Direttiva NIS2 · Adeguamento

Adegua la tua azienda alla NIS2 entro il 31 ottobre 2026

Consulenza NIS2 con studi legali partner e un team IT interno che implementa e gestisce davvero le misure di sicurezza. Un unico interlocutore, dalla gap analysis al SOC gestito: la conformità non resta sulla carta.

Check NIS2 da €390 · Team IT e consulenza interni + legali partner · Sedi in Toscana, operiamo in tutta Italia

giorni
ore
minuti
secondi

alla scadenza per la piena conformità dei soggetti già in elenco dal 2025 (fonte ACN)

Cos'è la NIS2 e perché riguarda anche te

La NIS2 è la direttiva europea (UE) 2022/2555 sulla sicurezza di reti e sistemi informativi, recepita in Italia con il D.Lgs. 138/2024. Alza gli obblighi di cybersecurity per i settori critici e — punto spesso sottovalutato — per le loro filiere: se sei fornitore di un soggetto obbligato, la NIS2 arriva anche a te.

Non basta scrivere policy: servono misure tecniche e organizzative operative, con evidenze documentali dimostrabili, gestione degli incidenti e notifiche all'Autorità (ACN). È esattamente il tipo di lavoro che facciamo ogni giorno.

Chi è obbligato Rientri nella NIS2 se…
  • Operi in un settore essenziale o importante (energia, trasporti, sanità, acqua, digitale, ICT, manifattura critica, PA, e altri)
  • Sei una media o grande impresa — ma anche PMI se ricopri un ruolo critico
  • Sei fornitore di un soggetto obbligato (la supply chain è nel perimetro)
Cosa rischi Se non ti adegui
  • Sanzioni fino a 10 milioni di euro o il 2% del fatturato annuo mondiale (soggetti essenziali)
  • Responsabilità degli organi di amministrazione e direzione
  • Esclusione dalla filiera: i clienti obbligati chiedono fornitori conformi
  • Danno reputazionale e fermo operativo in caso di incidente

Le scadenze NIS2 (fonte ACN)

1 gen – 28 feb 2026Finestra di registrazione

Registrazione o aggiornamento sul Portale ACN: dati, punti di contatto e Referente CSIRT (art. 7 D.Lgs. 138/2024).

Dal 15 gen 2026Notifica incidenti

Diventa operativo il regime di notifica degli incidenti significativi al CSIRT Italia (Det. ACN 379907/2025).

Entro 31 mag / 30 giu 2026Fornitori e servizi

Elencazione dei fornitori rilevanti e categorizzazione di attività e servizi sulla piattaforma ACN.

31 ottobre 2026Piena conformità

Per i soggetti già in elenco dal 2025: tutte le misure di base (Allegati 1–2, Det. ACN 379907/2025) operative, con evidenze documentali.

I soggetti inseriti per la prima volta nel 2026 seguono un percorso graduale (misure entro il 31 luglio 2027). Verifica sempre la tua posizione e le determinazioni aggiornate sul portale ACN.

Non solo documenti: compliance che diventa sicurezza reale

Molti si fermano all'analisi e delegano la parte tecnica a terzi. Noi la implementiamo e la gestiamo.

Il modello tradizionale
  • Analisi e documenti legali
  • Parte tecnica delegata a un partner esterno
  • Evidenze sulla carta, poi ti arrangi
  • Più fornitori, responsabilità diluite
Il modello CodyCloud
  • Inquadramento normativo con studi legali partner
  • Misure implementate dal nostro team IT interno (accessi/MFA, backup, hardening, log)
  • Sicurezza monitorata H24 dal nostro SOC gestito (CerberoSOC)
  • Un unico interlocutore, dall'analisi al mantenimento

Come ti accompagniamo all'adeguamento

Step 1 · da €390Check NIS2 & applicabilità

Capiamo se e come rientri, con quale perimetro e quali priorità.

Step 2Gap analysis

Confronto tra la tua situazione e i requisiti tecnici e organizzativi.

Step 3Implementazione misure

Accessi e MFA, backup testati, hardening, logging: le misure diventano operative.

Step 4SOC & monitoraggio

Rilevamento e risposta agli incidenti con il nostro SOC gestito, H24.

Step 5 · Audit da €790Evidenze & mantenimento

Documentazione, registro evidenze e revisione periodica per restare conforme.

Prezzi "a partire da", IVA esclusa. Il percorso completo è su misura in base a settore, dimensione e stato di partenza.

I 12 ambiti su cui intervenire

La checklist pratica per prepararsi alla NIS2. Nessun PDF da scaricare: la trovi qui, subito.

  • 01 · Governance e responsabilità (referente, ruoli)
  • 02 · Inventario di asset, sistemi critici e dati
  • 03 · Analisi e gestione del rischio
  • 04 · Gestione degli accessi e MFA
  • 05 · Backup, ripristino e continuità (con test)
  • 06 · Patch management e hardening
  • 07 · Monitoraggio, log e rilevamento (SOC/SIEM)
  • 08 · Gestione e risposta agli incidenti
  • 09 · Processo e tempi di notifica
  • 10 · Sicurezza della supply chain e fornitori
  • 11 · Formazione e consapevolezza del personale
  • 12 · Registro delle evidenze e revisione periodica

Perché scegliere CodyCloud per la NIS2

Siamo un'azienda IT con team di consulenza e cybersecurity interni e un SOC gestito proprietario (CerberoSOC), affiancata da studi legali partner per l'inquadramento normativo. Non deleghiamo la parte tecnica: la progettiamo, la implementiamo e la teniamo sotto controllo noi. Operiamo da Pistoia e Montecatini-Terme, in tutta Italia.

Domande frequenti sulla NIS2

La mia azienda è obbligata alla NIS2?

Dipende da settore e dimensione, ma attenzione alla filiera: anche una PMI può rientrare se è fornitore di un soggetto obbligato. Con il Check NIS2 verifichiamo la tua posizione in modo puntuale.

Quali sono le scadenze principali?

Per i soggetti già in elenco dal 2025, la piena conformità (misure operative + evidenze) è attesa entro il 31 ottobre 2026. Prima ci sono la finestra di registrazione ACN (gen–feb 2026) e l'avvio delle notifiche incidenti (dal 15 gennaio 2026). Le date vanno sempre verificate sul portale ACN.

Quali sanzioni rischio?

Per i soggetti essenziali si può arrivare fino a 10 milioni di euro o il 2% del fatturato annuo mondiale, con responsabilità in capo agli organi di amministrazione e direzione. Gli importi aggiornati sono nel D.Lgs. 138/2024 e nelle indicazioni ACN.

Cosa fate esattamente voi?

Il percorso tecnico-operativo completo: check di applicabilità, gap analysis, implementazione delle misure, SOC e monitoraggio, evidenze e mantenimento. La parte normativa è coperta dai nostri studi legali partner. La differenza è che le misure le realizziamo e le gestiamo con il nostro team, non le deleghiamo a terzi.

Quanto costa?

Si parte dal Check NIS2 da €390 e dall'Audit da €790 (IVA esclusa). Il percorso completo è su misura in base a settore, dimensione e stato di partenza: te lo quotiamo in modo chiaro dopo il check.

La consulenza certifica la conformità?

Forniamo un percorso tecnico-operativo con misure, evidenze e documentazione, insieme all'inquadramento dei legali partner. Le decisioni legali, le notifiche e la qualificazione normativa restano in capo all'azienda e ai suoi consulenti legali.

Parla con un esperto

Da dove parti sulla NIS2?

Raccontaci settore e dimensione: ti diciamo se rientri nella NIS2 e da dove partire, con un percorso concreto. Ti ricontattiamo a breve, senza impegno.

Compila il modulo e raccontaci il problema da risolvere. Ti ricontattiamo con il percorso più adatto, senza passaggi inutili.

Passo 1 di 4 Come ti ricontattiamo

Lascia azienda, referente e recapiti. Li useremo solo per rispondere alla richiesta.

Sistemi, provider, criticità o vincoli già noti.
Inserisci il risultato numerico.