La NIS2 riguarda la tua azienda?
Rispondi a 17 domande in circa 4 minuti. Scopri se sei obbligato, se ci rientri come fornitore di un’azienda obbligata e quanto sei pronto per le misure richieste dall’Agenzia per la Cybersicurezza Nazionale.
- Esito immediato, senza lasciare i tuoi dati
- Punteggio sulle 10 misure di sicurezza di base
- Report completo gratuito via email
Preferisci parlarne a voce? Chiama il 334 686 1993
Misure di base entro ottobre 2026
Per chi è in elenco dal 2025: 18 mesi dalla comunicazione dell’Agenzia per la Cybersicurezza Nazionale.
Registrazione dal 1° gennaio
La finestra annuale sulla piattaforma ACN va dal 1° gennaio al 28 febbraio 2027.
Sanzioni fino al 2% del fatturato
Fino a 10 milioni di euro per i soggetti essenziali, 7 milioni o l’1,4% per quelli importanti.
Fonti: D.Lgs. 138/2024 e determinazioni dell’Agenzia per la Cybersicurezza Nazionale.
NIS2: i dubbi di chi fa il check
Se non trovi la risposta, chiamaci: ti rispondiamo volentieri.
Chiama 334 686 1993Quali aziende rientrano nella NIS2?
Le medie e grandi imprese, in genere da 50 dipendenti o 10 milioni di euro di fatturato, che lavorano nei settori elencati dal D.Lgs. 138/2024. Oltre a energia, trasporti, sanità, acqua e servizi digitali ci sono alimentare, fabbricazione di macchinari ed elettronica, chimica, rifiuti e corrieri.
Quali sono le scadenze NIS2 nel 2026?
Per chi ha ricevuto la comunicazione ACN ad aprile 2025, la notifica degli incidenti significativi è obbligatoria da gennaio 2026 e le misure di sicurezza di base vanno rese operative entro ottobre 2026. La registrazione sulla piattaforma ACN si ripete ogni anno dal 1° gennaio al 28 febbraio.
Siamo una piccola azienda: la NIS2 ci riguarda?
Di norma non direttamente, ma puoi esserne coinvolto come fornitore. Le aziende obbligate devono controllare la sicurezza della propria catena di fornitura e chiedono ai fornitori questionari, clausole e misure minime. Chi fornisce servizi informatici o accede ai sistemi dei clienti è il primo a riceverli.
Quante sono le misure di base richieste?
37 per i soggetti importanti e 43 per quelli essenziali. Riguardano, tra l’altro, il governo della sicurezza, l’inventario dei sistemi, la valutazione dei rischi, la protezione degli accessi, i backup, la gestione degli incidenti, la formazione e i fornitori. Il check ne verifica le 10 più importanti.
Cosa rischia chi non si adegua?
Sanzioni fino a 10 milioni di euro o al 2% del fatturato mondiale per i soggetti essenziali, e fino a 7 milioni o all’1,4% per quelli importanti. Gli organi di amministrazione approvano le misure di sicurezza e ne rispondono.
Il check sostituisce una verifica vera e propria?
No. Dà un orientamento in pochi minuti, basato sulle tue risposte. La classificazione ufficiale dipende dai dati dell’impresa e del gruppo e dalla comunicazione ACN: per questo proponiamo una verifica gratuita con uno specialista.
Vuoi sapere esattamente da dove partire?
Prenota la verifica gratuita: mezz’ora in videochiamata con uno specialista di cybersecurity.