Modello metodologico · Governance NIS2

Il sistema operativo letto per fasi.

La conformità NIS2 non è una checklist e non è un progetto. È un sistema operativo continuo che governa il ciclo Direzione → Rischio → Controlli → Esecuzione → Evidenze → Verifica → Rischio residuo → Decisione → Miglioramento continuo, ancorato a sei principi trasversali. Questa sezione presenta il diagramma d'insieme in versione estesa.

01 · Esempio metodologico

Sistema operativo della sicurezza NIS2

Modello di governo end-to-end per una sicurezza efficace, verificabile e migliorabile.

Lo schema mostra le nove fasi del ciclo di governo NIS2 con input principali, strumenti e metodi, ruoli coinvolti, output principali ed evidenze conservate. Il ciclo parte dalla direzione (ruoli, deleghe, politiche approvate) e attraversa in sequenza gestione del rischio, misure e controlli, esecuzione operativa, evidenze e documentazione, verifica dell'efficacia, valutazione del rischio residuo, decisioni sul trattamento e miglioramento continuo. Sotto il ciclo, sei principi trasversali sono progettati per sostenere la coerenza dell'insieme: responsabilità, proporzionalità, integrazione nel business, approccio basato sul rischio, miglioramento continuo, accountability e trasparenza.

Il quadro normativo di riferimento è la Direttiva (UE) 2022/2555 (NIS2) e il D.Lgs. 138/2024 con le determinazioni ACN correlate — in particolare la Determinazione 379907/2025 sulle specifiche di base, la Determinazione 127434/2026 sui termini, la Determinazione 127437/2026 sulla piattaforma NIS, e la Determinazione 155238/2026 sul modello di categorizzazione. Gli standard tecnici di supporto sono ISO/IEC 27001:2022 e ISO/IEC 27002:2022.

Diagramma d'insieme del sistema operativo della sicurezza NIS2 con nove fasi del ciclo di governo, sei principi trasversali e riferimenti normativi
Esempio metodologico su scenario sintetico. Fasi, principi, ruoli, output e riferimenti devono essere adattati all'organizzazione, ai servizi interessati e al quadro normativo applicabile.