L’Agenzia per la Cybersicurezza Nazionale (ACN) ha emesso una determinazione fondamentale che riguarda la conformità e la categorizzazione delle entità soggette alla normativa NIS (Network and Information Security).
In termini semplici: se la tua azienda rientra nel panorama NIS, è cruciale che tu sappia esattamente come dichiarare e aggiornare le tue attività e servizi sul portale dedicato.
Cosa cambia e cosa devi sapere:
Questa nuova guida non è solo un promemoria; stabilisce regole operative chiare. ACN ha dettagliato:
1. Criteri di Categorizzazione: Vengono definiti criteri precisi per capire se un’attività o un servizio specifico deve rientrare nel perimetro NIS.
2. Modalità di Compilazione: Vengono rese chiare le procedure per compilare e mantenere aggiornate le informazioni sul portale.
3. Indicazioni Operative: Fornisce le linee guida su come rappresentare i dati, garantendo coerenza e accuratezza a livello nazionale.
Perché è importante per te?
La conformità è un processo continuo. Ignorare queste nuove specifiche può portare a errori nella reportistica, con conseguenti rischi di non conformità. Se sei coinvolto nella gestione del rischio cyber o nella compliance, rivedi urgentemente la tua documentazione per allinearti a queste direttive.
Consulta le guide aggiornate per comprendere appieno l’impatto pratico di questa determinazione. (Fonte: https://www.cybersecurity360.it/news/nis2-la-guida-pratica-alla-categorizzazione-di-attivita-e-servizi/)
Leave a Reply