Chi e' obbligato dalla NIS2?+
La Direttiva NIS2 si applica a soggetti essenziali e importanti in 18 settori: energia, trasporti, banche, infrastrutture digitali, sanita', acqua potabile, acque reflue, spazio, pubblica amministrazione, servizi postali, gestione rifiuti, chimica, alimentare, manifattura di dispositivi medici/elettronici/macchinari/autoveicoli, fornitori digitali e ricerca. Le PMI sopra i 50 dipendenti o 10 milioni di fatturato rientrano nel perimetro se operano in questi settori.
Quali sono le scadenze?+
La Direttiva NIS2 e' in vigore dal 16 gennaio 2023. Il termine di recepimento nazionale era il 17 ottobre 2024. L'Italia ha recepito con il D.Lgs. 138/2024. Le organizzazioni devono registrarsi sulla piattaforma ACN e adottare le misure di sicurezza previste. I termini per le misure attuative sono definiti progressivamente dall'ACN.
Quali sanzioni sono previste?+
Per i soggetti essenziali: fino a 10 milioni di euro o il 2% del fatturato mondiale annuo (il maggiore dei due). Per i soggetti importanti: fino a 7 milioni o l'1,4% del fatturato. I dirigenti possono essere ritenuti personalmente responsabili in caso di negligenza.
YouNorm sostituisce il consulente di sicurezza?+
No. YouNorm e' lo strumento che rende il lavoro del consulente (o del team interno) piu' efficiente: automatizza la gap analysis, traccia i controlli, genera report e gestisce le scadenze. Il giudizio esperto resta indispensabile per interpretare i risultati e definire le priorita' aziendali.
Posso gestire piu' framework contemporaneamente?+
Si. YouNorm supporta NIS2, GDPR, ISO 27001, DORA e AI Act in un'unica piattaforma. I controlli condivisi tra framework vengono mappati una volta sola, evitando duplicazioni.