Adegua la tua azienda alla NIS2 entro il 31 ottobre 2026
Consulenza NIS2 con studi legali partner e un team IT interno che implementa e gestisce davvero le misure di sicurezza. Un unico interlocutore, dalla gap analysis al SOC gestito: la conformità non resta sulla carta.
Check NIS2 da €390 · Team IT e consulenza interni + legali partner · Sedi in Toscana, operiamo in tutta Italia
—giorni
—ore
—minuti
—secondi
alla scadenza per la piena conformità dei soggetti già in elenco dal 2025 (fonte ACN)
Cos'è la NIS2 e perché riguarda anche te
La NIS2 è la direttiva europea (UE) 2022/2555 sulla sicurezza di reti e sistemi informativi, recepita in Italia con il D.Lgs. 138/2024. Alza gli obblighi di cybersecurity per i settori critici e — punto spesso sottovalutato — per le loro filiere: se sei fornitore di un soggetto obbligato, la NIS2 arriva anche a te.
Non basta scrivere policy: servono misure tecniche e organizzative operative, con evidenze documentali dimostrabili, gestione degli incidenti e notifiche all'Autorità (ACN). È esattamente il tipo di lavoro che facciamo ogni giorno.
Chi è obbligatoRientri nella NIS2 se…
Operi in un settore essenziale o importante (energia, trasporti, sanità, acqua, digitale, ICT, manifattura critica, PA, e altri)
Sei una media o grande impresa — ma anche PMI se ricopri un ruolo critico
Sei fornitore di un soggetto obbligato (la supply chain è nel perimetro)
Cosa rischiSe non ti adegui
Sanzioni fino a 10 milioni di euro o il 2% del fatturato annuo mondiale (soggetti essenziali)
Responsabilità degli organi di amministrazione e direzione
Esclusione dalla filiera: i clienti obbligati chiedono fornitori conformi
Danno reputazionale e fermo operativo in caso di incidente
Le scadenze NIS2 (fonte ACN)
1 gen – 28 feb 2026Finestra di registrazione
Registrazione o aggiornamento sul Portale ACN: dati, punti di contatto e Referente CSIRT (art. 7 D.Lgs. 138/2024).
Dal 15 gen 2026Notifica incidenti
Diventa operativo il regime di notifica degli incidenti significativi al CSIRT Italia (Det. ACN 379907/2025).
Entro 31 mag / 30 giu 2026Fornitori e servizi
Elencazione dei fornitori rilevanti e categorizzazione di attività e servizi sulla piattaforma ACN.
31 ottobre 2026Piena conformità
Per i soggetti già in elenco dal 2025: tutte le misure di base (Allegati 1–2, Det. ACN 379907/2025) operative, con evidenze documentali.
I soggetti inseriti per la prima volta nel 2026 seguono un percorso graduale (misure entro il 31 luglio 2027). Verifica sempre la tua posizione e le determinazioni aggiornate sul portale ACN.
Non solo documenti: compliance che diventa sicurezza reale
Molti si fermano all'analisi e delegano la parte tecnica a terzi. Noi la implementiamo e la gestiamo.
Il modello tradizionale
Analisi e documenti legali
Parte tecnica delegata a un partner esterno
Evidenze sulla carta, poi ti arrangi
Più fornitori, responsabilità diluite
Il modello CodyCloud
Inquadramento normativo con studi legali partner
Misure implementate dal nostro team IT interno (accessi/MFA, backup, hardening, log)
Sicurezza monitorata H24 dal nostro SOC gestito (CerberoSOC)
Un unico interlocutore, dall'analisi al mantenimento
Come ti accompagniamo all'adeguamento
Step 1 · da €390Check NIS2 & applicabilità
Capiamo se e come rientri, con quale perimetro e quali priorità.
Step 2Gap analysis
Confronto tra la tua situazione e i requisiti tecnici e organizzativi.
Step 3Implementazione misure
Accessi e MFA, backup testati, hardening, logging: le misure diventano operative.
Step 4SOC & monitoraggio
Rilevamento e risposta agli incidenti con il nostro SOC gestito, H24.
Step 5 · Audit da €790Evidenze & mantenimento
Documentazione, registro evidenze e revisione periodica per restare conforme.
Prezzi "a partire da", IVA esclusa. Il percorso completo è su misura in base a settore, dimensione e stato di partenza.
I 12 ambiti su cui intervenire
La checklist pratica per prepararsi alla NIS2. Nessun PDF da scaricare: la trovi qui, subito.
01 · Governance e responsabilità (referente, ruoli)
02 · Inventario di asset, sistemi critici e dati
03 · Analisi e gestione del rischio
04 · Gestione degli accessi e MFA
05 · Backup, ripristino e continuità (con test)
06 · Patch management e hardening
07 · Monitoraggio, log e rilevamento (SOC/SIEM)
08 · Gestione e risposta agli incidenti
09 · Processo e tempi di notifica
10 · Sicurezza della supply chain e fornitori
11 · Formazione e consapevolezza del personale
12 · Registro delle evidenze e revisione periodica
Perché scegliere CodyCloud per la NIS2
Siamo un'azienda IT con team di consulenza e cybersecurity interni e un SOC gestito proprietario (CerberoSOC), affiancata da studi legali partner per l'inquadramento normativo. Non deleghiamo la parte tecnica: la progettiamo, la implementiamo e la teniamo sotto controllo noi. Operiamo da Pistoia e Montecatini-Terme, in tutta Italia.
Dipende da settore e dimensione, ma attenzione alla filiera: anche una PMI può rientrare se è fornitore di un soggetto obbligato. Con il Check NIS2 verifichiamo la tua posizione in modo puntuale.
Quali sono le scadenze principali?
Per i soggetti già in elenco dal 2025, la piena conformità (misure operative + evidenze) è attesa entro il 31 ottobre 2026. Prima ci sono la finestra di registrazione ACN (gen–feb 2026) e l'avvio delle notifiche incidenti (dal 15 gennaio 2026). Le date vanno sempre verificate sul portale ACN.
Quali sanzioni rischio?
Per i soggetti essenziali si può arrivare fino a 10 milioni di euro o il 2% del fatturato annuo mondiale, con responsabilità in capo agli organi di amministrazione e direzione. Gli importi aggiornati sono nel D.Lgs. 138/2024 e nelle indicazioni ACN.
Cosa fate esattamente voi?
Il percorso tecnico-operativo completo: check di applicabilità, gap analysis, implementazione delle misure, SOC e monitoraggio, evidenze e mantenimento. La parte normativa è coperta dai nostri studi legali partner. La differenza è che le misure le realizziamo e le gestiamo con il nostro team, non le deleghiamo a terzi.
Quanto costa?
Si parte dal Check NIS2 da €390 e dall'Audit da €790 (IVA esclusa). Il percorso completo è su misura in base a settore, dimensione e stato di partenza: te lo quotiamo in modo chiaro dopo il check.
La consulenza certifica la conformità?
Forniamo un percorso tecnico-operativo con misure, evidenze e documentazione, insieme all'inquadramento dei legali partner. Le decisioni legali, le notifiche e la qualificazione normativa restano in capo all'azienda e ai suoi consulenti legali.
Parla con un esperto
Da dove parti sulla NIS2?
Raccontaci settore e dimensione: ti diciamo se rientri nella NIS2 e da dove partire, con un percorso concreto. Ti ricontattiamo a breve, senza impegno.
Compila il modulo e raccontaci il problema da risolvere. Ti ricontattiamo con il percorso più adatto, senza passaggi inutili.
Privacy e cookie
Usiamo cookie tecnici necessari. Con il tuo consenso possiamo usare anche preferenze, statistiche e marketing. Puoi accettare, rifiutare o scegliere per finalita.
Questa informativa descrive come vengono trattati i dati personali raccolti tramite questo sito ai sensi del Regolamento UE 2016/679.
Titolare del trattamento: CodyCloud Srls - Viale Giovanni Amendola 45, 51016 Montecatini-Terme (PT), Italia. Sede operativa: Via Erbosa 59, 51100 Pistoia (PT), Italia. - P.IVA: 02047300476 - Email: [email protected] - PEC: [email protected] - Tel: +39 0572 382838 - Contatto privacy: [email protected]
Interessati: Visitatori del sito, referenti aziendali che compilano moduli, clienti, potenziali clienti, fornitori e interlocutori commerciali.
Categorie di dati: Dati di navigazione, identificativi tecnici online, dati inviati tramite moduli di contatto, dati aziendali e di recapito, preferenze cookie, log tecnici e dati necessari alla sicurezza del sito.
Fonte dei dati: Dati forniti direttamente dall interessato tramite il sito e dati tecnici generati durante navigazione, sicurezza, invio moduli e gestione del consenso.
Finalita, basi giuridiche e conservazione
Finalita
Categorie dati
Base giuridica
Conservazione
Gestione richieste di contatto
Dati di contatto e contenuto del messaggio
Statistiche e misurazione audience
Dati di navigazione, dispositivo e identificativi online
Consenso, salvo analytics configurati come tecnici con dati aggregati e minimizzati secondo le indicazioni dell Autorita.
Secondo configurazione del servizio; per GA4 di norma fino a 14 mesi salvo diversa configurazione.
Sicurezza, antispam e log tecnici
Indirizzo IP, log e identificativi tecnici
Legittimo interesse del titolare e necessita tecnica di garantire sicurezza, integrita, prevenzione abusi, protezione anti-spam e continuita del sito.
Log tecnici e dati anti-abuso per il periodo strettamente necessario alla sicurezza e manutenzione, salvo eventi che richiedano ulteriore conservazione.
Obblighi legali e tutela diritti
Dati richiesti dalla legge o dalla gestione di controversie
Obbligo legale e tutela dei diritti del titolare.
Per i termini di prescrizione e conservazione previsti dalla legge.
Destinatari e responsabili: Fornitori tecnici, hosting provider, manutentori IT, servizi di posta elettronica, CRM/marketing automation self-hosted, piattaforme di sicurezza, cache, monitoraggio e altri responsabili nominati ove necessario.
Luoghi di trattamento: Unione Europea e, solo se necessario per servizi tecnici o misurazione, paesi terzi con garanzie adeguate.
Trasferimenti extra SEE: Possibili tramite fornitori tecnici. Garanzie: Decisioni di adeguatezza, clausole contrattuali standard, configurazioni privacy dei fornitori e ulteriori garanzie previste dal GDPR, ove applicabili.
Conservazione generale: Per il tempo necessario alle finalita indicate, salvo obblighi di legge o necessita di tutela dei diritti.
Conferimento dei dati: Il conferimento dei dati richiesti nei moduli e facoltativo, ma il mancato conferimento puo impedire la gestione della richiesta.
Diritti dell'interessato: accesso, rettifica, cancellazione, limitazione, opposizione, portabilita quando applicabile, revoca del consenso senza pregiudicare la liceita del trattamento precedente.
Reclamo: l'interessato puo proporre reclamo a Garante per la protezione dei dati personali - https://www.garanteprivacy.it/.
Decisioni automatizzate: Non sono previsti processi decisionali automatizzati che producano effetti giuridici o analoghi effetti significativi sull interessato.
Minori: Il sito non richiede intenzionalmente dati di minori.
Note aggiuntive: I moduli del sito possono sincronizzare le richieste con sistemi interni CodyCloud e CRM/marketing automation self-hosted. La protezione anti-spam usa controlli tecnici server-side e puo usare Cloudflare Turnstile quando configurato con chiavi dedicate.
Gestione cookie:
Ultimo aggiornamento: 06/08/2026.
Privacy notice
This notice explains how personal data collected through this website are processed under Regulation (EU) 2016/679.
Data controller: CodyCloud Srls - Viale Giovanni Amendola 45, 51016 Montecatini-Terme (PT), Italia. Sede operativa: Via Erbosa 59, 51100 Pistoia (PT), Italia. - VAT no.: 02047300476 - Email: [email protected] - PEC: [email protected] - Tel: +39 0572 382838 - Privacy contact: [email protected]
Data subjects: Visitatori del sito, referenti aziendali che compilano moduli, clienti, potenziali clienti, fornitori e interlocutori commerciali.
Data categories: Dati di navigazione, identificativi tecnici online, dati inviati tramite moduli di contatto, dati aziendali e di recapito, preferenze cookie, log tecnici e dati necessari alla sicurezza del sito.
Data sources: Dati forniti direttamente dall interessato tramite il sito e dati tecnici generati durante navigazione, sicurezza, invio moduli e gestione del consenso.
Purposes, legal bases and retention
Purpose
Data categories
Legal basis
Retention
Handling contact requests
Contact details and message contents
Analytics and audience measurement
Navigation data, device data and online identifiers
Consenso, salvo analytics configurati come tecnici con dati aggregati e minimizzati secondo le indicazioni dell Autorita.
Secondo configurazione del servizio; per GA4 di norma fino a 14 mesi salvo diversa configurazione.
Security, anti-spam and technical logs
IP address, log data and technical identifiers
Legittimo interesse del titolare e necessita tecnica di garantire sicurezza, integrita, prevenzione abusi, protezione anti-spam e continuita del sito.
Log tecnici e dati anti-abuso per il periodo strettamente necessario alla sicurezza e manutenzione, salvo eventi che richiedano ulteriore conservazione.
Legal obligations and rights protection
Data required by applicable law or dispute management
Obbligo legale e tutela dei diritti del titolare.
Per i termini di prescrizione e conservazione previsti dalla legge.
Recipients and processors: Fornitori tecnici, hosting provider, manutentori IT, servizi di posta elettronica, CRM/marketing automation self-hosted, piattaforme di sicurezza, cache, monitoraggio e altri responsabili nominati ove necessario.
Processing locations: Unione Europea e, solo se necessario per servizi tecnici o misurazione, paesi terzi con garanzie adeguate.
Transfers outside the EEA: Possible through technical providers. Safeguards: Decisioni di adeguatezza, clausole contrattuali standard, configurazioni privacy dei fornitori e ulteriori garanzie previste dal GDPR, ove applicabili.
General retention: Per il tempo necessario alle finalita indicate, salvo obblighi di legge o necessita di tutela dei diritti.
Provision of data: Il conferimento dei dati richiesti nei moduli e facoltativo, ma il mancato conferimento puo impedire la gestione della richiesta.
Data subject rights: access, rectification, erasure, restriction, objection, portability where applicable, and withdrawal of consent without affecting previous lawful processing.
Complaint: data subjects may lodge a complaint with Garante per la protezione dei dati personali - https://www.garanteprivacy.it/.
Automated decisions: Non sono previsti processi decisionali automatizzati che producano effetti giuridici o analoghi effetti significativi sull interessato.
Children: Il sito non richiede intenzionalmente dati di minori.
Additional notes: I moduli del sito possono sincronizzare le richieste con sistemi interni CodyCloud e CRM/marketing automation self-hosted. La protezione anti-spam usa controlli tecnici server-side e puo usare Cloudflare Turnstile quando configurato con chiavi dedicate.
Cookie settings:
Last update: 06/08/2026.
ItalianoEnglish
Questo sito usa cookie tecnici necessari al funzionamento, alla sicurezza e alla memorizzazione delle preferenze di consenso.
Cookie e strumenti analoghi per preferenze, statistiche e marketing sono attivati solo dopo consenso, ove configurati.
Per l'informativa completa ai sensi del GDPR, inclusi diritti dell'interessato, destinatari, conservazione e trasferimenti, consulta Privacy policy.
Ultima scansione tecnica dei cookie: 13/06/2026 00:32.
Cookie rilevati dalla scansione
Nome
Fornitore
Categoria
Finalita
Durata
Fonte
simple_privacy_cookie_consent
Prima parte
Necessari
Memorizza le preferenze di consenso cookie dell'utente.
180 giorni
WPSimpleCompliance
Servizi e script rilevati
Servizio
Fornitore
Categoria
Finalita
Cookie/strumenti
Durata
Fonte
Google tag / GA4
Google
Statistiche
Misurazione statistiche e, se configurato, conversioni. Gestito tramite Consent Mode.
_ga, _ga_*
Fino a 24 mesi
Homepage
Google Tag Manager
Google
Gestore tag
Caricamento tag di analytics o marketing secondo configurazione del contenitore.
Dipende dai tag configurati
Dipende dai tag configurati
Homepage
Titolare del trattamento: CodyCloud Srls - Viale Giovanni Amendola 45, 51016 Montecatini-Terme (PT), Italia. Sede operativa: Via Erbosa 59, 51100 Pistoia (PT), Italia. - P.IVA: 02047300476 - Email: [email protected] - PEC: [email protected] - Tel: +39 0572 382838 - Contatto privacy: [email protected]
This website uses technical cookies required for operation, security and storage of consent preferences.
Preference, analytics and marketing cookies or similar technologies are enabled only after consent, where configured.
For the complete information notice under the GDPR, including data subject rights, recipients, retention and transfers, see Privacy policy.
Last technical cookie scan: 13/06/2026 00:32.
Cookies detected by the scan
Name
Provider
Category
Purpose
Duration
Source
simple_privacy_cookie_consent
Prima parte
Necessary
Stores the user cookie consent preferences.
180 giorni
WPSimpleCompliance
Services and scripts detected
Service
Provider
Category
Purpose
Cookies/tools
Duration
Source
Google tag / GA4
Google
Analytics
Misurazione statistiche e, se configurato, conversioni. Gestito tramite Consent Mode.
_ga, _ga_*
Fino a 24 mesi
Homepage
Google Tag Manager
Google
Gestore tag
Caricamento tag di analytics o marketing secondo configurazione del contenitore.
Dipende dai tag configurati
Dipende dai tag configurati
Homepage
Data controller: CodyCloud Srls - Viale Giovanni Amendola 45, 51016 Montecatini-Terme (PT), Italia. Sede operativa: Via Erbosa 59, 51100 Pistoia (PT), Italia. - VAT no.: 02047300476 - Email: [email protected] - PEC: [email protected] - Tel: +39 0572 382838 - Privacy contact: [email protected]
CodyCloud Srls si impegna a rendere questo sito accessibile e usabile secondo i requisiti tecnici applicabili ai servizi digitali.
Stato: parzialmente conforme in attesa di verifica manuale completa su contenuti redazionali, documenti caricati, contrasti, navigazione da tastiera e tecnologie assistive.
Il banner cookie, il pannello preferenze e la cookie policy sono progettati con dialog accessibili, gestione tastiera, focus visibile e preferenze modificabili in qualsiasi momento.
Per segnalazioni su barriere di accessibilita puoi scrivere a [email protected].