Vai al contenuto principale

Assessment NIS2 in 15 minuti

NIS2Certify è un assessment di prontezza al Decreto NIS (D.Lgs. 138/2024), con cui l'Italia ha recepito la NIS2, in vigore dal 16 ottobre 2024. In 15 minuti rispondete a 55 domande sui 10 ambiti dell'art. 24 (art. 21 della direttiva) e ricevete un report PDF con punteggio per ambito e piano d'azione. È una gap analysis, non una certificazione.

Perché NIS2Certify?

NIS2Certify traduce i 10 ambiti dell'art. 24 del Decreto NIS in 55 domande chiare. In una sola sessione vedete quali misure sono già attuate e quali mancano.

Rapido e semplice

Completate la vostra prima valutazione in meno di 15 minuti. Nessuna conoscenza tecnica richiesta.

Basato sull'articolo 21 (art. 24 del Decreto NIS)

Ogni domanda corrisponde a una delle 10 misure dell'articolo 21, paragrafo 2, della direttiva (UE) 2022/2555, quindi il report segue la struttura usata dall'autorità di vigilanza.

Rapporti immediati

Ricevete immediatamente un rapporto PDF completo con il vostro punteggio, l'analisi dei rischi e raccomandazioni concrete.

NIS2 in Cifre

Cosa richiede
la NIS2 e cosa copre il nostro assessment

24/72

Ore per il preallarme e la notifica dell'incidente (articolo 23)

Fonte: direttiva NIS2 (UE) 2022/2555, articolo 23

Il nostro assessment pone 55 domande, collegate all'articolo 21, e copre tutti i 10 ambiti di rischio dell'articolo 21, paragrafo 2. Disponibile in 7 lingue.

La NIS2 si applica alla vostra organizzazione?

Dipende dal settore e dalle dimensioni. Rientrano i soggetti pubblici e privati dei settori degli allegati I e II del Decreto NIS, dall'energia, dai trasporti e dalla sanità fino all'alimentare, al chimico e al manifatturiero, di norma a partire da 50 dipendenti. Alcuni soggetti rientrano a prescindere dalle dimensioni, come i prestatori di servizi fiduciari, i fornitori di servizi DNS e le pubbliche amministrazioni dell'allegato III. La verifica spetta a voi.

Dimensioni
Almeno 50 dipendenti, oppure un fatturato annuo e un totale di bilancio entrambi superiori a 10 milioni di euro: sono i soggetti che superano i massimali della piccola impresa (art. 3, comma 2).
Soggetto essenziale
Di norma una grande impresa dei settori dell'allegato I, cioè almeno 250 dipendenti oppure oltre 50 milioni di euro di fatturato e oltre 43 milioni di bilancio, più le categorie elencate all'art. 6. Sanzione fino a 10 milioni di euro o al 2 % del fatturato annuo mondiale, se superiore (art. 38).
Soggetto importante
Ogni altro soggetto degli allegati sopra la soglia dimensionale, per esempio una media impresa dell'allegato I o dell'allegato II. Sanzione fino a 7 milioni di euro o all'1,4 % del fatturato annuo mondiale, se superiore. ACN comunica la categoria con l'inserimento nell'elenco.
Registrazione
Ogni anno dal 1° gennaio al 28 febbraio sulla piattaforma digitale di ACN, dove si registra o si aggiorna la propria registrazione (art. 7). ACN comunica poi l'inserimento nell'elenco dei soggetti essenziali o importanti.
Catena di fornitura
Anche chi non rientra riceve spesso i requisiti dai clienti: l'art. 24 chiede ai soggetti NIS di curare la sicurezza della catena di approvvigionamento, compresi i rapporti con i fornitori diretti.

Prezzi trasparenti

Scegliete il piano adatto alla vostra organizzazione

Founding Member

25% di sconto per i primi 100 clienti — resta valido finché l'abbonamento rimane attivo

Posti limitati disponibili

Scansione singola

Assessment di prontezza NIS2 una tantum

€299 una tantum
  • 1 valutazione NIS2 completa
  • Rapporto PDF con punteggio e raccomandazioni
  • Piano d'azione concreto per categoria
Ordina ora

Starter

Ideale per piccoli team

Da €149/mese
  • Fino a 5 clienti
  • Fino a 3 utenti
  • 10 rapporti al mese
Vedi Starter
PIÙ POPOLARE

Professional

Per società di consulenza in crescita

Da €449/mese
  • Fino a 15 clienti
  • 30 rapporti al mese
Vedi Professional

Enterprise

Per grandi organizzazioni e partner

Da €899/mese
  • Clienti e utenti illimitati
  • Branding white-label
Vedi Enterprise

Come funziona

In quattro passaggi a un punteggio per misura NIS2

  1. Crea account

    Create un account e scegliete un piano

  2. Compila il questionario

    Rispondete a 55 domande in 10 categorie NIS2

  3. Ricevi il punteggio

    Visibilità immediata sul vostro livello di conformità con punteggi ponderati

  4. Scarica il rapporto

    Rapporto PDF completo con raccomandazioni e piano d'azione

Esempio di risultato

Gestione degli incidenti

La vostra organizzazione dispone di un piano formale di risposta agli incidenti?

SìParzialeNoNon applicabile

Punteggio per categoria

  • Governance e gestione del rischio72%
  • Gestione degli incidenti58%
  • Sicurezza della catena di fornitura34%
  • Controllo degli accessi83%

Rapporto PDF completo con raccomandazioni e piano d'azione

Domande frequenti

Risposte alle domande più comuni su NIS2Certify

Cos'è la NIS2 e cos'è il D.Lgs. 138/2024?

La NIS2 è la direttiva (UE) 2022/2555 per un livello comune elevato di cibersicurezza nell'Unione. L'Italia l'ha recepita con il D.Lgs. 4 settembre 2024, n. 138, il Decreto NIS, in vigore dal 16 ottobre 2024. Obbliga i soggetti essenziali e importanti a gestire i rischi informatici, notificare gli incidenti significativi e registrarsi presso ACN; i dettagli operativi sono fissati dalle determinazioni di ACN.

Cos'è la NIS2? La guida completa
Quali sono le scadenze NIS2 in Italia?

Per i soggetti inseriti nell'elenco NIS nel 2025: notifica degli incidenti significativi al CSIRT Italia da gennaio 2026 e misure di sicurezza di base adottate entro ottobre 2026 (Determinazione ACN 379907/2025). Per chi è stato inserito nel 2026: notifica dal 1° gennaio 2027 e misure entro il 31 luglio 2027. Ogni anno la registrazione sulla piattaforma ACN si aggiorna dal 1° gennaio al 28 febbraio.

Quali aziende devono adeguarsi alla NIS2?

I soggetti pubblici e privati dei settori degli allegati I e II del Decreto NIS con almeno 50 dipendenti, oppure con un fatturato annuo e un totale di bilancio entrambi superiori a 10 milioni di euro. Alcuni rientrano a prescindere dalle dimensioni, come i prestatori di servizi fiduciari, i fornitori di servizi DNS e le pubbliche amministrazioni dell'allegato III.

La NIS2 si applica alla mia organizzazione?
Quali sono gli obblighi della NIS2?

La registrazione sulla piattaforma ACN (art. 7), misure di gestione dei rischi nei 10 ambiti dell'art. 24, tradotte da ACN nelle misure di sicurezza di base, la notifica degli incidenti significativi al CSIRT Italia entro 24 ore e 72 ore, con relazione finale entro un mese dalla notifica dell'incidente (art. 25), e l'approvazione, la supervisione e la formazione da parte degli organi di amministrazione, che rispondono delle violazioni (art. 23).

Le scadenze di notifica: 24 ore, 72 ore e un mese dalla notifica dell'incidente
Basta la ISO 27001 per essere conformi alla NIS2?

Non da sola. La ISO 27001 è uno standard volontario e certificabile; la NIS2 è un obbligo di legge. Un sistema di gestione ISO 27001 copre molti requisiti dell'art. 24, ma non la registrazione presso ACN, la notifica al CSIRT Italia né la formazione degli organi di amministrazione. Una certificazione NIS2 non esiste; un assessment mostra le lacune che restano.

NIS2 e ISO 27001: dove si sovrappongono
I miei dati sono al sicuro?

Sì, prendiamo la sicurezza molto sul serio. Tutti i dati vengono archiviati in forma crittografata, utilizziamo l'isolamento multi-tenant e rispettiamo il GDPR. I vostri dati non vengono mai condivisi con terze parti e potete eliminare il vostro account e i vostri dati in qualsiasi momento.

Posso disdire il mio abbonamento?

Sì, potete disdire il vostro abbonamento in qualsiasi momento. Non è previsto un periodo di preavviso. Dopo la disdetta mantenete l'accesso al vostro account fino alla fine del periodo pagato: fino alla fine del mese in corso per l'abbonamento mensile e fino al termine dell'annualità in corso per l'abbonamento annuale. Gli importi già pagati non vengono rimborsati.

Fai una domanda su NIS2

Il nostro assistente risponde in base alla nostra base di conoscenza NIS2 e collega gli articoli utilizzati.

Le risposte sono generate dai nostri articoli e non costituiscono consulenza legale. Non inserire dati personali o riservati.

Guida gratuita alla conformità NIS2

Scarica la nostra guida completa sui requisiti NIS2 e prepara la tua organizzazione alla conformità.

  • Panoramica completa di tutte le 10 categorie di conformità NIS2
  • Checklist pratica per l'implementazione immediata
  • Indicazioni pratiche per ciascuno dei 10 ambiti dell'art. 24 del Decreto NIS

PDF — 10 pagine — Gratuito

Rispettiamo la tua privacy. La tua e-mail verrà utilizzata solo per aggiornamenti NIS2 pertinenti.

Pronti a iniziare?

Avviate oggi il vostro assessment di prontezza alla conformità NIS2 e scoprite dove si trova la vostra organizzazione.

Visualizza i prezzi