NIS, pubblicate le modalità per l’elencazione e la categorizzazione delle attività e dei servizi

Come anticipato con le precedenti notizie sugli esiti dell’ottava riunione del Tavolo NIS, a seguito degli aggiornamenti circa i termini per gli adempimenti degli obblighi per i nuovi soggetti NIS e l’introduzione dell’indicazione dei fornitori rilevanti, è online sul sito web istituzionale dell’Agenzia per la cybersicurezza nazionale la determinazione relativa al processo,  modalità e criteri per l’elencazione e la categorizzazione delle attività e dei servizi di cui all’articolo 30 del decreto NIS.
 
La finalità perseguita attraverso l’elencazione e la categorizzazione è quella di aggregare attività e servizi in funzione della categoria di rilevanza previste dal modello di categorizzazione, presupposto per l’identificazione delle porzioni di sistemi informativi e di rete su cui è necessario procedere ad una mitigazione del rischio più incisiva e mirata, una volta completato il percorso di adeguamento alle “misure di sicurezza di base”, integrandovi ulteriori requisiti con le cosiddette “misure di sicurezza a lungo termine”  che saranno stabilite da ACN nel pieno rispetto dei principi di proporzionalità e gradualità.
 
Con la determinazione 155238 del 20 aprile 2026, attraverso l’allegato 1 e l’allegato 2, sono identificate dieci macro-aree per organizzare le attività e servizi dell’organizzazione, a cui dovrà essere attribuita una delle quattro categoria di rilevanza (“impatto minimo”, “impatto basso”, “impatto medio” e “impatto alto”).
 
Gli esiti di questa analisi di impatto semplificata, armonizzata e condivisa, dovranno essere comunicati all’Autorità nazionale competente NIS tramite la piattaforma ACN, dal primo maggio al 30 giugno, secondo la procedura stabilita dalla determinazione 127437/2026 (articoli 20 e 21)

 

Fonte: ACN – https://www.acn.gov.it/portale/w/nis-pubblicate-le-modalita-per-l-elencazione-e-la-categorizzazione-delle-attivita-e-dei-servizi

Altri approfondimenti...

Dal Sito, Cefitec

Introduzione: Oltre il Concetto di “Progetto Finito”. L’errore più comune e pericoloso nella gestione delle infrastrutture aziendali è considerare la sicurezza come un progetto con una data di inizio e una data di fine. Nel momento esatto in cui un s…

Dal Sito, Cefitec

Introduzione: Oltre il Confine tra Fisico e Digitale. Nel decennio in corso, il concetto tradizionale di sicurezza è stato completamente stravolto. Abbiamo assistito a un fenomeno inarrestabile: la profonda e irreversibile ibridazione delle minacce. …

Dal Sito, Cefitec

Introduzione: Il Salto Evolutivo della Sicurezza. Dopo aver completato con successo l’Analisi dei Silos e aver identificato le “isole di vulnerabilità” che frammentano l’infrastruttura, il passo successivo e decisivo per un’organizzazione moderna è l…

Dal Sito, Cefitec

Introduzione: Il Paradigma della Sicurezza Frammentata. Nel panorama aziendale contemporaneo, la gestione della sicurezza è divenuta una delle sfide più complesse e stratificate. Storicamente, le organizzazioni hanno affrontato le minacce in modo set…

Dal Sito, Cefitec

La Sicurezza Operativa (Operation Security), nella visione evoluta di CEFITEC, trascende il concetto tradizionale di mera protezione da minacce esterne o attacchi informatici. Per garantire una vera resilienza aziendale, la sicurezza deve necessariam…

Pronto a trasformare i tuoi sistemi tecnologici in un unico ecosistema?

Richiedi uno studio di fattibilità.

Analizzeremo il vostro sistema tecnologico di sicurezza e definiremo, insieme, il percorso più idoneo alla vostra organizzazione.

Nome *
Cognome *
Telefono *
Email *
Messaggio
Vuoi accedere ai documenti riservati? *

Copyright © 2026 | CEFITEC Srl | P.IVA e C.F. 12817760965 | REA MI-2686506 | Capitale Sociale 10.000,00 € i.v. | Codice Univoco  5RUO82D

Privacy Policy  |  Cookie Policy  |  Credits