Audit NIS2: la checklist che usiamo davvero in azienda
52 punti raggruppati in 10 macroaree. Una giornata di lavoro per la prima passata, mezza giornata per le successive.
Tag
10 articoli
52 punti raggruppati in 10 macroaree. Una giornata di lavoro per la prima passata, mezza giornata per le successive.
Settori essenziali, importanti, soglie dimensionali e i casi-borderline (catene di fornitura, gestori IT) che spesso credono di essere fuori scope.
L'articolo 21 elenca dieci aree obbligatorie. Le mappiamo a controlli concreti già presenti in ISO 27001 e NIST CSF, evitando duplicazioni.
Le date che contano (registrazione, notifica, controlli) e i numeri delle sanzioni che ACN può comminare. Cosa è già successo nel 2025-2026.
Cosa richiede NIS2 in materia di continuità operativa e DR. Articolo 21, deadline italiane, sanzioni e una checklist concreta per arrivare in regola.
Le aziende NIS2 devono valutare i propri fornitori IT. Cosa chiedere, cosa esigere per contratto, cosa accettare in attestazione.
Differenze concrete fra entità essenziali e importanti: controlli, sanzioni massime, frequenze di audit. Esempi per ciascuna categoria.
Sovrapposizioni, differenze e i 7 punti dove un'azienda già GDPR-compliant è già a metà strada con NIS2.
Cosa scrivere nei tre tempi di notifica. Template di early warning e i tre errori che fanno dichiarare la notifica "tardiva".
Mappatura dei 10 punti dell'articolo 21 ai controlli e alle feature Sefthy. Cosa risolviamo direttamente, cosa restate voi a doverlo fare.