Funzionalità NIS 2 GDPR ISO 27001 Per consulenti Risorse Blog Contatti Richiedi una demo
NIS 2 — Direttiva sicurezza reti e sistemi informativi

Dimostra la conformità NIS 2 con dati gestiti ed evidenze.

Vigilio collega ogni requisito NIS 2 alle misure di sicurezza messe in atto concretamente per soddisfarlo, propone uno scadenziario per verificare le misure nel tempo e ti offre strumenti concreti ed efficienti per adempiere in modo sostanziale alle diverse richieste della normativa NIS.

Il contesto

NIS 2 richiede la verifica della compliance come un processo continuativo, non un adempimento strordinario.

La Direttiva NIS 2 impone alle organizzazioni classificate come "essenziali" o "importanti" di dimostrare una postura di sicurezza aggiornata, misure proporzionate al rischio e una capacità di risposta agli incidenti verificabile. Farlo con fogli di calcolo e documenti sparsi espone a segnalazioni incomplete, audit che ripartono da zero e una conformità impossibile da dimostrare quando conta.

Come funziona

Dalla norma alla misura di sicurezza,ogni passaggio è tracciato.

Il modello di Vigilio segue la catena prescritta da NIS 2: requisito normativo → presidio potenziale → misura di sicurezza → verifica di efficacia.

01

Requisito NIS 2

Ciò che la norma richiede.

02

Presidio potenziale

La misura astratta che suggerisce come adempiere al requisito.

03

Misura di sicurezza

La misura che hai concretamente adottato.

04

Verifica di efficacia

La prova che funziona, storicizzata.

Un requisito è coperto solo quando esiste almeno una misura completa con almeno una verifica efficace.

Inventario degli asset, dei processi e dei fornitori: sai cosa va protetto e come è connesso.

Censisci asset tecnologici, processi aziendali e relativi fornitori coinvolti. Disegna le relazioni tra asset in un matrice di dipendenze, in questo modo se rilevi una qualche criticità su un elemento della matrice, puoi dedurre immediatamente le ricadute. Base indispensabile per una seria valutazione del rischio Cyber in una organizzazione complessa.

Misure di sicurezza con stato, responsabile e storia di verifiche.

Ogni misura di sicurezza viene censita con la sua tipologia (tecnica, organizzativa, documentale, formativa), il suo stato di avanzamento, il suo perimetro di applicazione e la persona che ne è responsabile. Le verifiche periodiche garantiscono presidio continuativo e la registrazione di evidenze a supporto. La compliance smette di essere "sulla carta" e diventa qualcosa che puoi toccare con mano e dimostrare a un auditor.

Gestione incidenti NIS 2

Scheda incidente conforme allo schema di notifica NIS/ACN.

Apri la scheda, classifica l'evento secondo la tassonomia ACN e le tecniche MITRE ATT&CK, indica gli asset, processi e trattamenti impattati, documenta la timeline e le azioni di contenimento. Il sistema identifica il CSIRT di riferimento e guida la notifica alle autorità. L'assistente IA ti intervista con un linguaggio semplice e discorsivo per compilare la scheda con te; ogni dato diventa effettivo solo dopo la tua verifica e conferma.

Aperto
In gestione
Chiuso

Audit di compliance che ereditano dal ciclo precedente.

Crea un audit di compliance su un framework NIS 2 e Vigilio recupera requisiti, valutazioni e osservazioni dall'audit precedente. Aggiorni solo ciò che è cambiato, non reparti da zero. Il ciclo di vita dell'audit — Pianificato → In corso → Completato — è tracciato e confrontabile nel tempo.

Perché Vigilio per NIS 2

Costruito attorno alle esigenze reali di NIS 2.

Catena di compliance prescrittiva

Requisito → Presidio → Misura → Verifica: il modello è esplicito, non interpretato.

Scheda incidente NIS completa

ACN, MITRE ATT&CK, CSIRT di riferimento, impatti transfrontalieri e iter di notifica.

Base normativa già pronta

Framework, requisiti e presidi già strutturati. Non interpreti le norme da solo.

Continuità tra audit

Ogni ciclo eredita dal precedente: nessun audit riparte mai da zero.

FAQ

Domande frequenti su NIS 2 e Vigilio

Vigilio copre tutti i requisiti NIS 2?

Vigilio include una base di conoscenza normativa strutturata su NIS 2, con framework, requisiti e presidi già pronti. La base è mantenuta e aggiornata dall'erogatore: tu costruisci la tua conformità sopra di essa.

Come funziona la scheda incidente NIS 2?

La scheda segue lo schema di notifica della direttiva NIS. Include classificazione ACN e MITRE ATT&CK, asset e processi impattati, timeline degli eventi, impatti transfrontalieri e tracciamento delle notifiche alle autorità (CSIRT, Garante). Può essere compilata con l'assistenza dell'IA integrata, ma ogni campo è confermato dall'utente.

Cos'è il CSIRT di riferimento e come lo identifica Vigilio?

Il CSIRT (Computer Security Incident Response Team) è l'ente competente per la ricezione delle notifiche di incidente. Vigilio lo identifica automaticamente in base al settore di competenza e agli altri dati dell'incidente, guidando la notifica prevista dalla direttiva.

Come si misura la copertura NIS 2?

La copertura è calcolata aggregando i presidi coperti da almeno una misura completa con almeno una verifica efficace. Non è una stima: ogni requisito ha uno stato determinato dai dati reali del tuo gruppo.

La stessa misura di sicurezza può essere valorizzata anche per GDPR e ISO 27001?

Sì. Una misura soddisfa i presidi, e ogni presidio è collegato a tutti i requisiti che copre — anche di normative diverse. Una sola misura di sicurezza ben fatta può dimostrare la conformità a NIS 2 e a ISO 27001 insieme.

Vuoi provare Vigilio nel contesto specifico della tua azienda?

Una demo guidata di 30 minuti mostra come Vigilio si adatta alla tua organizzazione.