Conformità. Credibilità. Competitività.

Consulenza e adeguamento NIS2 per le aziende

La Direttiva NIS2 non è solo un obbligo: è un'opportunità per rendere la tua azienda più sicura e credibile. Dal 1° gennaio 2026 gli obblighi operativi sono in vigore: agire subito è essenziale. AtWorkStudio, da Piacenza, ti guida nell'adeguamento con consulenza dedicata e un assessment gratuito basato sul NIST CSF 2.0, grazie a un sistema di gestione certificato ISO/IEC 27001, 27017, 27018 e ISO 9001.

Assessment gratuito online

La tua azienda è pronta per la NIS2?

Scoprilo in 15 minuti con il nostro assessment basato sul NIST Cybersecurity Framework 2.0, lo standard internazionale di riferimento per la gestione del rischio cyber.

106 domande · Report immediato · Nessun impegno

Scadenze operative 2026

Gli obblighi NIS2 sono in vigore: cosa fare adesso

Dal 1° gennaio 2026 gli obblighi operativi della Direttiva NIS2 sono attivi. Le aziende classificate come soggetti essenziali o importanti devono adeguarsi immediatamente. La conformità completa è richiesta entro ottobre 2026. Le sanzioni possono raggiungere i 10 milioni di euro o il 2% del fatturato globale per i soggetti essenziali, e i 7 milioni di euro o l'1,4% per i soggetti importanti.

Notifica degli incidenti

Pre-notifica entro 24 ore al CSIRT Italia, notifica formale entro 72 ore e report finale entro 1 mese. ACN ha chiarito che le 24 ore decorrono dall'evidenza dell'incidente, non dall'occorrenza materiale: i piani di gestione devono distinguere tra occorrenza, rilevazione, evidenza, valutazione e attivazione.

Governance e responsabilità

Gli organi di amministrazione e direzione approvano e supervisionano le misure di gestione del rischio. ACN ha chiarito che la supervisione dell'attuazione può essere delegata, ma la responsabilità resta collegiale e non delegabile.

Continuità operativa

Piani di business continuity e disaster recovery sono obbligatori, non facoltativi. Le aziende devono garantire la resilienza dei servizi essenziali anche in caso di incidente grave.

Fornitori rilevanti: ICT e non fungibili

Non basta valutare i fornitori ICT. ACN ha chiarito che la chiave è la fungibilità: vanno inclusi anche fornitori non ICT difficilmente sostituibili (materie prime, componenti industriali, servizi logistici critici) la cui assenza compromette la continuità delle attività NIS.

Ambito ampliato

La NIS2 coinvolge molti più settori e include le medie imprese. Energia, trasporti, sanità, infrastrutture digitali, pubblica amministrazione e molti altri devono adeguarsi.

Scadenza ottobre 2026

Entro ottobre 2026 è richiesta la conformità completa a tutti i requisiti della direttiva. Il tempo per adeguarsi è limitato: iniziare oggi significa evitare sanzioni e proteggere il proprio business.
Chiarimenti ACN aprile 2026

Categorizzazione, perimetro e proporzionalità

Dopo i chiarimenti dell'evento Clusit con ACN del 29 aprile 2026, la NIS2 entra nella fase del governo reale del rischio: non basta più sapere se siete soggetto essenziale o importante, occorre dimostrare di saper governare attività, servizi, sistemi informativi e fornitori. Abbiamo riassunto i punti operativi nella nostra news «NIS2: i chiarimenti ACN dell'evento Clusit del 29 aprile 2026».

Categorizzazione attività e servizi

Identifichiamo le attività e i servizi NIS svolti, li mappiamo sulle macroaree previste da ACN e attribuiamo la categoria di rilevanza, motivando ogni scelta. Tracciabilità decisionale, non burocrazia: la base sulla quale ACN calibrerà gli obblighi futuri.

Perimetro: sistema informativo e di rete

Le misure NIS2 si applicano al sistema informativo e di rete nel suo complesso, non al singolo asset. Costruiamo l'inventario partendo da attività e servizi, poi sistemi che li supportano, infine asset e dipendenze. Logica inversa rispetto agli inventari tradizionali.

Proporzionalità operativa

La proporzionalità non si esaurisce nella distinzione essenziali/importanti. Si declina sulle attività svolte, sui sistemi che le supportano e sulla categoria di rilevanza attribuita. Le misure di base coprono già parte dell'impianto a lungo termine: ogni passo conta.
Direttiva europea 2022/2555

Cos'è la Direttiva NIS2 e chi deve adeguarsi

La Direttiva NIS2 è la normativa europea che amplia gli obblighi di cybersecurity per le organizzazioni in settori essenziali e importanti. L'Italia l'ha recepita con il D.Lgs. 138/2024, introducendo obblighi su gestione del rischio, notifica degli incidenti e governance della sicurezza. Le sanzioni possono raggiungere i 10 milioni di euro o il 2% del fatturato globale.

Assessment NIST CSF 2.0

Partiamo da un assessment gratuito basato sul framework NIST per fotografare il tuo livello di maturità cyber. 106 domande, report immediato e un piano d'azione concreto per colmare i gap.

Consulenza e implementazione

Ti affianchiamo nell'analisi dei rischi, nella definizione delle policy di sicurezza, nella gestione degli incidenti e nella formazione del personale. Un percorso su misura, dalla gap analysis alla compliance.

Certificazioni ISO 27001

Il nostro sistema di gestione è certificato ISO/IEC 27001, 27017, 27018 e ISO 9001. Ti supportiamo nel raggiungere le certificazioni che dimostrano la conformità e rafforzano la fiducia di clienti e partner.
Il nostro servizio

Consulenza NIS2: come ti affianchiamo

Un percorso di adeguamento NIS2 strutturato, dalla fotografia iniziale alla conformità verificabile. Ti seguiamo come consulente unico su gap analysis, categorizzazione, misure di sicurezza e rapporti con l'ACN (Agenzia per la Cybersicurezza Nazionale), con la solidità di un sistema di gestione certificato ISO/IEC 27001, 27017, 27018 e ISO 9001.

1. Gap analysis e assessment

Partiamo dall'assessment NIST CSF 2.0 per fotografare il livello di maturità e individuare gli scostamenti rispetto agli obblighi NIS2. Output: un piano di adeguamento prioritizzato.

2. Categorizzazione e fornitori

Identifichiamo attività e servizi NIS (art. 30 D.Lgs. 138/2024), li mappiamo sulle macroaree ACN e censiamo i fornitori rilevanti, ICT e non fungibili, motivando ogni scelta.

3. Misure, governance, incidenti

Definiamo misure di sicurezza, policy, ruoli di governance e il piano di notifica degli incidenti (pre-notifica 24h, notifica 72h, report entro 1 mese), integrandoli nei processi aziendali.

4. Supporto continuativo e audit

Ti affianchiamo nel mantenimento della conformità nel tempo e nella preparazione delle verifiche, con evidenze documentali tracciabili. Verifica indipendente seria, nessuna «certificazione miracolosa».

Domande frequenti sulla Direttiva NIS2

Le risposte alle domande più comuni sull'adeguamento NIS2 per le aziende italiane.

NIS2 come opportunità: rafforza la tua azienda e anticipa il cambiamento

Contattaci per una consulenza dedicata all'adeguamento alla Direttiva NIS2. Ti guideremo passo dopo passo nel percorso di conformità. Scopri anche come supportiamo gli enti pubblici soggetti alla NIS2.