direttiva nis2

Direttiva NIS2: nuovi parametri per governance e gestione del rischio informatico

Con la Direttiva NIS2, arriva una nuova fase di regolamentazione in Italia che riguarda la cybersicurezza. Entro il 30 giugno 2026 infatti, le Organizzazioni che sono soggette agli obblighi dovranno inviare all’ACN (Agenzia per la Cybersicurezza Nazionale) l’elenco delle attività svolte per tutelare l’impresa dal rischio informatico.

La novità non è solo un semplice adempimento, ma istituisce una nuova struttura di governance aziendale e protezione dal rischio. Le aziende infatti dovranno classificare i propri servizi valutando l’impatto che avrebbe un incidente informatico sull’operatività dell’impresa e sulle persone.

La Direttiva NIS2 amplia il numero dei soggetti coinvolti rispetto alla prima regolamentazione, includendo non solo le infrastrutture critiche e i grandi operatori digitali, ma anche diverse realtà in ambito tecnologia, energia, sanità, trasporto e servizi, oltre alla pubblica amministrazione. Sono coinvolte le grandi imprese, ovvero quelle con almeno 250 dipendenti, oppure un fatturato annuo maggiore di 50 milioni di euro o un bilancio che supera 43 milioni di euro.

Leggi qui le specifiche sulla Direttiva NIS2.

HAI BISOGNO DI UNA CONSULENZA?

FOX & PATTON CO.K. Srl © 2026 All rights reserved. – P.IVA 07199990016
Lic. Governativa n° 59858/2018, art. 134 -136 TULPS – Art. 115 Recupero Crediti

Torna in alto