La tua azienda è soggetta
alla Direttiva NIS2?
Rispondi a poche domande per scoprire se la tua organizzazione rientra nell’ambito di applicazione della normativa europea sulla cybersecurity.
Cosa analizza questo tool
Settore di attività
Verifica se l’azienda opera in uno dei settori critici degli Allegati I e II della Direttiva NIS2.
Dimensione aziendale
Calcola se rientri nella soglia di media o grande impresa (fatturato >10M€ o dipendenti >50).
Ruolo nella supply chain
Valuta l’impatto di una compromissione su clienti, fornitori e infrastrutture critiche nazionali.
Tipologia soggetto NIS2
Distingue tra soggetto “Essenziale” e “Importante” per definire il livello di compliance richiesto dall’ACN.
Domande Frequenti sulla Direttiva NIS2
Cos’è la Direttiva NIS2 e quando è entrata in vigore in Italia?
La Direttiva NIS2 (UE 2022/2555) è stata recepita con il D.Lgs. 4 settembre 2024, n. 138. Estende gli obblighi di cybersecurity, con notifica incidenti all’ACN entro 24h e sanzioni fino al 2% del fatturato globale.
Chi deve registrarsi all’ACN per la NIS2?
Tutte le organizzazioni soggette devono registrarsi sulla piattaforma ACN. Le scadenze sono su acn.gov.it.
Le PMI sono escluse dalla NIS2?
Le micro imprese (<10 dip.) e le piccole imprese (<50 dip.) sono generalmente escluse. Le medie imprese nei settori critici sono pienamente soggette.
Quali sono le sanzioni per chi non rispetta la NIS2?
I soggetti essenziali rischiano fino al 2% del fatturato globale o 10M€. I soggetti importanti fino all’1,4% o 7M€, con responsabilità personale dei dirigenti.
Cosa fare concretamente per adeguarsi?
1) Verificare se si rientra nella NIS2, 2) registrarsi all’ACN, 3) nominare un responsabile NIS2, 4) condurre un risk assessment, 5) implementare le misure dell’art. 24 D.Lgs. 138/2024.
Dati aziendali
I dati inseriti sono trattati da Fixpc SRLS esclusivamente per erogare il servizio di self-assessment NIS2. Non vengono ceduti a terzi. Per esercitare i tuoi diritti scrivi a privacy [chiocciola] fixpc.it o consulta la Privacy Policy.