Modello metodologico · Governance NIS2
La conformità NIS2 non è una checklist e non è un progetto. È un sistema operativo continuo che governa il ciclo Direzione → Rischio → Controlli → Esecuzione → Evidenze → Verifica → Rischio residuo → Decisione → Miglioramento continuo, ancorato a sei principi trasversali. Questa sezione presenta il diagramma d'insieme in versione estesa.
01 · Esempio metodologico
Modello di governo end-to-end per una sicurezza efficace, verificabile e migliorabile.
Lo schema mostra le nove fasi del ciclo di governo NIS2 con input principali, strumenti e metodi, ruoli coinvolti, output principali ed evidenze conservate. Il ciclo parte dalla direzione (ruoli, deleghe, politiche approvate) e attraversa in sequenza gestione del rischio, misure e controlli, esecuzione operativa, evidenze e documentazione, verifica dell'efficacia, valutazione del rischio residuo, decisioni sul trattamento e miglioramento continuo. Sotto il ciclo, sei principi trasversali sono progettati per sostenere la coerenza dell'insieme: responsabilità, proporzionalità, integrazione nel business, approccio basato sul rischio, miglioramento continuo, accountability e trasparenza.
Il quadro normativo di riferimento è la Direttiva (UE) 2022/2555 (NIS2) e il D.Lgs. 138/2024 con le determinazioni ACN correlate — in particolare la Determinazione 379907/2025 sulle specifiche di base, la Determinazione 127434/2026 sui termini, la Determinazione 127437/2026 sulla piattaforma NIS, e la Determinazione 155238/2026 sul modello di categorizzazione. Gli standard tecnici di supporto sono ISO/IEC 27001:2022 e ISO/IEC 27002:2022.