🚨 Il regolamento NIS2 è ora in vigore. La sensibilizzazione alla sicurezza è ora un obbligo di legge nell'UE.

Verifica della conformità
Accedi
IL NIS2 È ORA IN VIGORE

Nuovi obblighi. Un unico punto di riferimento per adempierli.

La normativa NIS2 introduce nuovi requisiti in materia di sensibilizzazione alla sicurezza, responsabilità dei dirigenti e segnalazione degli incidenti. Guardey aiuta la vostra organizzazione a prepararsi all'adempimento degli articoli 20 e 21 attraverso una formazione continua rivolta ai dipendenti e ai dirigenti.

Multe fino a 10 milioni di euro o al 2% del fatturato annuo
Guardey ti aiuta a colmare le lacune informative prima che sia l’audit a farlo.
La leadership è responsabile
La formazione dei dirigenti aiuta i vertici aziendali a comprendere e ad adempiere alle responsabilità previste dall’articolo 20.
La formazione sulla sensibilizzazione alla sicurezza è obbligatoria
La formazione continua sulla sensibilizzazione contribuisce a soddisfare i requisiti relativi ai dipendenti di cui all'articolo 21.
I dati vengono riportati secondo il sistema di conteggio delle ore su 24
Formare i dipendenti affinché sappiano riconoscere e segnalare gli incidenti prima che inizi il turno.
DUE LIVELLI DI FORMAZIONE

Ognuno ha un ruolo da svolgere.

Per la vostra organizzazione

Security awareness formazione

Formazione continua sulla sicurezza informatica con sfide da tre minuti, simulazioni di phishing e report pronti per gli audit. Aiuta a soddisfare i requisiti di sensibilizzazione dei dipendenti previsti dall'articolo 21.

PER LA DIREZIONE ESECUTIVA

Formazione per dirigenti NIS2

Brevi moduli sulle disposizioni dell'articolo 20 relative agli obblighi dell'organo di amministrazione, con un attestato che potrai utilizzare come prova della formazione ricevuta in qualità di amministratore.

PRODOTTO NELL'UE

Guardey è sviluppato e ospitato interamente all’interno dell’UE, pertanto i tuoi dati di addestramento rimangono sotto la giurisdizione europea. Non vengono effettuati trasferimenti al di fuori dell’UE, garantendoti così la massima trasparenza in merito alla residenza dei dati e al GDPR.

Completamento di una serie di 4 settimane in Guardey.
PROGETTATO PER FAVORIRE IL COINVOLGIMENTO

Le sfide da tre minuti invogliano i dipendenti a continuare a partecipare, invece di far loro temere l’ennesimo corso obbligatorio. Serie di risultati positivi, livelli e ricompense trasformano la sensibilizzazione alla sicurezza in un’abitudine duratura.

Esempio di cruscotto di reporting in Guardey
RENDICONTAZIONE PRONTA PER L'AUDIT

Monitora il completamento, i punteggi e i progressi all'interno della tua organizzazione grazie a report pronti per la revisione contabile che ti aiutano a dimostrare il tuo impegno nella sensibilizzazione alla normativa NIS2.

CONTROLLO GRATUITO DI CONFORMITÀ NIS2

Devi conformarti alla direttiva NIS2?

Rispondi a 4 brevi domande e scoprilo in soli 2 minuti.

White paper

Scarica la Guida alla conformità NIS2 2026

Scarica la guida gratuita di 15 pagine che illustra tutto ciò che devi sapere sulla NIS2. Scopri chi è tenuto a conformarsi, comprendi i requisiti fondamentali, segui una checklist pratica per la conformità e scopri come preparare la tua organizzazione alla NIS2.

Domande frequenti sul NIS2.

La direttiva NIS2 si applica alla mia organizzazione?

La direttiva NIS2 riguarda soggetti essenziali e importanti in 18 settori, tra cui energia, trasporti, sanità, settore bancario, infrastrutture digitali e industria manifatturiera. Sono previste soglie dimensionali: in genere, 50 o più dipendenti oppure un fatturato pari o superiore a 10 milioni di euro, sebbene alcuni settori siano contemplati indipendentemente dalle dimensioni. Il test ti permette di capire a quale categoria appartieni.

Qual è la differenza tra entità essenziali e entità importanti?

Entrambe devono rispettare gli stessi obblighi in materia di sicurezza. La differenza sta nella vigilanza: i soggetti essenziali sono sottoposti a vigilanza proattiva e a verifiche, mentre i soggetti importanti sono oggetto di vigilanza reattiva a seguito di un incidente. Anche le sanzioni sono diverse: fino a 10 milioni di euro o al 2% del fatturato per i soggetti essenziali, fino a 7 milioni di euro o all’1,4% per i soggetti importanti.

La formazione sulla sensibilizzazione alla sicurezza è davvero necessaria?

Sì. L'articolo 21 elenca le pratiche di base di "cyber igiene" e la formazione in materia di sicurezza informatica tra le misure minime che le organizzazioni devono adottare. È necessario essere in grado di dimostrarlo, ed è proprio qui che la rendicontazione assume importanza.

Cosa richiede nello specifico la direttiva NIS2 agli amministratori?

L'articolo 20 impone agli organi di gestione di approvare le misure di gestione dei rischi legati alla sicurezza informatica, di supervisionarne l'attuazione e di seguire essi stessi i corsi di formazione. Gli Stati membri possono ritenere i dirigenti personalmente responsabili in caso di inadempienze.

Quali sono i termini per la presentazione delle relazioni?

Un avviso preventivo entro 24 ore dalla constatazione di un incidente rilevante, una notifica dell'incidente entro 72 ore e una relazione finale entro un mese.