Salta al contenuto

La tua PMI è pronta per NIS2?

Valuta in 14 domande quanto la tua organizzazione è allineata alle misure di gestione del rischio richieste da NIS2 (art. 24 del D.Lgs 138/2024, art. 21 della direttiva). Risultato immediato con punteggio, gap per area e report PDF scaricabile.

Domanda 1 di 14 8%

Hai chiarito se la tua azienda è soggetta a NIS2?

NIS2 (D.lgs 138/2024) si applica a soggetti essenziali e importanti in base a settore, tipologia e dimensione. Fornire un soggetto NIS2 non fa rientrare in ambito: quegli obblighi arrivano per contratto.

La gestione del rischio cyber è seguita dalla direzione aziendale?

NIS2 rende gli organi direttivi responsabili e ne richiede la formazione.

Avete policy di sicurezza e un’analisi dei rischi documentate?

Oltre alla registrazione, avete assolto gli adempimenti annuali verso ACN?

La registrazione non esaurisce gli obblighi. L’aggiornamento delle informazioni e l’elencazione e categorizzazione delle attività e dei servizi (art. 30 del D.Lgs 138/2024) sono adempimenti distinti e ricorrenti, ciascuno con la propria finestra annuale.

Avete designato i ruoli che NIS2 richiede verso ACN?

Il punto di contatto e il suo sostituto sono le uniche figure che non possono essere esternalizzate. Il Referente CSIRT — la figura preposta a notificare gli incidenti — si designa in un passaggio successivo alla registrazione, non durante.

L’autenticazione a più fattori (MFA) è attiva?

È la misura tecnica a più alto impatto e quasi sempre richiesta (anche dalle assicurazioni).

Come gestite accessi e privilegi (incluso l’offboarding)?

I dati sono protetti con la cifratura?

NIS2 cita esplicitamente la crittografia tra le misure.

Avete inventario degli asset, gestione delle patch ed EDR/antimalware?

Avete un piano di risposta agli incidenti e la capacità di notificarli?

NIS2 impone tempi stretti: early warning entro 24h, notifica entro 72h.

Come gestite i backup?

Backup off-line/immutabili testati sono la difesa principale contro il ransomware.

Esiste un piano di continuità operativa / disaster recovery con RTO e RPO?

Gestite la sicurezza della catena di fornitura?

NIS2 richiede di valutare e gestire i rischi dei fornitori rilevanti: le forniture ICT e quelle non fungibili, cioè non sostituibili senza impatto sui servizi in perimetro.

Il personale riceve formazione e simulazioni di phishing?

L’igiene cyber di base e la formazione sono misure esplicite NIS2.

Punteggio NIS2 readiness

/ 100

Punteggio per area

    Raccomandazioni prioritarie

      Priorità raccomandata


      Scarica il report PDF

      Salva una copia del tuo report con punteggio, gap per area e raccomandazioni. Niente registrazione richiesta.

      Parla con un consulente

      Vuoi un piano di adeguamento NIS2 su misura? Lasciaci i tuoi contatti — ti rispondiamo entro 24h con un colloquio gratuito di 30 minuti.

      Disclaimer: questionario informativo di auto-valutazione. Il risultato è una stima basata sulle risposte fornite e non costituisce una certificazione di conformità né una consulenza legale. Per approfondire vedi la mappa compliance 2026, la guida operativa NIS2 e l'assistenza cybersecurity gestita.