Supporto alla conformità NIS2 · D.Lgs. 138/2024

La readiness NIS2, sotto controllo.

nis2desk accompagna l'intero percorso NIS2: inquadra il soggetto, calcola scadenze e requisiti, censisce perimetro e fornitori, gestisce rischi, incidenti ed evidenze, e genera i documenti operativi. Uno strumento di supporto e screening, self-hosted, con piena sovranità del dato.

Prodotto in fase di rilascio. Lascia un contatto e ti avviseremo all'apertura del servizio.

203
requisiti · release corrente (Allegati 1 e 2)
314
corrispondenze
ISO/IEC 27001:2022
24h · 72h · 30gg
termini di notifica (art. 25)
155238/2026
Det. ACN
categorizzazione annuale
Il contesto

La NIS2 è un percorso, non un adempimento singolo

Classificazione del soggetto, requisiti degli Allegati ACN, termini di notifica degli incidenti, misure di sicurezza: orientarsi tra obblighi e scadenze richiede metodo. nis2desk mette ordine, passo dopo passo.

Cosa fa

Uno strumento di lavoro, non un questionario

Le funzioni essenziali per portare avanti l'autovalutazione della readiness in modo ordinato e ripetibile.

Screening di readiness

Valutazione guidata dei requisiti degli Allegati ACN, con stato per requisito ed evidenze dichiarate.

Scadenze automatiche

Calcolo dei termini applicabili in base alla classificazione essenziale/importante e ai regimi particolari.

Documenti operativi

Report di screening, rapporto delle carenze, bozza di piano di adeguamento e registri: modelli da adattare.

Incidenti e termini

Gestione degli incidenti ex art. 25, con calcolo dei termini di pre-notifica, notifica e relazione finale desunti dagli atti registrati.

Catena di approvvigionamento

Fornitori rilevanti, rapporti di fornitura, contratti, clausole e valutazioni, con registro dei fornitori e scadenze in agenda.

Privacy e data breach

Binario GDPR sugli incidenti e gestione anche delle violazioni di dati personali non collegate a incidenti NIS, con termini ex art. 33, registro delle violazioni e accessi riservati agli utenti autorizzati.

Corrispondenze ISO/IEC 27001

Sotto ogni requisito ACN, le corrispondenze indicative verso ISO/IEC 27001:2022 (314 corrispondenze revisionate), per riusare le evidenze già prodotte per il sistema di gestione. Non un'equivalenza: un ponte.

Business Impact Analysis

Attività e processi con responsabili e dipendenze, impatti nel tempo per dimensione, MTPD, RTO e RPO dichiarati, priorità di ripristino, approvazioni e riesami: una BIA vera, con metodologia versionata.

Categorizzazione ACN

L'adempimento annuale della Det. ACN 155238/2026 (1 maggio – 30 giugno): macro-aree dei modelli ufficiali, categorie pre-assegnate e dichiarate, scostamenti motivati e documentati. La trasmissione sul Portale resta Sua.

Come funziona

Quattro aree di lavoro, un'agenda trasversale

Non una procedura da compilare una volta, ma uno strumento di presidio continuativo: quattro aree che si alimentano a vicenda, e un'agenda che tiene il tempo di tutto.

Organizzazione

Soggetto e Perimetro: chi è il soggetto NIS (settore, classificazione, regimi particolari) e che cosa eroga — servizi, sistemi, fornitori rilevanti con contratti e valutazioni, attività e processi con la loro Business Impact Analysis, categorizzazione annuale ACN.

Valutazione

Screening, Copertura e Rischi: la posizione rispetto ai requisiti degli Allegati ACN (con le corrispondenze ISO sotto ogni requisito), il quadro di sintesi di ciò che è presidiato, parziale o mancante, e gli scenari di rischio con analisi dichiarata e motivata.

Operatività

Piano e Incidenti: le azioni di adeguamento con priorità, responsabili ed evidenze da produrre; la gestione degli incidenti ex art. 25 con i termini calcolati dagli atti registrati, e il binario GDPR per le violazioni di dati personali.

Evidenze

Documenti ed Evidenze: i modelli DOCX generati dai dati dichiarati — report, piani, registri, fascicoli — e l'archivio probatorio con versioni, hash e controlli sui file, pronto per la produzione documentale.

Agenda, sempre in vista

Trasversale a tutto: adempimenti normativi con la base giuridica citata (incluse le finestre annuali 2026), termini degli incidenti, impegni dichiarati e formazione, con l'indicatore delle scadenze superate sempre visibile e i promemoria email periodici.

Ogni cosa si collega

Un fornitore si collega ai rischi, un rischio alle azioni, un'azione alle evidenze, un'evidenza ai requisiti: il lavoro fatto in un'area alimenta le altre, e tutto confluisce nei documenti e in agenda. Lo strumento struttura; le decisioni restano Sue.

Perché nis2desk

Sobrio, riservato, sotto il Suo controllo

Self-hosted

Ospitato su infrastruttura dedicata in Unione europea, senza terze parti.

Sovranità del dato

I dati restano sotto il controllo del titolare, senza cessioni a soggetti terzi.

Analytics rispettosa

Niente profilazione né cookie di terze parti. Statistiche di sola audience con Matomo in modalità cookieless e anonima; solo un cookie tecnico di sessione nell'applicazione.

Made in Italy

Progettato sulla normativa italiana di recepimento e sulle determinazioni ACN.

A chi si rivolge

Pensato per chi affronta la NIS2 sul serio

Avvocati e DPO

Per supportare i clienti nell'inquadramento NIS2, nell'organizzazione degli adempimenti e nella tenuta dei registri, con più soggetti gestiti in modo ordinato e isolato.

Consulenti

Uno strumento di lavoro multi-organizzazione per l'autovalutazione, il presidio delle scadenze e la predisposizione dei documenti operativi dei clienti.

Organizzazioni e gruppi

Soggetti essenziali e importanti — anche più società di uno stesso gruppo — che vogliono governare requisiti, scadenze, incidenti e fornitori in un unico posto.

nis2desk è uno strumento di supporto e screening: non fornisce consulenza, non ha efficacia legale e non costituisce attestazione o certificazione di conformità. I riferimenti normativi ufficiali sono pubblicati dall'ACN.
Domande frequenti

Che cos'è, e che cosa non è

Le risposte alle domande che contano di più, dette con chiarezza.

nis2desk è una certificazione di conformità?
No. È uno strumento di supporto e screening: struttura il percorso, calcola le scadenze, organizza le evidenze e genera i documenti, ma non attesta né certifica la conformità. La valutazione resta in capo agli organi responsabili del soggetto.
È approvato o accreditato da ACN?
No. nis2desk non è approvato, accreditato o certificato da ACN. È aderente alle specifiche ACN nel senso che i requisiti derivano dagli Allegati ufficiali. I riferimenti normativi sono pubblicati da ACN.
Dove restano i dati?
nis2desk è self-hosted su infrastruttura dedicata in Unione europea, senza piattaforme di terzi e senza trasferimenti verso terzi. I dati restano sotto il controllo del titolare.
Chi gestisce server, aggiornamenti, backup e antivirus?
Infrastruttura, aggiornamento della base normativa, backup e scansione antivirus sono gestiti come parte del servizio. Le condizioni operative vengono definite in fase di attivazione.
Su quanti requisiti lavora?
Sulla release ACN attualmente in vigore: oggi 203 requisiti in totale, distinti tra soggetti essenziali e importanti secondo gli Allegati 1 e 2. Quando ACN aggiorna le specifiche, la base di conoscenza viene aggiornata di conseguenza.
Le corrispondenze verso ISO/IEC 27001 rendono conforme allo standard?
No. Sono indicative e servono al riuso delle evidenze già prodotte per un sistema di gestione ISO. Non costituiscono equivalenza, certificazione o attestazione di conformità allo standard.

Vuoi essere tra i primi a usarlo?

Il servizio è in fase di rilascio. Lascia un contatto: ti avviseremo all'apertura e potrai richiedere l'accesso.

Richiesta di accesso

Questo sito non utilizza cookie di tracciamento. Statistiche raccolte in forma anonima e aggregata con Matomo in configurazione cookieless, senza memorizzare informazioni sul dispositivo. Dettagli nell'Informativa privacy.