Salta al contenuto principale

NIS2

Check semplificato: quanto sei pronto per NIS2?

In 3-5 minuti puoi ottenere una fotografia iniziale del tuo livello di preparazione su governance, misure tecniche, gestione incidenti e supply chain.

Nota: questo check è orientativo e non sostituisce una valutazione legale o un audit formale.

Rispondi a tutte le domande per ottenere il risultato finale.
1. Hai definito se la tua azienda rientra in NIS2 e il perimetro dei servizi critici?

Mappatura iniziale di ambito e asset critici.

Controllo critico
2. Esiste una responsabilità chiara (owner) su sicurezza e compliance NIS2?

Ruoli formalizzati e responsabilità approvate dal management.

Controllo critico
3. Hai un processo periodico di risk assessment cyber?

Valutazione rischi aggiornata e non una tantum.

4. Hai una procedura di incident response con tempi, escalation e contatti?

Inclusa capacità di notifica tempestiva verso autorità competenti.

Controllo critico
5. Monitori eventi di sicurezza con log centralizzati e alert?

SIEM/syslog, correlazione e retention minima definita.

6. Gestisci patching e vulnerability management con SLA?

Priorità su vulnerabilità ad alto rischio e sistemi esposti.

7. Usi MFA e accesso privilegiato controllato sugli account critici?

No account admin condivisi, revoca tempestiva accessi.

8. Hai segmentazione di rete e nessun servizio di management esposto?

Approccio deny-by-default e bastion/VPN per accessi remoti.

9. Backup e restore testati periodicamente su dati e sistemi critici?

Restore verificato, non solo backup eseguito.

10. Valuti i fornitori ICT con requisiti minimi di sicurezza contrattuali?

Supply chain risk gestito in modo strutturato.

11. Hai formazione periodica e campagne anti-phishing per il personale?

Piano continuo e tracciato.

12. Hai business continuity/disaster recovery documentati e testati?

Test periodici con evidenze e azioni correttive.

Completamento: 0/12

Vuoi un assessment NIS2 completo?

Se il risultato mostra gap, posso trasformare il check in un piano operativo con priorità, stime e roadmap di remediation.

La NIS2 chiede di dimostrare come lavori

Buona parte dei gap che emergono da questo check non si chiude con un prodotto, ma scrivendo come vengono svolte davvero le attività. Se le tue procedure vivono nella testa delle persone, è da lì che conviene partire.

Procedure Sprint 30: procedure scritte e verificate in 30 giorni →