggio e i servizi tecnici necessari, oltre al servizio di stesura del manuale delle politiche e procedure.

Dispositivo a noleggio (FRED ONE) include :
  • Asset inventory (inventario di rete)
  • Collettore e analisi log di rete (SIEM)
  • Penetration test mensili per individuare le vulnerabilità
  • EDR — invia allarmi in caso di attacco hacker
  • Remediation — isola automaticamente secondo regole predefinite gli host interessati in caso di attacco grave
Incluso anche
  • Realizzazione del manuale delle politiche e procedure NIS 2 (come offerta solo compliance)
Non è incluso
  • Backup
  • Formazione e consapevolezza (su preventivo)
  • Monitoraggio SOC (su preventivo)
Una tantum
€ 390 + IVA
Personalizzazione del manuale
Canone mensile
24 mesi
€ 740 + IVA / mese
36 mesi
€ 675 + IVA / mese
Include: Il mantenimento del manuale in modalità sicura e cifrata consultabile online, consulenza continua per il mantenimento NIS 2, affiancamento per gli adempimenti di aggiornamento della piattaforma ACN.

E' un percorso pensato per chi deve costruire da zero le misure tecniche richieste dalla NIS 2. Il dispositivo FRED ONE si collega alla rete e in un unico ecosistema tiene monitorata la rete secondo le richieste NIS 2<

Il tempo stringe

Non aspettare un incidente informatico, perchè oggi hai già l'obbligo di notificarlo ad ACN.

Scegli l'allegato coerente con la tua auttuale situazione e porta la tua organizzazione in conformità con la Direttiva NIS 2 entro 30 giorni.

Vuoi saperne di più?

Lasciaci i tuoi dati: ti richiamiamo noi.

Informativa privacy