Programma del Corso NIS2
Modulo 1 – Il quadro NIS2: Direttiva (UE) 2022/2555 e D.Lgs. 138/2024
- Architettura della disciplina
- Obiettivi della Direttiva NIS2
- Recepimento Italiano con il D.Lgs. 138/2024
- Ruoli di ACN e CSIRT Italia
- Cooperazione Europe
- Cosa cambia rispetto al regime NIS1
- Calendario degli adempimenti
Modulo 2 – Perimetro e registrazione: soggetti essenziali e importanti
- Criteri settoriali e dimensionali
- Gli allegati al D.Lgs. 138/2024
- Distinzione tra soggetti essenziali e importanti
- Registrazione sulla piattaforma ACN
- Categorizzazione di attività e servizi
- Stabilire se e come la tua organizzazione rientra nel perimetro
Modulo 3 – Governance e responsabilità degli organi di amministrazione
- Approvazione delle misure
- Supervisione e responsabilità personale dei vertici
- Obbligo formativo NIS2
- Primi elementi verificabili in fase ispettiva
- Come conoscere i propri obblighi e come documentarne l’adempimento
Modulo 4 – Misure di gestione del rischio e misure di base ACN
- Misure tecniche, operative e organizzative
- Specifiche di base della determinazione ACN
- Termini di adeguamento
- Avvio della fase ispettiva
- Come mappare le misure sul tuo contesto
- Come individuare i gap
Modulo 5 – Sicurezza della catena di approvvigionamento
- Obblighi verso fornitori e prestatori di servizi
- Elencazione dei fornitori rilevanti sulla piattaforma ACN
- Clausole contrattuali
- Gestione delle richieste ricevute dai clienti soggetti NIS
- Come qualificare i fornitori
- Come rispondere alle richieste della filiera
Modulo 6 – Gestione e notifica degli incidenti al CSIRT Italia
- Rilevazione e classificazione degli incidenti significativi
- Tassonomia ACN
- Preallarme entro 24 ore
- Notifica entro 72 ore
- Relazione finale
- Cosa fare e notificare nelle prime 24 ore
Modulo 7 – Vigilanza, controlli e regime sanzionatorio
- Poteri ispettivi e correttivi dell’ACN
- Sanzioni amministrative
- Misure a carico dei vertici dei soggetti essenziali
- Come conoscere l’esposizione dell’organizzazione e leve per ridurla
Modulo 8 – Standard, certificazioni e Cybersecurity Act
- Standard e Certificazioni
- ISO/IEC 27001
- Schemi europei ex Reg. (UE) 2019/881
- Dimostrazione di conformità NIS2
- Usare gli standard come evidenza
Modulo 9 – Dal quadro normativo al piano di adeguamento
- Impostazione della gap analysis rispetto alle misure di base
- Priorità di intervento
- Tempistiche e raccordo della NIS2 con GDPR e DORA
- Come costruire il piano di adeguamento
Modulo 10 – Evidenze di conformità e difendibilità in ispezione
- Documentazione
- Registri
- Tracciabilità
- Accountability
- Come preparare l’organizzazione a verifiche, audit e controlli ACN
- Quali evidenze produrre in caso di controllo.