// Compliance

NIS2 & ISO 27001 Readiness Check

12 domande, 5 categorie, un report onesto su dove sei davvero pronto e dove no. Nessun dato viene salvato o inviato: resta tutto nel tuo browser.

La NIS2 e l'ISO 27001 non si affrontano il giorno prima di un audit: si costruiscono nel tempo, con processi che spesso esistono già in azienda ma non sono mai stati formalizzati, misurati o testati davvero.

Questo check ti fa 12 domande su 5 aree chiave — governance e gestione del rischio, accessi e identità, incident response, backup e continuità, supply chain e fornitori — e restituisce un report onesto su dove sei coperto e dove hai un punto cieco reale su cui intervenire per primo.

Fai il tuo check di readiness

Autovalutazione a scopo divulgativo, non un audit di conformità formale. NIS2 e ISO 27001 hanno requisiti specifici per settore e dimensione azienda che vanno verificati caso per caso.

Questo è un calcolatore indicativo

Utile per orientarsi rapidamente. Per una valutazione precisa sulla tua infrastruttura, parliamone.

Parliamone

// Domande frequenti

A chi si applica la direttiva NIS2?

La NIS2 si applica principalmente a medie e grandi imprese (indicativamente da 50 dipendenti o 10 milioni di euro di fatturato in su) che operano in settori considerati essenziali o importanti, come energia, sanità, trasporti, digitale, manifatturiero e servizi IT gestiti. Molte PMI vi rientrano indirettamente come fornitori di aziende soggette all'obbligo, che a loro volta chiedono garanzie di sicurezza lungo la supply chain.

Cosa succede se la mia azienda non è pronta per NIS2?

Per i soggetti obbligati, la non conformità può comportare sanzioni amministrative, oltre al rischio concreto di subire un incidente senza processi adeguati per contenerlo o notificarlo nei tempi previsti. Ma anche per chi non rientra formalmente nell'obbligo, non essere pronti significa più probabilità di subire un incidente serio e meno credibilità verso clienti e partner che chiedono garanzie di sicurezza. Il punto di partenza utile è sempre lo stesso: capire onestamente a che punto si è, prima di dover rispondere a un audit o a un cliente.

// Tool correlati

Password Strength Checker
Password Policy Generator
Phishing Risk Calculator

Tag