La tua PMI è pronta per NIS2?
Valuta in 14 domande quanto la tua organizzazione è allineata alle misure di gestione del rischio richieste da NIS2 (art. 24 del D.Lgs 138/2024, art. 21 della direttiva). Risultato immediato con punteggio, gap per area e report PDF scaricabile.
Perimetro & governance
Hai chiarito se la tua azienda è soggetta a NIS2?
NIS2 (D.lgs 138/2024) si applica a soggetti essenziali e importanti in base a settore, tipologia e dimensione. Fornire un soggetto NIS2 non fa rientrare in ambito: quegli obblighi arrivano per contratto.
Perimetro & governance
La gestione del rischio cyber è seguita dalla direzione aziendale?
NIS2 rende gli organi direttivi responsabili e ne richiede la formazione.
Perimetro & governance
Avete policy di sicurezza e un’analisi dei rischi documentate?
Perimetro & governance
Oltre alla registrazione, avete assolto gli adempimenti annuali verso ACN?
La registrazione non esaurisce gli obblighi. L’aggiornamento delle informazioni e l’elencazione e categorizzazione delle attività e dei servizi (art. 30 del D.Lgs 138/2024) sono adempimenti distinti e ricorrenti, ciascuno con la propria finestra annuale.
Perimetro & governance
Avete designato i ruoli che NIS2 richiede verso ACN?
Il punto di contatto e il suo sostituto sono le uniche figure che non possono essere esternalizzate. Il Referente CSIRT — la figura preposta a notificare gli incidenti — si designa in un passaggio successivo alla registrazione, non durante.
Misure tecniche
L’autenticazione a più fattori (MFA) è attiva?
È la misura tecnica a più alto impatto e quasi sempre richiesta (anche dalle assicurazioni).
Misure tecniche
Come gestite accessi e privilegi (incluso l’offboarding)?
Misure tecniche
I dati sono protetti con la cifratura?
NIS2 cita esplicitamente la crittografia tra le misure.
Misure tecniche
Avete inventario degli asset, gestione delle patch ed EDR/antimalware?
Incidenti & continuità
Avete un piano di risposta agli incidenti e la capacità di notificarli?
NIS2 impone tempi stretti: early warning entro 24h, notifica entro 72h.
Incidenti & continuità
Come gestite i backup?
Backup off-line/immutabili testati sono la difesa principale contro il ransomware.
Incidenti & continuità
Esiste un piano di continuità operativa / disaster recovery con RTO e RPO?
Fornitori & persone
Gestite la sicurezza della catena di fornitura?
NIS2 richiede di valutare e gestire i rischi dei fornitori rilevanti: le forniture ICT e quelle non fungibili, cioè non sostituibili senza impatto sui servizi in perimetro.
Fornitori & persone
Il personale riceve formazione e simulazioni di phishing?
L’igiene cyber di base e la formazione sono misure esplicite NIS2.
Il tuo risultato
Punteggio NIS2 readiness
— / 100
—
Punteggio per area
Raccomandazioni prioritarie
Priorità raccomandata
—
Scarica il report PDF
Salva una copia del tuo report con punteggio, gap per area e raccomandazioni. Niente registrazione richiesta.
Parla con un consulente
Vuoi un piano di adeguamento NIS2 su misura? Lasciaci i tuoi contatti — ti rispondiamo entro 24h con un colloquio gratuito di 30 minuti.
Disclaimer: questionario informativo di auto-valutazione. Il risultato è una stima basata sulle risposte fornite e non costituisce una certificazione di conformità né una consulenza legale. Per approfondire vedi la mappa compliance 2026, la guida operativa NIS2 e l'assistenza cybersecurity gestita.