NIS2 & ISO 27001

Conformità normativa, senza complicazioni

Ti accompagniamo nel percorso di adeguamento alla direttiva NIS2 e nella certificazione ISO 27001 — dalla valutazione iniziale alla conformità completa.

Il contesto
La NIS2 non è un'opzione — è un obbligo

La direttiva europea NIS2 (Network and Information Security) ha ampliato significativamente il perimetro delle aziende obbligate ad adottare misure di sicurezza informatica. Non riguarda più solo le grandi infrastrutture critiche: coinvolge migliaia di PMI italiane in settori come manifattura, alimentare, trasporti, sanità, servizi digitali e molti altri.

Le aziende classificate come soggetti essenziali o importanti devono implementare misure tecniche e organizzative adeguate — e dimostrare di averlo fatto. Chi non si adegua rischia sanzioni significative.

Non sai se la NIS2 riguarda la tua azienda?

Molte aziende non sanno ancora di rientrare nel perimetro NIS2. Il primo passo è verificare se la tua organizzazione è un soggetto essenziale o importante — possiamo aiutarti con una valutazione rapida e gratuita.

I nostri servizi
Due percorsi, un unico obiettivo

Offriamo consulenza e supporto operativo sia per l'adeguamento alla NIS2 sia per la certificazione ISO 27001. Sono due percorsi complementari che possono essere affrontati separatamente o insieme.

Adeguamento NIS2

Conformità alla direttiva europea

Ti accompagniamo nell'adeguamento alla direttiva NIS2: verifichiamo se la tua azienda rientra nel perimetro, analizziamo il gap tra la tua situazione attuale e i requisiti normativi, e definiamo insieme il piano di adeguamento con tempi e priorità chiari.

Certificazione ISO 27001

Sistema di gestione della sicurezza

Ti supportiamo nel percorso verso la certificazione ISO 27001:2022 — lo standard internazionale per i sistemi di gestione della sicurezza delle informazioni. Dalla definizione dello scope alla preparazione per l'audit di certificazione.

NIS2 e ISO 27001 lavorano insieme

La certificazione ISO 27001 è uno dei modi più efficaci per dimostrare la conformità ai requisiti NIS2. Chi è già certificato ISO 27001 ha gran parte del lavoro già fatto. Chi parte da zero può costruire un sistema di gestione che soddisfi entrambi i requisiti contemporaneamente.

Cosa facciamo per te
Consulenza operativa, non solo documenti
Valutazione inizialeVerifichiamo se la tua azienda rientra nel perimetro NIS2 e analizziamo il gap tra la situazione attuale e i requisiti normativi
Risk AssessmentIdentifichiamo e valutiamo i rischi per la sicurezza delle informazioni — asset, minacce, vulnerabilità, impatti
Documentazione e policyProduciamo le policy, le procedure e la documentazione richiesta — risk register, piano di trattamento, Statement of Applicability
Formazione del personaleFormiamo i tuoi collaboratori sulle procedure di sicurezza e sulla gestione degli incidenti — un requisito sia NIS2 che ISO 27001
Misure tecnicheTi aiutiamo a implementare le misure tecniche necessarie — firewall, backup, monitoraggio, controllo accessi — con i nostri servizi gestiti
Preparazione all'auditPer la ISO 27001, ti prepariamo all'audit di certificazione: pre-audit interno, verifica della documentazione, simulazione dell'audit
Il percorso
Dall'analisi alla conformità
1
Valutazione e scopeVerifichiamo l'applicabilità della NIS2, definiamo il perimetro del sistema di gestione e analizziamo il gap rispetto ai requisiti.
2
Risk Assessment e pianoIdentifichiamo i rischi, li valutiamo per probabilità e impatto, e definiamo il piano di trattamento con priorità e tempistiche.
3
ImplementazioneProduciamo la documentazione, implementiamo le misure tecniche e organizzative, formiamo il personale.
4
Verifica e certificazioneAudit interno di verifica, correzione delle non conformità, preparazione all'audit di certificazione ISO 27001 o alla dimostrazione di conformità NIS2.
Non è un progetto una tantum

La conformità NIS2 e la certificazione ISO 27001 richiedono un mantenimento continuo — audit periodici, aggiornamento del risk assessment, formazione ricorrente. Possiamo affiancarti anche dopo il raggiungimento della conformità, con supporto continuativo e revisioni programmate.

Perché conviene
I vantaggi per la tua azienda
⚖️
Eviti le sanzioni Conformità NIS2 prima delle scadenze
🏅
Certificazione riconosciuta ISO 27001 è lo standard internazionale di riferimento
🛡️
Sicurezza reale Non solo documenti — misure tecniche concrete
🤝
Fiducia dei clienti Dimostri ai tuoi clienti e partner che proteggi i loro dati
📋
Tutto integrato Consulenza + misure tecniche dallo stesso partner
📈
Miglioramento continuo Un sistema che migliora la sicurezza nel tempo
Domande frequenti
Tutto quello che devi sapere
Come faccio a sapere se la NIS2 riguarda la mia azienda?

La direttiva NIS2 si applica alle aziende che operano in settori specifici (energia, trasporti, sanità, manifattura, alimentare, servizi digitali, pubblica amministrazione, e altri) e che superano determinate soglie dimensionali (generalmente 50 dipendenti o 10 milioni di fatturato).

Tuttavia, ci sono eccezioni e casi particolari che possono includere anche aziende più piccole — ad esempio se fanno parte della supply chain di un soggetto essenziale.

Contattaci per una valutazione gratuita: verifichiamo in pochi giorni se la tua azienda rientra nel perimetro e, in caso affermativo, quali obblighi ha.

Che differenza c'è tra NIS2 e ISO 27001?

La NIS2 è una direttiva europea — un obbligo di legge. Stabilisce requisiti minimi di sicurezza informatica per le aziende che rientrano nel suo perimetro. Non è una certificazione: è un obbligo normativo con sanzioni per chi non si adegua.

La ISO 27001 è uno standard internazionale volontario per i sistemi di gestione della sicurezza delle informazioni. È una certificazione rilasciata da un ente accreditato dopo un audit formale.

Nella pratica, i requisiti si sovrappongono molto: chi implementa un sistema di gestione ISO 27001 soddisfa automaticamente gran parte dei requisiti NIS2. Per questo consigliamo spesso di affrontare entrambi i percorsi insieme — con un unico sforzo ottieni la conformità normativa e una certificazione riconosciuta a livello internazionale.

Quanto tempo ci vuole per adeguarsi?

Dipende dalla dimensione dell'azienda, dalla complessità dell'infrastruttura IT e dal livello di maturità attuale in tema di sicurezza. Per una PMI tipica, il percorso richiede indicativamente:

Adeguamento NIS2: da 3 a 6 mesi per raggiungere un livello di conformità adeguato, inclusa la documentazione e le misure tecniche.

Certificazione ISO 27001: da 6 a 12 mesi dall'avvio del progetto all'audit di certificazione, in funzione della complessità.

Se la tua azienda ha già in essere buone pratiche di sicurezza (firewall gestito, backup, monitoraggio), i tempi si riducono significativamente perché le misure tecniche sono già implementate.

Producete solo documenti o anche le misure tecniche?

Entrambi, ed è il nostro punto di forza. Molte società di consulenza producono documentazione e policy ma poi ti lasciano solo nell'implementazione delle misure tecniche — che è la parte più complessa e costosa.

Noi siamo sia consulenti che fornitori di servizi gestiti. Ti aiutiamo a scrivere le policy e contemporaneamente implementiamo le misure tecniche necessarie: firewall gestito, backup, monitoraggio, controllo accessi, vulnerability assessment, formazione del personale.

Un unico partner per la parte documentale e per quella operativa — niente gap tra "cosa dovresti fare" e "cosa fai realmente".

Quanto costa il percorso di adeguamento?

Il costo dipende dalla dimensione dell'azienda, dal perimetro da coprire e dal livello di partenza. Non esiste un prezzo fisso uguale per tutti — ogni percorso è dimensionato sulle reali esigenze dell'azienda.

Quello che possiamo dirti è che il costo dell'adeguamento è una frazione del costo di una sanzione NIS2 o di un incidente di sicurezza non gestito. E se hai già attivi servizi Infosecur (firewall, backup, monitoraggio, CyberSentinel), gran parte delle misure tecniche è già coperta — riducendo significativamente il costo complessivo.

Contattaci per una valutazione iniziale gratuita e un preventivo personalizzato.

IPKom/Infosecur è certificata ISO 27001?

Sì. IPKom Srl — la società di cui Infosecur è la divisione cybersecurity — è certificata ISO 27001. Conosciamo il percorso dall'interno, sappiamo cosa chiede l'auditor, sappiamo dove si incontrano le difficoltà e come superarle.

La nostra esperienza diretta è il miglior valore aggiunto che possiamo offrirti.

Dopo la certificazione devo fare qualcosa o è finita?

La certificazione ISO 27001 non è un traguardo finale — è l'inizio di un ciclo di miglioramento continuo. Dopo la certificazione iniziale sono previsti audit di sorveglianza annuali e un audit di rinnovo dopo tre anni.

Lo stesso vale per la NIS2: la conformità va mantenuta nel tempo con aggiornamenti del risk assessment, formazione ricorrente del personale e verifica periodica delle misure.

Possiamo affiancarti con un supporto continuativo: revisioni programmate, aggiornamento della documentazione, preparazione agli audit di sorveglianza — così la conformità non diventa mai un'emergenza dell'ultimo minuto.

Vuoi capire se la NIS2 riguarda la tua azienda?

Contattaci per una valutazione gratuita — verifichiamo la tua situazione e ti proponiamo il percorso più adatto.