L’ACN (Agenzia per la Cybersicurezza Nazionale) ha pubblicato le risposte alle domande frequenti in merito alla vigilanza e al monitoraggio di soggetti NIS. Ricordiamo che si fa riferimento a Organizzazioni pubbliche e private che si muovono in settori critici dell’economia, che devono seguire regole precise per la cybersicurezza (ad esempio in settori come l’energia, i trasporti, l’acqua, i servizi postali e così via).
Oltre ad essere conformi alle nuove e più recenti normative, come la NIS2, le Organizzazioni dovranno anche dimostrare di mettere in campo tutte le misure necessarie a prevenire e ridurre i rischi. Non basta quindi che la documentazione sia idonea, ma l’Organizzazione deve adottare nella pratica misure tecniche, operative e organizzative adeguate alla gestione dei rischi di cybersicurezza.
Oggi è sempre più centrale per le Imprese gestire diversi tipi di rischi, inclusi quelli che riguardano la sicurezza informatica, e poter dimostrare con processi specifici le azioni messe in campo per la prevenzione e la gestione di eventi avversi.

