EUR · Framework
NIS 2 — Direttiva NIS2
NIS2 innalza il livello comune di cybersicurezza nell'Unione estendendo gli obblighi alle entità essenziali e importanti di diciotto settori critici.
Cos'è
NIS2 innalza il livello comune di cybersicurezza nell'Unione estendendo gli obblighi alle entità essenziali e importanti di diciotto settori critici.
Unione europea · Termine di recepimento nazionale: 17 ottobre 2024
A chi si applica
Organizzazioni medie e grandi in settori quali energia, trasporti, banche, sanità, acqua, infrastruttura digitale e pubblica amministrazione, tramite la legge nazionale di recepimento.
Obblighi principali
- Misure di gestione del rischio proporzionate alla minaccia
- Responsabilità degli organi di gestione per la cybersicurezza
- Notifica degli incidenti, con un preallarme entro 24 ore
- Sicurezza della catena di fornitura e dei fornitori
- Registrazione presso l'autorità nazionale competente
Come CCI lo affronta
CySSURANCE mappa e misura gli obblighi delle entità essenziali rispetto al vostro patrimonio, e la pratica di audit si estende alle valutazioni di conformità NIS2.
Fonte ufficiale
Direttiva (UE) 2022/2555
https://eur-lex.europa.eu/eli/dir/2022/2555/oj
Il testo collegato è la fonte giuridica o normativa autorevole. CCI vi si mappa; non è una pubblicazione di CCI.