Vai al contenuto

Governance NIS2 e perimetro essenziale

Tieni insieme asset, fornitori, incidenti ed evidenze NIS2. Prima della review.

AuditReady collega inventory, categorizzazione, controlli, fornitori rilevanti, simulazioni di incidente e finding in un perimetro operativo che resta consultabile.

workspace.auditready.eu/nis2/perimetro

Perimetro NIS2

Entità essenziale
Elemento Owner Stato Prossima review
Sistema SCADA rete MT OT Security Essenziale 2 mag 2026
Fornitore SOC 24/7 Vendor management Evidenza scaduta 20 apr 2026
Simulazione notifica incidente Incident lead In corso 15 apr 2026
Finding supply-chain risk CISO Aperto 8 apr 2026

La NIS2 non è una checklist di sicurezza. È un perimetro da governare nel tempo.

  • Sistemi, servizi e fornitori rilevanti stanno in elenchi che non condividono lo stesso stato.
  • La categorizzazione e la rilevanza si ricostruiscono a ogni richiesta interna o esterna.
  • Le evidenze dei fornitori critici arrivano in ritardo e senza un owner chiaro.
  • Incidenti e esercitazioni restano in ticket o presentazioni, staccati dai controlli.
  • I finding di assessment non diventano attività con scadenza e prova di chiusura.

Dal perimetro alla remediation, senza perdere il contesto ACN.

Quattro attività che i team NIS2 già fanno. AuditReady le tiene collegate a inventory, evidenze e finding.

Richiedi una demo NIS2
  1. Delimita sistemi, servizi e fornitori rilevanti

    L’inventory rende visibile cosa entra nel perimetro essenziale o importante, con owner e documenti di supporto.

  2. Assegna macro-area e rilevanza

    La categorizzazione resta nel record operativo. Gli asset possono ereditare la classificazione o differenziarsi con un override esplicito.

  3. Presidia fornitori e prontezza di incidente

    Richieste documentali, simulazioni e timeline restano collegate al sistema o al fornitore che le riguarda.

  4. Chiudi finding e review periodiche

    Gap e rilievi diventano attività con priorità, owner e materiale pronto per la review successiva o per una richiesta di vigilanza.

Scenario dimostrativo EnerGrid

Uno scenario dimostrativo realistico basato su un’entità essenziale del settore energia.

Organizzazione dello scenario

EnerGrid Italia S.r.l. — distribuzione elettrica MT (scenario dimostrativo)

Operatore essenziale con rete SCADA, portale B2B e SOC 24/7, in contesto OT/IT interconnesso.

Situazione attuale

Operations SOC presenti; gap su formalizzazione della supply chain e sui tempi di notifica.

Cosa mostra lo scenario

Non è un cliente reale. Nella demo puoi ispezionare un percorso NIS2 in avanzamento, con evidenze e finding in stati misti.

Cosa puoi ispezionare

  • Assessment NIS2 in corso, con finding su rischio fornitori e prontezza di notifica.
  • Richieste evidenze a fornitori in stati completed, pending ed expired.
  • Simulazione di outage e drill di notifica, con timeline ed evidenze operative.
  • Inventory SCADA / OT–IT con macro-area e rilevanza visibili nello stesso perimetro.
Esplora lo scenario EnerGrid

Apre l’ambiente demo NIS2. Non è una richiesta di demo guidata.

Cosa cambia nel lavoro quotidiano

Lavoro frammentato
  • Sistemi, servizi e fornitori rilevanti stanno in elenchi che non condividono lo stesso stato.
  • La categorizzazione e la rilevanza si ricostruiscono a ogni richiesta interna o esterna.
  • Le evidenze dei fornitori critici arrivano in ritardo e senza un owner chiaro.
  • Incidenti e esercitazioni restano in ticket o presentazioni, staccati dai controlli.
  • I finding di assessment non diventano attività con scadenza e prova di chiusura.
Ciclo operativo collegato
  • Inventory, macro-area e rilevanza restano visibili accanto a owner ed evidenze.
  • Le richieste ai fornitori rilevanti hanno stato, termine e documento collegato.
  • Simulazioni e incidenti operativi restano nel perimetro, con timeline e responsabilità.
  • I finding diventano azioni assegnate, non solo voci di un report.

Cosa puoi gestire nel modulo NIS2

Inventory e perimetro

Sistemi, servizi e asset rilevanti con owner e contesto operativo.

Categorizzazione NIS e ACN

Macro-area, rilevanza e override espliciti sugli asset collegati.

Fornitori rilevanti

Richieste documentali con stato, scadenza e prova ricevuta.

Simulazioni di incidente

Esercitazioni con timeline, responsabilità ed evidenze conservate.

Controlli ed evidenze

Versioni, stato di revisione e collegamento al controllo giusto.

Finding e remediation

Rilievi trasformati in azioni assegnate e datate.

Review periodiche

Snapshot di perimetro e gap consultabili nel tempo.

Export e Audit Day Pack

Materiali per audit, assessment e richieste di vigilanza.

Modulo NIS2

Prezzi trasparenti per questo framework

Il modulo NIS2 include piattaforma, catalogo controlli, inventory, categorizzazione, fornitori, simulazioni di incidente e preparazione alle review. I prezzi degli altri framework restano nel listino completo.

NIS2

Piattaforma completa più catalogo controlli e contenuti NIS2.

€ 590 / mese

€ 5.900 / anno Fatturazione annua: paghi 10 mensilità, 2 mensilità gratis

  • Ciclo base: Audit e controlli · Evidenze e versioni · Richieste ai fornitori · Gap Snapshot · Export e Audit Day Pack · Findings e remediation
  • Governance operativa: Inventario, policy e mapping · Attestazioni e profilo ente · Simulazioni di incidente
  • Registri operativi: Registro rischi · Incidenti ICT, funzioni critiche e test
  • Funzionalità framework: Categorizzazione NIS e ACN

Richiedi una demo NIS2 sul tuo perimetro.

Ti mostriamo inventory, fornitori rilevanti, simulazioni e finding nello stesso contesto operativo.

Rispondiamo via email, di solito entro un giorno lavorativo, per fissare una sessione guidata.

Limitazioni

AuditReady non classifica l’organizzazione, non invia comunicazioni ad ACN e non sostituisce CISO, consulenza o provvedimenti dell’autorità. Rende perimetro, evidenze e follow-up NIS2 tracciabili e pronti da mostrare.