nis²insights.com

In vigore dal 17 ott 2024·Giorno 565·

Riferimento · Articolo 21Ultima revisione il 05 mag 2026

Le 21 misure, spiegate con chiarezza.

L’articolo 21 della direttiva (UE) 2022/2555 elenca dieci categorie di misure di gestione del rischio cyber. Le abbiamo declinate in 21 punti di controllo concreti, raggruppati secondo ciò che il vostro team deve effettivamente consegnare.

§ 01

Governance

  1. M.01Politiche di sicurezza dell’informazione — approvate dal consiglio
  2. M.02Ruoli, responsabilità e accountability formalmente documentati
  3. M.03Formazione degli amministratori sul rischio cyber
  4. M.04Revisione indipendente annuale del programma di sicurezza

§ 02

Gestione del rischio

  1. M.05Metodologia di analisi del rischio e registro dei rischi aggiornato
  2. M.06Inventario degli asset: sistemi informativi e dati
  3. M.07Piani di continuità operativa e gestione delle crisi
  4. M.08Backup: procedure di ripristino testate

§ 03

Misure tecniche

  1. M.09Autenticazione multifattore su tutti gli accessi critici
  2. M.10Politica di crittografia e cifratura
  3. M.11Segmentazione di rete e principi zero-trust
  4. M.12Gestione delle vulnerabilità e cadenza di patching
  5. M.13Detection and response sugli endpoint (EDR)
  6. M.14Ciclo di sviluppo software sicuro

§ 04

Catena di approvvigionamento

  1. M.15Valutazioni di sicurezza dei fornitori
  2. M.16Clausole di sicurezza contrattuali per fornitori critici
  3. M.17Monitoraggio continuo dell’esposizione verso terzi

§ 05

Gestione incidenti

  1. M.18Playbook di rilevamento, classificazione ed escalation
  2. M.19Preallarme 24 h al CSIRT
  3. M.20Notifica di incidente a 72 h con valutazione di gravità
  4. M.21Relazione finale entro un mese
Organo di amministrazione in piena discussione — il momento in cui viene commissionato l’auditAzione · Avviare l’autovalutazione

§ Azione

Pronti a mettere numeri su tutto questo?

Fate l’autovalutazione in 21 punti. Punteggio in due minuti. Uscite con un piano d’azione prioritizzato, pronto per essere portato all’organo di amministrazione.