Energia
Elettricità, teleriscaldamento and teleraffrescamento, petrolio, gas and idrogeno: suppliers, gestori di reti, stoccaggi, impianti and infrastrutture collegate.
La Direttiva NIS2 individua, negli allegati I and II, i sectors critici and i soggetti essenziali o importanti che rientrano nell’ambito di applicazione of the disciplina. La tabella dei sectors costituisce un utile punto di partenza for capire se la tua organisation è oggetto di intervention nell’ambito security and quali obligations preparare.
Elettricità, teleriscaldamento and teleraffrescamento, petrolio, gas and idrogeno: suppliers, gestori di reti, stoccaggi, impianti and infrastrutture collegate.
Trasporto aereo, ferroviario, marittimo, for vie d’acqua interne and su strada, with focus su vettori, gestori, infrastrutture, porti, aeroporti and services di traffico.
Enti creditizi, Locations di negoziazione, controparti centrali and altre infrastrutture dei markets finanziari rilevanti for la continuity dei services.
Prestatori di assistance health, laboratori, activities R&D su medicinali, manufacturers critici, suppliers di acqua potabile and operators di acque reflue.
DNS, TLD, cloud, data center, CDN, services fiduciari, reti pubbliche, communications elettroniche, managed services and services di security gestiti.
public administration centrale and regionale, spazio, services postali and di corriere, rifiuti, chimica, food, manifattura and suppliers di services digital.
L’framework definition non dipende soltanto dal sector, ma anche dal tipo di activities svolta, dal role in the filiera, dalla dimensione dell’ente o dell’company and dalla critical issues of the service.
Gestori di reti, infrastrutture, impianti, piattaforme o services essenziali direttamente collegati al sector.
organisations che erogano managed services, security, cloud, data center o altre functions abilitanti critiche.
administrations centrali and regionali incluse nel perimetro nazionale and soggetti pubblici rilevanti.
Alcune filiere produttive specifiche ricadono tra i sectors rilevanti, non tutta la manifattura indistintamente.
La assessment finale considera anche dimensione, continuity of the service, dipendenze and impact potenziale.
Alcuni casi richiedono interpretazione dettagliata of the sotto-sector and of the concreta activities esercitata.
Il our intervention parte dall’assessment di applicability and arriva a un piano concreto su governance, roles, risk management, incidents and presidi tecnici-organizzativi.
Analisi sector, sotto-sector, role, dimensione, entità servite and dipendenze critiche.
assessment di governance, responsibilities, policies, management of the risk, supply chain and incident reporting.
Piano with priorità, ownership, KPI, quick wins and measures tecniche/organizzative da implementare.
audit periodici, training, tabletop exercise, reporting al vertice and update of the piano.
Un pathway ordinato che parte dalla lettura of the perimetro and arriva a una roadmap di compliance alignment concreta, measurable and sostenibile.
Raccogliamo dati su activities, clients, services, filiera, Locations, asset and dimensione dell’organisation.
Verifichiamo se rientri negli allegati I o II and in quale logica di soggetto essenziale o importante.
Analizziamo governance, roles, measures existing, processes di incident management and supply chain.
Definiamo priorità, ownership, KPI and measures for arrivare a una reale NIS2 readiness.
Confrontiamoci su activities, dimensione and sector: prepariamo un assessment di applicability and un piano di compliance alignment with priorità operational and costs transparent.