Privacy Policy NIS2
Informativa NIS2 – Consulenza Informatica e Cybersecurity
Questa pagina illustra l'approccio consulenziale di NR Informatica in materia di NIS2, cybersecurity, governance IT, continuità operativa, verifica delle configurazioni e gestione del rischio informatico.
Che cosa significa NIS2
NIS2 è l'acronimo di Network and Information Security Directive – Version 2, ovvero la Direttiva europea sulla sicurezza delle reti e dei sistemi informativi.
La normativa rafforza i requisiti di sicurezza informatica e resilienza organizzativa, con l'obiettivo di ridurre il rischio di incidenti cyber e migliorare le capacità di prevenzione, risposta e ripristino.
In Italia la Direttiva NIS2 è stata recepita con il D.Lgs. 4 settembre 2024 n. 138.
Approccio consulenziale di NR Informatica
NR Informatica svolge attività di consulenza nel settore delle tecnologie dell'informatica, con supporto consulenziale remoto e affiancamento operativo per professionisti, aziende, enti e organizzazioni.
L'attività riguarda la valutazione delle misure di cybersecurity, la governance IT, la continuità operativa, l'analisi delle problematiche software, la verifica delle configurazioni e l'organizzazione sicura degli strumenti digitali.
- Analisi dei rischi informatici e delle possibili aree di esposizione.
- Valutazione delle misure di cybersecurity già adottate.
- Affiancamento operativo nella gestione documentata dei processi digitali.
- Verifica delle configurazioni software e degli accessi digitali.
- Supporto consulenziale remoto per continuità operativa e prevenzione dei rischi.
- Valutazione dei rischi collegati a fornitori, servizi cloud e strumenti terzi.
Misure valutate in ambito consulenziale
| Area | Attività di consulenza informatica |
|---|---|
| Accessi e identità | Valutazione di MFA, identità digitali, criteri di minimo privilegio e protezione delle credenziali. |
| Configurazioni software | Verifica delle configurazioni, analisi delle problematiche software e valutazione delle impostazioni di sicurezza. |
| Reti e accessi remoti | Valutazione consulenziale delle configurazioni di rete, degli accessi remoti e dell'utilizzo di connessioni cifrate. |
| Backup e continuità operativa | Analisi delle strategie di backup, continuità operativa e procedure di ripristino documentate. |
| Monitoraggio e tracciabilità | Valutazione dei processi di registrazione eventi, gestione log e tracciabilità delle attività rilevanti. |
| Gestione degli incidenti | Affiancamento consulenziale nella definizione di procedure di identificazione, contenimento, ripristino e miglioramento continuo. |
| Supply chain digitale | Valutazione dei rischi informatici collegati a fornitori, piattaforme cloud, applicativi e servizi digitali utilizzati. |
Le misure effettivamente valutate possono variare in base al contesto operativo, alla dimensione dell'organizzazione e agli strumenti digitali utilizzati.
Documentazione, analisi e verifiche
NR Informatica può supportare la predisposizione e la verifica della documentazione relativa a cybersecurity, governance IT, continuità operativa e gestione del rischio informatico.
Le attività possono comprendere analisi periodiche, riesami organizzativi, verifica delle configurazioni, valutazione delle misure di sicurezza e affiancamento operativo nella gestione dei processi digitali.
Segnalazioni e contatti sicurezza
Per segnalazioni relative alla sicurezza informatica, eventi sospetti o vulnerabilità, è possibile utilizzare i canali ufficiali indicati nella pagina Contatti.