Conformità normativa, senza complicazioni
Ti accompagniamo nel percorso di adeguamento alla direttiva NIS2 e nella certificazione ISO 27001 — dalla valutazione iniziale alla conformità completa.
La direttiva europea NIS2 (Network and Information Security) ha ampliato significativamente il perimetro delle aziende obbligate ad adottare misure di sicurezza informatica. Non riguarda più solo le grandi infrastrutture critiche: coinvolge migliaia di PMI italiane in settori come manifattura, alimentare, trasporti, sanità, servizi digitali e molti altri.
Le aziende classificate come soggetti essenziali o importanti devono implementare misure tecniche e organizzative adeguate — e dimostrare di averlo fatto. Chi non si adegua rischia sanzioni significative.
Molte aziende non sanno ancora di rientrare nel perimetro NIS2. Il primo passo è verificare se la tua organizzazione è un soggetto essenziale o importante — possiamo aiutarti con una valutazione rapida e gratuita.
Offriamo consulenza e supporto operativo sia per l'adeguamento alla NIS2 sia per la certificazione ISO 27001. Sono due percorsi complementari che possono essere affrontati separatamente o insieme.
Conformità alla direttiva europea
Ti accompagniamo nell'adeguamento alla direttiva NIS2: verifichiamo se la tua azienda rientra nel perimetro, analizziamo il gap tra la tua situazione attuale e i requisiti normativi, e definiamo insieme il piano di adeguamento con tempi e priorità chiari.
Sistema di gestione della sicurezza
Ti supportiamo nel percorso verso la certificazione ISO 27001:2022 — lo standard internazionale per i sistemi di gestione della sicurezza delle informazioni. Dalla definizione dello scope alla preparazione per l'audit di certificazione.
La certificazione ISO 27001 è uno dei modi più efficaci per dimostrare la conformità ai requisiti NIS2. Chi è già certificato ISO 27001 ha gran parte del lavoro già fatto. Chi parte da zero può costruire un sistema di gestione che soddisfi entrambi i requisiti contemporaneamente.
La conformità NIS2 e la certificazione ISO 27001 richiedono un mantenimento continuo — audit periodici, aggiornamento del risk assessment, formazione ricorrente. Possiamo affiancarti anche dopo il raggiungimento della conformità, con supporto continuativo e revisioni programmate.
Come faccio a sapere se la NIS2 riguarda la mia azienda?
La direttiva NIS2 si applica alle aziende che operano in settori specifici (energia, trasporti, sanità, manifattura, alimentare, servizi digitali, pubblica amministrazione, e altri) e che superano determinate soglie dimensionali (generalmente 50 dipendenti o 10 milioni di fatturato).
Tuttavia, ci sono eccezioni e casi particolari che possono includere anche aziende più piccole — ad esempio se fanno parte della supply chain di un soggetto essenziale.
Contattaci per una valutazione gratuita: verifichiamo in pochi giorni se la tua azienda rientra nel perimetro e, in caso affermativo, quali obblighi ha.
Che differenza c'è tra NIS2 e ISO 27001?
La NIS2 è una direttiva europea — un obbligo di legge. Stabilisce requisiti minimi di sicurezza informatica per le aziende che rientrano nel suo perimetro. Non è una certificazione: è un obbligo normativo con sanzioni per chi non si adegua.
La ISO 27001 è uno standard internazionale volontario per i sistemi di gestione della sicurezza delle informazioni. È una certificazione rilasciata da un ente accreditato dopo un audit formale.
Nella pratica, i requisiti si sovrappongono molto: chi implementa un sistema di gestione ISO 27001 soddisfa automaticamente gran parte dei requisiti NIS2. Per questo consigliamo spesso di affrontare entrambi i percorsi insieme — con un unico sforzo ottieni la conformità normativa e una certificazione riconosciuta a livello internazionale.
Quanto tempo ci vuole per adeguarsi?
Dipende dalla dimensione dell'azienda, dalla complessità dell'infrastruttura IT e dal livello di maturità attuale in tema di sicurezza. Per una PMI tipica, il percorso richiede indicativamente:
Adeguamento NIS2: da 3 a 6 mesi per raggiungere un livello di conformità adeguato, inclusa la documentazione e le misure tecniche.
Certificazione ISO 27001: da 6 a 12 mesi dall'avvio del progetto all'audit di certificazione, in funzione della complessità.
Se la tua azienda ha già in essere buone pratiche di sicurezza (firewall gestito, backup, monitoraggio), i tempi si riducono significativamente perché le misure tecniche sono già implementate.
Producete solo documenti o anche le misure tecniche?
Entrambi, ed è il nostro punto di forza. Molte società di consulenza producono documentazione e policy ma poi ti lasciano solo nell'implementazione delle misure tecniche — che è la parte più complessa e costosa.
Noi siamo sia consulenti che fornitori di servizi gestiti. Ti aiutiamo a scrivere le policy e contemporaneamente implementiamo le misure tecniche necessarie: firewall gestito, backup, monitoraggio, controllo accessi, vulnerability assessment, formazione del personale.
Un unico partner per la parte documentale e per quella operativa — niente gap tra "cosa dovresti fare" e "cosa fai realmente".
Quanto costa il percorso di adeguamento?
Il costo dipende dalla dimensione dell'azienda, dal perimetro da coprire e dal livello di partenza. Non esiste un prezzo fisso uguale per tutti — ogni percorso è dimensionato sulle reali esigenze dell'azienda.
Quello che possiamo dirti è che il costo dell'adeguamento è una frazione del costo di una sanzione NIS2 o di un incidente di sicurezza non gestito. E se hai già attivi servizi Infosecur (firewall, backup, monitoraggio, CyberSentinel), gran parte delle misure tecniche è già coperta — riducendo significativamente il costo complessivo.
Contattaci per una valutazione iniziale gratuita e un preventivo personalizzato.
IPKom/Infosecur è certificata ISO 27001?
Sì. IPKom Srl — la società di cui Infosecur è la divisione cybersecurity — è certificata ISO 27001. Conosciamo il percorso dall'interno, sappiamo cosa chiede l'auditor, sappiamo dove si incontrano le difficoltà e come superarle.
La nostra esperienza diretta è il miglior valore aggiunto che possiamo offrirti.
Dopo la certificazione devo fare qualcosa o è finita?
La certificazione ISO 27001 non è un traguardo finale — è l'inizio di un ciclo di miglioramento continuo. Dopo la certificazione iniziale sono previsti audit di sorveglianza annuali e un audit di rinnovo dopo tre anni.
Lo stesso vale per la NIS2: la conformità va mantenuta nel tempo con aggiornamenti del risk assessment, formazione ricorrente del personale e verifica periodica delle misure.
Possiamo affiancarti con un supporto continuativo: revisioni programmate, aggiornamento della documentazione, preparazione agli audit di sorveglianza — così la conformità non diventa mai un'emergenza dell'ultimo minuto.
Vuoi capire se la NIS2 riguarda la tua azienda?
Contattaci per una valutazione gratuita — verifichiamo la tua situazione e ti proponiamo il percorso più adatto.