EUR · Framework

NIS 2 — Direttiva NIS2

NIS2 innalza il livello comune di cybersicurezza nell'Unione estendendo gli obblighi alle entità essenziali e importanti di diciotto settori critici.

Cos'è

NIS2 innalza il livello comune di cybersicurezza nell'Unione estendendo gli obblighi alle entità essenziali e importanti di diciotto settori critici.

Unione europea · Termine di recepimento nazionale: 17 ottobre 2024

A chi si applica

Organizzazioni medie e grandi in settori quali energia, trasporti, banche, sanità, acqua, infrastruttura digitale e pubblica amministrazione, tramite la legge nazionale di recepimento.

Obblighi principali

  • Misure di gestione del rischio proporzionate alla minaccia
  • Responsabilità degli organi di gestione per la cybersicurezza
  • Notifica degli incidenti, con un preallarme entro 24 ore
  • Sicurezza della catena di fornitura e dei fornitori
  • Registrazione presso l'autorità nazionale competente

Come CCI lo affronta

CySSURANCE mappa e misura gli obblighi delle entità essenziali rispetto al vostro patrimonio, e la pratica di audit si estende alle valutazioni di conformità NIS2.

Piattaforma CySSURANCE →

Fonte ufficiale

Direttiva (UE) 2022/2555

https://eur-lex.europa.eu/eli/dir/2022/2555/oj

Il testo collegato è la fonte giuridica o normativa autorevole. CCI vi si mappa; non è una pubblicazione di CCI.

← Tutti i framework