Per amministratori delegati

Roadmap NIS2 per amministratori delegati

I passi prioritizzati. Il tuo tempo personale: ~3 ore all'anno: tutto il resto è delegabile.

Simon OrzelSimon Orzel·Laufend geprüft
info.nis2Roadmap.platform.heading

info.nis2Roadmap.platform.body

info.nis2Roadmap.platform.cta
Prima di leggere oltre Rientri davvero nell'ambito di NIS2? La verifica in 2 minuti è gratuita, senza registrazione.
Verifica l'applicabilità

La roadmap

1
Verifica l'applicabilitàdelegabile

Verifica le soglie (dipendenti, fatturato, settore) per confermare se il tuo soggetto è classificato come 'essenziale' o 'importante'.

Responsabile: Amministratore delegato
2
Registrati presso la tua autorità nazionale NIS2delegabile

Ti registri presso l'autorità NIS2 di ogni Stato membro dell'UE in cui operi: non solo la Germania. 'Operare in' significa stabilimento fisico: la tua società, una succursale, un ufficio o tuoi dipendenti presenti sul posto in quel paese. Le sole vendite transfrontaliere non contano. Esempio: una GmbH tedesca con un ufficio a Vienna si registra presso il BSI (DE) e la NIS-Stelle (AT).

Responsabile: Il responsabile IT presenta, l'amministratore delegato firma
NIS2 Art. 27 · §33 BSIG (DE)~1 ora per paese + configurazione dell'identità nazionale (ad esempio ELSTER in DE: 5-10 giorni lavorativi)Si applicano scadenze nazionali: DE: 06.03.2026 scaduta; l'obbligo permaneVedi le autorità per paese
3
Completa la formazione degli organi di gestionepersonale · non delegabile

L'unico obbligo che non può essere delegato. Dimostra una conoscenza sufficiente della gestione del rischio di cibersicurezza.

Responsabile: Amministratore delegato, personalmente
§38(3) BSIG~2 ore iniziali · si raccomanda un aggiornamento annualeprima del primo auditInizia il corso gratuito per amministratori delegati
4
Inventario degli asset e registro dei rischidelegabile

Elenco completo dei sistemi, delle applicazioni e dei dati da cui dipendono le tue operazioni: e i rischi associati a ciascuno. Entrambi costituiscono il fondamento di ogni altro obbligo NIS2 e sono la prima cosa che un auditor chiede di vedere. Nella piattaforma NISD2, il tuo responsabile IT e il tuo CISO costruiscono e mantengono l'inventario e il registro dei rischi, e il flusso di segnalazione degli incidenti (24h / 72h / 1 mese ai sensi del §32 BSIG) è integrato automaticamente.

Responsabile: Il responsabile IT produce, l'amministratore delegato firma (§38(1) BSIG)
§30(2) BSIG · NIS2 Art. 21(2)(a)~1 giorno per la prima stesura · mantenuto in continuo, approvato annualmente1° trimestreCostruisci l'inventario degli asset e il registro dei rischi nella piattaforma
5
Inventario dei fornitori e gestione del rischio dei fornitoridelegabile

Inventario dei tuoi fornitori diretti, collegato al tuo registro degli asset (quale fornitore gestisce quale sistema). Gestione continua del rischio di cibersicurezza: non un questionario una tantum: postura di sicurezza per fornitore, notifiche di incidenti ricevute tramite il loro portale fornitori, punteggio di rischio. La piattaforma include il questionario standard ancorato a NIS2 (open source, MIT + CC BY 4.0) e mantiene l'inventario.

Responsabile: Acquisti / IT producono, l'amministratore delegato firma
§30(2)(4) BSIG · NIS2 Art. 21(2)(d)~½ giorno per la prima stesura · mantenuto in continuo1°-2° trimestreCostruisci l'inventario dei fornitori nella piattaforma
6
Attua il resto di NIS2delegabile

Le dieci aree di misura ai sensi di NIS2 Art. 21: gestione degli incidenti, continuità operativa (backup, ripristino), formazione, controllo degli accessi, crittografia, gestione delle vulnerabilità e delle patch, sicurezza di rete, monitoraggio, contratti con i fornitori, comunicazioni. La piattaforma copre tutte e dieci con modelli, acquisizione automatica delle evidenze e un audit trail completo; tu approvi il riepilogo annuale.

Responsabile: Il responsabile IT / CISO attua, l'amministratore delegato approva annualmente
§30(2) Nr. 1-10 BSIG · NIS2 Art. 21in continuo, insieme al normale lavoro ITdal 2° trimestre in poiVedi le funzionalità della piattaforma
Il tuo minimo personale
  • 1× formazione (~2 ore, una tantum)
  • 5× approvazioni di documenti (~40 minuti in totale)
  • Si raccomanda un aggiornamento annuale

Totale: ~3 ore all'anno.

Tutto il resto è gestito dal tuo responsabile IT o dal tuo CISO.

info.nis2Roadmap.platform.compact
info.nis2Roadmap.platform.cta
Preferisci una persona che ti guidi? Ora conosci i passi. Se preferisci non condurre l'attuazione da solo, la affrontiamo insieme a te. Una chiamata di 30 minuti una volta a settimana, punto per punto, mantieni il controllo. Nessun lock-in.
Vedi l'attuazione guidata

Questa pagina è una guida strutturata basata su NIS2, BSIG, CIR 2024/2690 ed ENISA TIG. Non costituisce consulenza legale. Il tuo responsabile IT o il tuo CISO si occupa del lavoro operativo.

Fonti e trasparenza
Direttiva NIS2 (UE) 2022/2555 · BSIG (al 06.12.2025) · CIR 2024/2690 · ENISA Technical Implementation Guidance v1.0
Strumenti open-source (MIT + CC BY 4.0) · Ospitato in Germania · conforme al GDPR