NIS2: la guida per il fornitore di servizi IT
Chi rientra in NIS2, quali obblighi concreti, quali termini di notifica degli incidenti — e come un fornitore ne ricava un'offerta di servizio.
Guide pratiche e analisi su NIS2, ISO 27001 e il referenziale ANSSI, scritte per gli MSP e i fornitori IT francesi.
Chi rientra in NIS2, quali obblighi concreti, quali termini di notifica degli incidenti — e come un fornitore ne ricava un'offerta di servizio.
Una domanda per ogni obiettivo del ReCyF dell'ANSSI, con l'evidenza che la risolve: basta un'ora per inquadrare un'azienda, prima di una vera valutazione.
I 20 obiettivi del ReCyF messi in corrispondenza con l'articolo 21 della NIS2 e con i controlli della ISO/IEC 27001:2022, e i limiti di questa corrispondenza.
Settore, dimensione, eccezioni: tre domande bastano a stabilire se NIS2 vi riguarda. E che cosa fare quando la risposta onesta è no.
I soggetti NIS comunicano all'ACN l'elenco dei fornitori rilevanti. Come ci si finisce, che cosa dice il criterio di non fungibilità e che cosa tenere pronto.
Le misure di sicurezza di base vanno adottate entro il 31 ottobre 2026: 87 requisiti per i soggetti importanti, 116 per gli essenziali. Che cosa serve davvero.
Uno screenshot non prova nulla a un auditor, che vuole la prova che un controllo abbia retto tutto l'anno. Che cosa significa «prova» e come costruirla.
La vostra agenzia non raggiunge le soglie NIS2, ma i clienti regolamentati vi chiedono comunque delle prove. Ecco perché, e che cosa si aspettano.
Perché i questionari di assicurazione cyber si sono irrigiditi, che cosa verificano sempre, e come un MSP ne fa una prestazione fatturabile.
Che cos'è il ReCyF dell'ANSSI, in che cosa differisce dalla guida di igiene informatica e dalla ISO 27001, e come un MSP conduce una valutazione.
Come passare da audit occasionali a un abbonamento di governance cyber: perimetro, deliverable, tariffazione e industrializzazione del servizio.
Perché la guida all'igiene informatica dell'ANSSI resta il miglior punto di partenza per una diagnosi cyber nelle PMI, e come farne un piano quantificato.
I 93 controlli dell'Allegato A della ISO 27001:2022, i quattro temi, il ruolo della dichiarazione di applicabilità (SoA) e il percorso reale di certificazione.