• Home
  • Consulenza
    • DPO
    • GDPR
    • NIS 2
    • Whistleblowing
  • Cybersecurity
    • Gestione data breach
    • Data protection
    • Forensics
  • Blog
  • Contatti
DATI PERSONALI

NIS2 Gap Analysis Globalcom

Calcolo del Livello di Adeguamento alla NIS 2

Questa sezione permette di valutare il grado di allineamento della tua organizzazione ai requisiti stabiliti dalla direttiva NIS 2. Attraverso una serie di domande mirate, progettate per coprire in modo completo i principali ambiti previsti dalla normativa, è possibile raccogliere informazioni dettagliate sulla conformità in termini di sicurezza, governance e gestione del rischio.

Ciascuna domanda è strutturata per affrontare uno specifico aspetto normativo, garantendo una valutazione accurata e una copertura esaustiva dei requisiti.

Le domande lasciate senza risposta saranno considerate, ai fini del calcolo della percentuale di adeguamento, come controlli "Non implementati". Tuttavia, per ottenere un report dettagliato sullo stato di conformità della tua organizzazione, sarà necessario rispondere a tutte le domande.

1) Gli organi di gestione devono approvare le misure di gestione del rischio di cybersecurity (articolo 20, paragrafo 1):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Piano di trattamento del rischio

NIS 2 Articolo 20, paragrafo 1 e articolo 21, paragrafo1

ISO 27001 clausole 6.1 e 6.2

* per ulteriori informazioni contattateci a nis2@globalcom.it

2) Gli organi di gestione devono supervisionare l'attuazione delle misure di gestione del rischio di cybersecurity (articolo 20, paragrafo 1):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Rapporto di misurazione

NIS 2 Articolo 20, paragrafo 1 e articolo 21, paragrafo 2, lettera f)

ISO 27001 clausola 9.1

Rapporto di audit interno

NIS 2 Articolo 20, paragrafo 1 e articolo 21, paragrafo 2, lettera f)

ISO 27001 clausola 9.2

Procedura per riesame della Direzione

NIS 2 Articolo 20, paragrafo 1 e articolo 21, paragrafo 2, lettera f)

ISO 27001 clausola 9.3

* per ulteriori informazioni contattateci a nis2@globalcom.it

3) I membri degli organi di gestione sono tenuti a seguire una formazione e devono offrire regolarmente una formazione analoga ai propri dipendenti (Articolo 20, paragrafo 2):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Piano di formazione e sensibilizzazione

NIS 2 Articolo 20, paragrafo 2 e articolo 21, paragrafo 2, lettera g)

ISO 27001 clausola 7.2 e controllo A.6.3

* per ulteriori informazioni contattateci a nis2@globalcom.it

4) Gli enti devono adottare misure tecniche, operative e organizzative adeguate e proporzionate per gestire i rischi (Articolo 21, paragrafo 1):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Tabella di trattamento del rischio

NIS 2 Articolo 21, paragrafo 1

ISO 27001 clausola 6.1

Piano di trattamento del rischio

NIS 2 Articolo 20, paragrafo 1 e articolo 21, paragrafo 1

ISO 27001 clausole 6.1 e 6.2

Varie politiche e procedure menzionate di seguito

 

* per ulteriori informazioni contattateci a nis2@globalcom.it

5) Nel valutare la proporzionalità delle misure, si tiene debitamente conto del grado di esposizione dell'ente ai rischi, delle dimensioni dell'ente e della probabilità che si verifichino incidenti e della loro gravità, compreso il loro impatto sociale ed economico (articolo 21, paragrafo 1):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Metodologia di valutazione del rischio

NIS 2 Articolo 21, paragrafo 1 e paragrafo 2, lettera a)

ISO 27001 clausola 6.1

Tabella di valutazione del rischio

NIS 2 Articolo 21, paragrafo 1

ISO 27001 clausola 6.1

* per ulteriori informazioni contattateci a nis2@globalcom.it

6) Stabilire e attuare una politica di analisi dei rischi (Articolo 21, paragrafo 2, lettera a)):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Metodologia di valutazione del rischio

NIS 2 Articolo 21, paragrafo 1 e paragrafo 2, lettera a)

ISO 27001 clausola 6.1

* per ulteriori informazioni contattateci a nis2@globalcom.it

7) Stabilire e attuare una politica sulla sicurezza dei sistemi informativi (articolo 21, paragrafo 2, lettera a)):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Politica sulla sicurezza dei sistemi informativi

NIS 2 Articolo 21, paragrafo 2, lettera a)

ISO 27001 clausola 5.2

* per ulteriori informazioni contattateci a nis2@globalcom.it

8) Stabilire e attuare documenti per la gestione degli incidenti (Articolo 21, paragrafo 2, lettera b)):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Procedura di gestione degli incidenti

NIS 2 Articolo 21, paragrafo 2, lettera b) e Articolo 23

ISO 27001 clausola 7.4 e controlli A.5.7, A.5.24, A.5.25, A.5.26, A.5.27, A.5.28, A.6.4, e A.6.8

Registro degli incidenti

NIS 2 Articolo 21, paragrafo 2, lettera b)

Controllo ISO 27001 A.5.27

* per ulteriori informazioni contattateci a nis2@globalcom.it

9) Stabilire documenti per la continuità operativa (articolo 21, paragrafo 2, lettera c)):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Piano di continuità aziendale

NIS 2 Articolo 21, paragrafo 2, punto (c)

Controllo ISO 27001 A.5.29

ISO 22301 clausola 8.4

* per ulteriori informazioni contattateci a nis2@globalcom.it

10) Stabilire e attuare la gestione dei backup (Articolo 21, paragrafo 2, lettera c)):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Politica di backup

NIS 2 Articolo 21, paragrafo 2, lettera c)

Controllo ISO 27001 A.8.13

* per ulteriori informazioni contattateci a nis2@globalcom.it

11) Stabilire documenti per il ripristino in caso di catastrofe (Articolo 21, paragrafo 2, lettera c)):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Piano di ripristino in caso di disastro

NIS 2 Articolo 21, paragrafo 2, lettera c)

ISO 27001, clausola 7.4 e controlli A.5.29, A.5.30 e A.8.14

ISO 22301 clausola 8.4

* per ulteriori informazioni contattateci a nis2@globalcom.it

12) Stabilire documenti per la gestione delle crisi (Articolo 21, paragrafo 2, lettera c)):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Piano di gestione delle crisi

NIS 2 Articolo 21, paragrafo 2, lettera c)

ISO 22301 clausola 8.4

* per ulteriori informazioni contattateci a nis2@globalcom.it

13) Stabilire e attuare la sicurezza della catena di approvvigionamento, compresi gli aspetti relativi alla sicurezza delle relazioni tra ciascun ente e i suoi fornitori diretti o prestatori di servizi (articolo 21, paragrafo 2, lettera d)):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Politica di sicurezza dei fornitori

NIS 2 Articolo 21, paragrafo 2, lettera d) e paragrafo 3

Controlli ISO 27001 A.5.7, A.5.11, A.5.19, A.5.20, A.5.21, A.5.22, A.5.23, A.6.1, A.6.2, A.6.3 e A.8.30

Clausole di sicurezza per fornitori e partner

NIS 2 Articolo 21, paragrafo 2, lettera d) e paragrafo 3

Controlli ISO 27001 A.5.11, A.5.20, A.5.22, A.5.23, A.6.2, A.6.3 e A.8.30

Dichiarazione di riservatezza

NIS 2 Articolo 21, paragrafo 2, lettera d)

Controlli ISO 27001 A.5.20 e A.6.2

* per ulteriori informazioni contattateci a nis2@globalcom.it

14) Stabilire e attuare la sicurezza nell'acquisizione, nello sviluppo e nella manutenzione di reti e sistemi informativi (Articolo 21, paragrafo 2, lettera e)):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Politica di sviluppo sicuro

NIS 2 Articolo 21, paragrafo 2, lettera e)

Controlli ISO 27001 A.5.33, A.8.11, A.8.25, A.8.26, A.8.27, A.8.28, A.8.29, A.8.30, A.8.31, A.8.32, e A.8.33

Specifica dei requisiti del sistema informativo

NIS 2 Articolo 21, paragrafo 2, lettera e)

Controllo ISO 27001 A.8.26

* per ulteriori informazioni contattateci a nis2@globalcom.it

15) Stabilire e attuare politiche e procedure per valutare l'efficacia delle misure di gestione del rischio di cibersicurezza (Articolo 21, paragrafo 2, lettera f)):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Metodologia di misurazione

NIS 2 Articolo 21, paragrafo 2, lettera f)

ISO 27001 clausola 9.1

Rapporto di misurazione

NIS 2 Articolo 20, paragrafo 1 e articolo 21, paragrafo 2, lettera f)

ISO 27001 clausola 9.1

Lista di controllo per l'audit interno

NIS 2 Articolo 20, paragrafo 1 e articolo 21, paragrafo 2, lettera f)

ISO 27001 clausola 9.2

Procedura di audit interno

NIS 2 Articolo 20, paragrafo 1 e articolo 21, paragrafo 2, lettera f)

ISO 27001, clausola 9.2 e controlli A.5.35 e A.8.34

Rapporto di audit interno

NIS 2 Articolo 20, paragrafo 1 e articolo 21, paragrafo 2, lettera f)

ISO 27001 clausola 9.2

Procedura per revisione della gestione

NIS 2 Articolo 20, paragrafo 1 e articolo 21, paragrafo 2, lettera f)

ISO 27001 clausola 9.3

* per ulteriori informazioni contattateci a nis2@globalcom.it

16) Stabilire e attuare pratiche di base di igiene informatica (Articolo 21, paragrafo 2, lettera g)):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Politica di sicurezza informatica

NIS 2 Articolo 21, paragrafo 2, lettere b), c), g), h), i) e j)

ISO 27001 controlli A.5.9, A.5.10, A.5.11, A.5.14, A.5.17, A.5.32, A.6.7, A.7.7, A.7.9, A.7.10, A.8.1, A.8.7, A.8.10, A.8.12, A.8.13, A.8.19, e A.8.23

Procedura di gestione delle risorse

NIS 2 Articolo 21, paragrafo 2, lettera i)

Controllo ISO 27001 A.5.9

Registro delle risorse IT

NIS 2 Articolo 21, paragrafo 2, lettera i)

Controllo ISO 27001 A.5.9

Procedure di sicurezza per il reparto IT

NIS 2 Articolo 21, paragrafo 2, lettere e) e i)

Controlli ISO 27001 A.5.7, A.5.14, A.5.37, A.7.10, A.7.14, A.8.4, A.8.6, A.8.7, A.8.8, A.8.9, A.8.10, A.8.12, A.8.13, A.8.15, A.8.16, A.8.17, A.8.18, A.8.20, A.8.21, A.8.22, A.8.23, A.8.31,e A.8.32

* per ulteriori informazioni contattateci a nis2@globalcom.it

17) Istituire e attuare la formazione in materia di cybersicurezza (Articolo 21, paragrafo 2, lettera g)):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Piano di formazione e sensibilizzazione

NIS 2 Articolo 20, paragrafo 2 e articolo 21, paragrafo 2, lettera g)

ISO 27001 clausola 7.2 e controllo A.6.3

* per ulteriori informazioni contattateci a nis2@globalcom.it

18) Stabilire e attuare politiche e procedure relative all'uso della crittografia e della cifratura (Articolo 21, paragrafo 2, lettera h)):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Politica sull'uso della crittografia

NIS 2 Articolo 21, paragrafo 2, lettera h)

Controlli ISO 27001 A.5.31 e A.8.24

* per ulteriori informazioni contattateci a nis2@globalcom.it

19) Stabilire e attuare la sicurezza delle risorse umane (Articolo 21, paragrafo 2, lettera i)):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Politica di sicurezza per le risorse umane

NIS 2 Articolo 21, paragrafo 2, lettera i)

ISO 27001 clausole 7.2 e 7.3 e controlli A.6.1, A.6.2, A.6.3, A.6.4, A.6.5, e A.6.6

* per ulteriori informazioni contattateci a nis2@globalcom.it

20) Stabilire e attuare politiche di controllo degli accessi (Articolo 21, paragrafo 2, lettera i)):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Politica di controllo degli accessi

NIS 2 Articolo 21, paragrafo 2, lettera i)

ISO 27001 controlli A.5.15, A.5.16, A.5.17, A.5.18, A.8.2, A.8.3, A.8.4, A.8.5 e A.8.11

* per ulteriori informazioni contattateci a nis2@globalcom.it

21) Stabilire e attuare la gestione delle attività (articolo 21, paragrafo 2, lettera i)):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Procedura di gestione degli asset

a

Inventario degli asset

b

* per ulteriori informazioni contattateci a nis2@globalcom.it

22) Stabilire e implementare l'uso di soluzioni di autenticazione a più fattori o di autenticazione continua (articolo 21, paragrafo 2, lettera j)):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Politica di autenticazione

NIS 2 Articolo 21, paragrafo 2, lettera j)

ISO 27001 controlli A.5.16, A.5.17 e A.5.18

* per ulteriori informazioni contattateci a nis2@globalcom.it

23) Stabilire e attuare comunicazioni vocali, video e di testo protette (articolo 21, paragrafo 2, lettera j)):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Politica di trasferimento delle informazioni

NIS 2 Articolo 21, paragrafo 2, lettera j)

Controllo ISO 27001 A.5.14

Politica di comunicazione sicura

NIS 2 Articolo 21, paragrafo 2, lettera j)

ISO 27001 controlli A.5.14, A.8.20 e A.8.21

* per ulteriori informazioni contattateci a nis2@globalcom.it

24) Stabilire e implementare sistemi di comunicazione di emergenza sicuri all'interno dell'ente (Articolo 21, paragrafo 2, lettera j)):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Politica di comunicazione sicura

NIS 2 Articolo 21, paragrafo 2, lettera j)

Controlli ISO 27001 A.5.14, A.8.20 e A.8.21

* per ulteriori informazioni contattateci a nis2@globalcom.it

25) Tenere conto delle vulnerabilità specifiche di ciascun fornitore diretto e fornitore di servizi e della qualità complessiva dei prodotti e delle pratiche di cybersecurity dei propri fornitori e fornitori di servizi, comprese le loro procedure di sviluppo sicuro (Articolo 21, paragrafo 3):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Politica di sicurezza dei fornitori

NIS 2 Articolo 21, paragrafo 2, lettera d) e paragrafo 3

Controlli ISO 27001 A.5.7, A.5.11, A.5.19, A.5.20, A.5.21, A.5.22, A.5.23, A.6.1, A.6.2, A.6.3 e A.8.30

Relazione sulla valutazione del rischio e sul trattamento

NIS 2 Articolo 20, paragrafo 1 e articolo 21, paragrafo 3

ISO 27001 clausola 6.1

* per ulteriori informazioni contattateci a nis2@globalcom.it

26) Adottare misure correttive adeguate e proporzionate (Articolo 21, paragrafo 4):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Procedura per le azioni correttive

NIS 2 Articolo 21, paragrafo 4

ISO 27001 clausola 10.1 e controllo A.5.27

Modulo di azione correttiva

NIS 2 Articolo 21, paragrafo 4

ISO 27001 clausola 10.1 e controllo A.5.27

* per ulteriori informazioni contattateci a nis2@globalcom.it

27) Notificare al CSIRT o all'autorità competente un incidente significativo (Articolo 23, paragrafo 1):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Notifica di incidente significativo per CSIRT/Autorità competente

NIS 2 Articolo 23

Controllo ISO 27001 A.5.26

* per ulteriori informazioni contattateci a nis2@globalcom.it

28) Notificare ai destinatari dei servizi gli incidenti significativi che possono influire negativamente sulla fornitura di tali servizi (Articolo 23, paragrafo 1):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Notifica di incidenti significativi per i beneficiari dei servizi

NIS 2 Articolo 23

Controllo ISO 27001 A.5.26

* per ulteriori informazioni contattateci a nis2@globalcom.it

29) Comunicare ai destinatari dei servizi potenzialmente interessati da una minaccia informatica significativa le misure o i rimedi che tali destinatari sono in grado di adottare in risposta a tale minaccia; informare inoltre tali destinatari della minaccia informatica significativa stessa (articolo 23, paragrafo 2):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Notifica di incidenti significativi per i beneficiari dei servizi

NIS 2 Articolo 23

Controllo ISO 27001 A.5.26

* per ulteriori informazioni contattateci a nis2@globalcom.it

30) Stabilire un documento di allerta precoce che indichi se l'incidente significativo è sospettato di essere causato da atti illeciti o dolosi o potrebbe avere un impatto transfrontaliero (Articolo 23, paragrafo 4, lettera a)):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Avviso tempestivo di incidente significativo

NIS 2 Articolo 23

Controllo ISO 27001 A.5.26

* per ulteriori informazioni contattateci a nis2@globalcom.it

31) Stabilire un documento per la notifica di un incidente che indichi una valutazione iniziale dell'incidente significativo, compresi la gravità e l'impatto, nonché, se disponibili, gli indicatori di compromissione (articolo 23, paragrafo 4, lettera b)):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Notifica di incidente significativo per CSIRT/Autorità competente

NIS 2 Articolo 23

Controllo ISO 27001 A.5.26

* per ulteriori informazioni contattateci a nis2@globalcom.it

32) Stabilire un documento per una relazione intermedia sugli aggiornamenti dello stato di avanzamento (Articolo 23, paragrafo 4, lettera c)):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Rapporto intermedio sugli incidenti significativi

NIS 2 Articolo 23

Controllo ISO 27001 A.5.26

* per ulteriori informazioni contattateci a nis2@globalcom.it

33) Stabilire un documento per la relazione finale entro un mese dalla presentazione della notifica dell'incidente (articolo 23, paragrafo 4, lettera d)):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Rapporto finale sull'incidente significativo

NIS 2 Articolo 23

Controllo ISO 27001 A.5.26

* per ulteriori informazioni contattateci a nis2@globalcom.it

34) Stabilire un documento per una relazione sullo stato di avanzamento - in caso di incidente in corso al momento della presentazione del Rapporto finale (Articolo 23, paragrafo 4, lettera e)):(Obbligatorio)

Per soddisfare questo requisito, è necessario elaborare i seguenti documenti*:

Tipo di documento

Riferimento norma

Rapporto sullo stato di avanzamento di un incidente significativo

NIS 2 Articolo 23

Controllo ISO 27001 A.5.26

* per ulteriori informazioni contattateci a nis2@globalcom.it

Livello di adeguamento alla NIS 2

Di seguito viene presentato il risultato dell’analisi complessiva delle risposte fornite, con una sintesi del livello di adeguamento dell’organizzazione alla direttiva NIS 2.
A questo livello, l’organizzazione non ha avviato quasi alcuna iniziativa per adeguarsi alla direttiva NIS 2. Non esistono processi o procedure specifici, e il personale non è stato formato sui requisiti normativi. Non vi sono evidenze di un approccio strutturato alla gestione della sicurezza informatica o alla resilienza operativa. La mancanza di azioni concrete comporta un’esposizione totale a minacce cyber e rischi normativi. In termini pratici, l’organizzazione si trova in una situazione di grave vulnerabilità, sia dal punto di vista operativo che reputazionale, con un alto rischio di sanzioni o interruzioni dei servizi essenziali.
L’organizzazione ha riconosciuto l’importanza di conformarsi alla NIS 2 e ha avviato una fase di pianificazione. Sono state definite alcune linee guida e obiettivi preliminari, ma i processi non sono ancora operativi. Gli interventi necessari sono stati individuati, ma non vi sono risultati concreti o azioni implementate in modo sistematico. Questo stato rappresenta un passo avanti rispetto all’inazione, ma espone ancora l’organizzazione a significativi rischi operativi e normativi. In caso di verifiche o incidenti, la capacità di dimostrare conformità sarebbe limitata, con conseguenti criticità nell’adempimento degli obblighi di legge.
L’organizzazione ha iniziato a implementare i processi e le attività necessari per allinearsi alla NIS 2. Alcuni requisiti fondamentali sono stati soddisfatti, ma l’implementazione è ancora parziale e i benefici attesi non sono pienamente raggiunti. La documentazione e la formazione del personale sono presenti, ma non ancora complete. In questa fase, l’organizzazione dimostra un impegno concreto e progressi tangibili, ma rimangono lacune significative. Questa situazione comporta un miglioramento nella capacità di gestione dei rischi, ma non garantisce una piena conformità o una resilienza strutturata e continuativa.
L’organizzazione ha implementato la maggior parte dei processi e delle attività richiesti dalla NIS 2. La documentazione è completa e accessibile, e il personale coinvolto è stato formato adeguatamente. Le attività di monitoraggio e misurazione sono presenti, ma non ancora completamente sistematiche o ottimizzate. Questo livello rappresenta un buon grado di conformità, con una solida base per la gestione della sicurezza informatica e della resilienza operativa. Tuttavia, l’organizzazione potrebbe essere meno reattiva di fronte a minacce emergenti o nuovi obblighi normativi, a causa dell’assenza di un monitoraggio continuo e di un miglioramento sistematico.
A questo livello, l’organizzazione ha quasi raggiunto l’eccellenza nella conformità alla NIS 2. I processi sono quasi completamente integrati, documentati e supportati da un sistema di monitoraggio continuo e miglioramento costante. Il personale è formato e aggiornato, e l’intera struttura operativa è resiliente e adattabile ai cambiamenti. Questa situazione garantisce quasi la piena conformità normativa e una capacità proattiva di gestire i rischi e le emergenze.
A questo livello, l’organizzazione ha l’eccellenza nella conformità alla NIS 2. Questa situazione garantisce la piena conformità normativa e una capacità proattiva di gestire i rischi e le emergenze. L’organizzazione è in grado di rispondere rapidamente agli incidenti, mantenere la continuità operativa e dimostrare in ogni momento il rispetto degli standard richiesti, diventando un modello di riferimento nel settore.

Maggiori informazioni?

Se lo desideri possiamo fornirti un report strutturato e dettagliato dell’attuale stato di conformità della tua organizzazione rispetto ai requisiti normativi previsti dalla NIS 2, consentendoti di identificare le priorità e definire un piano di intervento mirato.
Vuoi essere contattato per avere ulteriori informazioni ed un report dettagliato dell’attuale stato di conformità della tua organizzazione rispetto ai requisiti normativi?
Nominativo di contatto(Obbligatorio)
Dichiarazione(Obbligatorio)

Cliccando sul tasto "INVIA" dichiari di essere stato informato sui tuoi diritti e di aver acquisito le informazioni fornite dal Titolare del Trattamento, ai sensi del Regolamento UE 2016/679 (GDPR), in merito al trattamento dei tuoi dati personali per le finalità e con le modalità indicate nella Informativa Privacy.

I tuoi dati sono al sicuro?

    Dati richiedente

    Organizzazione

    Persona di contatto

    Come preferisci essere contattato da noi?

    La tua email

    Contatto telefonico

    Inserisci i dati per il check-up

    Conosci la normativa di riferimento (D.lgs 196/2003, il D.lgs 101/2018 ed il Reg. UE 2016/679)?

    Hai mappato tutti i trattamenti che effettui?


    Note a riguardo

    Hai mappato chi tratta i dati e come?


    Note a riguardo

    Hai previsto delle procedure per la gestione dei dati?


    Note a riguardo

    Hai creato i registri necessari previsti dalla legge?


    Note a riguardo

    Hai verificato i rischi ed applicato le relative misure?


    Note a riguardo

    Hai valutato l’impatto privacy per i trattamenti per cui è previsto?


    Note a riguardo

    Hai effettuato la formazione obbligatoria relativa al trattamento dei dati?


    Note a riguardo

    Hai effettuato le nomine a tutti i soggetti che trattano dati?


    Note a riguardo

    Hai impartito precise istruzioni e formazione ai soggetti ai quali hai delegato dei trattamenti?


    Note a riguardo

    Hai previsto delle procedure per gestire eventuali data breach?


    Note a riguardo

    Hai aggiornato le informative per tutti i trattamenti?


    Note a riguardo

    Gestisci correttamente i consensi?


    Note a riguardo

    Hai valutato l’obbligo e/o l’opportunità di avere un Responsabile per la Protezione dei Dati?


    Note a riguardo

    verifichi periodicamente che il tuo sistema di gestione privacy sia in regola?


    Note a riguardo


    Inviando questo modulo confermo di aver letto compreso ed accettato la privacy policy.

    © Copyright 2023 – Global Com Technologies S.r.l. – Sede legale: Via Malta, 3 – 95127 Catania (CT)
    C.F.e P.I.V.A. IT05357260875 – PEO info@globalcom.it – PEC globalcomtechnologies@legalmail.it
    CCIAA di Catania – REA – CT – 360724 – Cap. Soc. € 10.000 i.v.

    Privacy policy – Cookie policy – Area dati personali

    Powered by UP365