cybersecurity • NIS2 • sectors Critici

NIS2 – Elenco dei sectors Critici

La Direttiva NIS2 individua, negli allegati I and II, i sectors critici and i soggetti essenziali o importanti che rientrano nell’ambito di applicazione of the disciplina. La tabella dei sectors costituisce un utile punto di partenza for capire se la tua organisation è oggetto di intervention nell’ambito security and quali obligations preparare.

reference Allegato I & II La tabella dei sectors critici è articolata sugli allegati of the disciplina NIS2.
classification Essenziali / Importanti Il perimetro considera soggetti essenziali and importanti in base a sector and dimensione.
Metodo assessment di applicability Verifichiamo perimetro, role, filiera, dimensione and services effettivamente erogati.
objective Readiness NIS2 Trasformare il dubbio iniziale in un piano concreto di compliance alignment and governance.
Energia Trasporti Bancario & markets finanziari Sanità Acqua & reflui Infrastrutture digital TIC gestiti public administration
Macro-sectors coperti

I Principali sectors Critici
della NIS2

01

Energia

Elettricità, teleriscaldamento and teleraffrescamento, petrolio, gas and idrogeno: suppliers, gestori di reti, stoccaggi, impianti and infrastrutture collegate.

02

Trasporti

Trasporto aereo, ferroviario, marittimo, for vie d’acqua interne and su strada, with focus su vettori, gestori, infrastrutture, porti, aeroporti and services di traffico.

03

Bancario & finanza

Enti creditizi, Locations di negoziazione, controparti centrali and altre infrastrutture dei markets finanziari rilevanti for la continuity dei services.

04

Sanità, acqua & reflui

Prestatori di assistance health, laboratori, activities R&D su medicinali, manufacturers critici, suppliers di acqua potabile and operators di acque reflue.

05

digital & TIC

DNS, TLD, cloud, data center, CDN, services fiduciari, reti pubbliche, communications elettroniche, managed services and services di security gestiti.

06

PA, space, postale and altri

public administration centrale and regionale, spazio, services postali and di corriere, rifiuti, chimica, food, manifattura and suppliers di services digital.

Chi può rientrare

Soggetti Coinvolti,
role and Dimensione

L’framework definition non dipende soltanto dal sector, ma anche dal tipo di activities svolta, dal role in the filiera, dalla dimensione dell’ente o dell’company and dalla critical issues of the service.

operators core of the sector

Gestori di reti, infrastrutture, impianti, piattaforme o services essenziali direttamente collegati al sector.

suppliers critici of the filiera

organisations che erogano managed services, security, cloud, data center o altre functions abilitanti critiche.

Enti pubblici

administrations centrali and regionali incluse nel perimetro nazionale and soggetti pubblici rilevanti.

companies manifatturiere mirate

Alcune filiere produttive specifiche ricadono tra i sectors rilevanti, non tutta la manifattura indistintamente.

Dimensione & impact

La assessment finale considera anche dimensione, continuity of the service, dipendenze and impact potenziale.

Eccezioni and letture puntuali

Alcuni casi richiedono interpretazione dettagliata of the sotto-sector and of the concreta activities esercitata.

Come ti aiutiamo

Dall’Elenco dei sectors
alla governance NIS2

Il our intervention parte dall’assessment di applicability and arriva a un piano concreto su governance, roles, risk management, incidents and presidi tecnici-organizzativi.

assessment di applicability

Analisi sector, sotto-sector, role, dimensione, entità servite and dipendenze critiche.

Gap analysis

assessment di governance, responsibilities, policies, management of the risk, supply chain and incident reporting.

roadmap di compliance alignment

Piano with priorità, ownership, KPI, quick wins and measures tecniche/organizzative da implementare.

support continuo

audit periodici, training, tabletop exercise, reporting al vertice and update of the piano.

Il our pathway di labour

Un Metodo Semplice
per Capire se Sei Soggetto NIS2

Un pathway ordinato che parte dalla lettura of the perimetro and arriva a una roadmap di compliance alignment concreta, measurable and sostenibile.

01

Screening iniziale

Raccogliamo dati su activities, clients, services, filiera, Locations, asset and dimensione dell’organisation.

02

Perimetro & classification

Verifichiamo se rientri negli allegati I o II and in quale logica di soggetto essenziale o importante.

03

Gap analysis NIS2

Analizziamo governance, roles, measures existing, processes di incident management and supply chain.

04

roadmap & Implementation

Definiamo priorità, ownership, KPI and measures for arrivare a una reale NIS2 readiness.

Non sai se rientri in the NIS2?

Parti da un assessment
fast and clear

Confrontiamoci su activities, dimensione and sector: prepariamo un assessment di applicability and un piano di compliance alignment with priorità operational and costs transparent.

Email info@uese.eu Direct contact for verificare il perimetro NIS2 and attivare il project.
Telefono +39 02 5656 8416 Centralino UESE for commercial support and organisation dell’assessment.
head office Piazza Trivulziana 4/A, Milano Head office UESE ITALIA S.p.A. for services di cybersecurity, compliance and governance.