Direttiva (UE) 2022/2555 direttivanis2.eu
Manuale di conformità NIS 2

Adeguamento NIS 2: la soluzione completa per la tua organizzazione

Se sei in ritardo, ti portiamo al livello di conformità richiesto entro 40 giorni il servizio include la stesura del manuale delle politiche, implementazione delle misure tecniche e mantenimento continuativo.

Perché non puoi più perdere tempo

Il ritardo ha un costo.

La Direttiva NIS 2 richiede alle organizzazioni rientranti nel perimetro d'applicazione: gestione del rischio informatico, procedure documentate e strumenti di rilevamento e risposta agli incidenti, oltre agli adempimenti relativi alla registrazione sulla piattaforma dell'Agenzia per la Cybersecurity Nazionale (ACN) e aggiornamento periodico dei dati. Dal novembre 2026 si applicano le sanzioni (fino a 7 Milioni per i "Soggetti importanti", fino a 10 Milioni per i "Soggetti essenziali")

Che tu debba solo completare il manuale delle politiche e procedure, o che tu debba partire da zero identificando ed implementando le misure tecniche di base, noi proponiamo due percorsi distinti, consultali qui sotto e scegli quello coerente con il punto in cui ti trovi.

Chi siamo

La nostra consulenza NIS 2: chi siamo

Siamo specializzati nel rischio informatico. In BugFixing lavorano DPO certificati, hacker etici, specialisti di sicurezza delle reti, auditor ISO 27001 ed esperti in programmazione sicura: abbiamo ventennale esperienza nella compliance e abbiamo seguito e portato a termine progetti complessi per aziende, ministeri e pubbliche amministrazioni.

Il manuale delle politiche e procedure è la sintesi di come l'organizzazione ha applicato il D.Lgs. 138/2024; il manuale sarà richiesto ed analizzato da ACN in caso di incidente informatico. Abbiamo realizzato un manuale tecnico applicabile a qualsiasi organizzazione, non si tratta di un manuale generico ma di uno schema che sarà adattato all'azienda e realizzato in modo "tailor made" grazie all'esperienza dei nostri consulenti che tramite schemi di audit e videocall comprenderanno come è strutturata la Vs. Azienda. Il manuale è custodito in modo cifrato con filigrana, e lo mettiamo a disposizione del cliente con un link, il canone mensile include lo sfruttamento della proprietà intellettuale, l'assicurazione che lascia indenne il Cliente in caso di errata consulenza sulla redazione, affiancamento di un consulente che Vi assisterà sugli adempimenti previsti.

Stiamo offrendo un servizio professionale di altissimo livello all-in-one, con costo certo e senza sorprese, per semplificare con efficacia l'adempimento al d.lgs 138/2024.

Requisiti minimi (misure tecniche di base)

Cosa devono fare i "Soggetti importanti" NIS 2?

Rif. Allegato 1 — Tabella 1, documento DetACN_nis_specifiche_2025_164179

I Soggetti importanti devono implementare le misure tecniche di base dettagliate nell'Allegato 1 – Tabella 1 del documento DetACN_nis_specifiche_2025_164179.

P Procedure A Audit
Ambito Attività tecniche e operative
aGestione del rischio
  • PGV.OC-04Mappatura processi e individuazione degli asset critici
  • PGV.RM-03Valutazione rischi
  • PID.RA.05Valutazione del rischio a seguito dell'analisi dei risultati del primo penetration test
  • PID.RA.06Elaborazione del piano di trattamento del rischio; confronto con il management e approvazione
bRuoli e responsabilità
  • PGV.RR-02Assegnazione ruoli e responsabilità, elenco e raccolta firme
cAffidabilità risorse umane
  • PGV.RR-04Supporto nella definizione dei criteri di valutazione, predisposizione procedure HR
dAdeguamento alla NIS 2 e audit di sicurezza
  • PGV.PO-01Definizione politica per la gestione rischi (campo d'applicazione); confronto con il management e approvazione; stesura manuale
  • AGV.PO-02Revisione politiche
  • AID.IM-01Miglioramenti
eCatena di approvvigionamento
  • Valutazione criticità fornitori, analisi contratti esistenti, inserimento requisiti minimi, costruzione inventario e SLA
  • PGV.SC-01Strategia, obiettivi, politiche (discussione check list di controllo)
  • PGV.SC-02Definizione ruoli e responsabilità (autorizzati, resp. Art. 28 GDPR)
  • PGV.SC-04Censimento fornitori
  • PGV.SC-05Responsabilità contratti (nomina art. 28/32 GDPR)
  • PGV.SC-07Valutazione rischi fornitore (prodotti/servizi)
fGestione degli asset
  • Inventario centralizzato hardware/software/servizi, normalizzazione dati
  • PID.AM-03
gGestione delle vulnerabilità
  • Monitoraggio CVE, definizione piano patching, configurazione sistema di ticketing, supporto a implementazione misure correttive
  • ID.RA-01Ricerca vulnerabilità
  • PID.RA-08Procedura gestione vulnerabilità; approvazione management
hContinuità operativa e crisi
  • PID.IM-04Procedura per la gestione back up e resume, gestione incidenti, ripristino, crisi (confronto con a.d.s.)
iIdentità e controllo accessi
  • PPR.AA-01Gestione credenziali (procedure)
  • PPR.AA-03Sistemi di rete rilevanti MFA
  • PPR.AA-05Configurazione minimi privilegi e separazione (con a.d.s.)
  • PPR.IR-01Gestione credenziali per accesso da remoto (procedure)
jSicurezza fisica
  • PPR.AA-06Site assessment, verifica sistemi controllo accessi, adeguamento policy perimetrali, gestione visitatori
kFormazione e consapevolezza
  • PR.AT-01Progettazione contenuti formazione (moduli, quiz), gestione registro formazione, supporto LMS (piattaforma FAD con test e certificato)
lSicurezza dei dati
  • PPR.DS-01Cifratura a riposo su PC/smartphone e tablet (in funzione del rischio)
  • PPR.DS-02Cifratura in transito
  • PPR.DS-11Backup offline con procedura
mCiclo di vita dei sistemi
  • PPR.PS-02Valutazione rischi sui software, verifica aggiornamenti
  • PPR.PS-04Log e monitoraggio
  • PPR.PS-06Sviluppo software
nProtezione reti e comunicazioni
  • PPR.IR-01Audit firewall, verifica accessi remoti, monitoraggio connessioni esterne
oMonitoraggio eventi sicurezza
  • PDE.CM-01Monitoraggio per rilevare tempestivamente gli incidenti
  • PDE.CM-09Monitoraggio HW / SW
pRisposta e ripristino incidenti
  • PRS.MA-01Risposta agli incidenti
  • PRS.CO-02Informativa interessati, destinatari, ecc.
  • PRC.RP-01Procedura di ripristino
Due percorsi, un solo obiettivo, adeguare la tua Azienda alla NIS 2 entro 40 giorni !

Scegli il tuo percorso NIS

Entrambe le offerte includono la stesura del manuale delle politiche e procedure NIS 2 e il mantenimento continuativo con consulenza inclusa per il periodo di abbonamento. La differenza sta nel punto di partenza.

Visualizza il manuale dimostrativo NIS 2, cifrato con filigrana(Copyright)

Offerta solo compliance

Adatto a chi ha già implementato le misure tecniche di base e ha bisogno del manuale delle politiche e procedure NIS 2.

Hai già implementato
  • Tutte le misure tecniche di base
Ciò che manca
  • Il manuale delle politiche e procedure NIS 2
Una tantum
€ 390 + IVA
Personalizzazione del manuale
Include: audit, consulenza in videocall con i nostri consulenti, preparazione bozza dei capitoli del manuale
Canone mensile
24 mesi
€ 350 + IVA / mese
pagherai la prima rata €740+iva = €902,80
36 mesi
€ 300 + IVA / mese
pagherai la prima rata €690+iva = €841,80
Include: Il mantenimento del manuale in modalità sicura e cifrata consultabile online, lo sfruttameno dei diritti d'autore e tracciabilità della provenienza , consulenza continua per il mantenimento NIS 2, affiancamento per gli adempimenti di aggiornamento della piattaforma ACN.

E' il percorso pensato per chi ha già le misure tecniche e deve solo formalizzare la documentazione. La redazione del manuale viene fatto da esperti in compliance e cybersecurity, il manuale è così facilmente applicabile in azienda e auditabile. Il lavoro di consulenza per la stesura documentale è garantito con Assicurazione RC (massimale di copertura € 300.000)

Visualizza il manuale dimostrativo NIS 2, cifrato con filigrana

Offerta Compliance + Implementazione misure tecniche

Per chi non sa da dove partire, forniamo anche il dispositivo FRED ONE con contratto di noleggio e i servizi tecnici necessari, oltre al servizio di stesura del manuale delle politiche e procedure.

Dispositivo FRED ONE per l'adeguamento NIS 2

FRED ONE: L'appliance a noleggio per implementare le misure tecniche di base NIS 2 per i Soggetti importanti NIS.

FRED ONE è plug-and-play: si collega alla rete aziendale e tiene sotto controllo asset, log (SIEM) e vulnerabilità, isolando automaticamente gli host compromessi in caso di attacco. Nessuna installazione complessa, nessun presidio IT dedicato. Include il servizio mensile di penetration test continuo.

Scopri Fred for Security →
Dispositivo a noleggio (FRED ONE) include :
  • Asset inventory (inventario di rete)
  • Collettore e analisi log di rete (SIEM)
  • Penetration test mensili per individuare le vulnerabilità
  • EDR — invia allarmi in caso di attacco hacker
  • Remediation — isola automaticamente secondo regole predefinite gli host interessati in caso di attacco grave
Incluso anche
  • Realizzazione del manuale delle politiche e procedure NIS 2 (come offerta solo compliance)
Non è incluso
  • Backup
  • Formazione e consapevolezza (su preventivo)
  • Monitoraggio SOC (su preventivo)
Una tantum
€ 390 + IVA
Personalizzazione del manuale
Canone mensile
24 mesi
€ 850 + IVA / mese
pagherai la prima rata €1240+iva = €1512,80
36 mesi
€ 800 + IVA / mese
pagherai la prima rata €1190+iva = €1451,80
Include: Il mantenimento del manuale in modalità sicura e cifrata consultabile online, consulenza continua per il mantenimento NIS 2, affiancamento per gli adempimenti di aggiornamento della piattaforma ACN.

E' un percorso pensato per chi deve costruire da zero le misure tecniche richieste dalla NIS 2. Il dispositivo FRED ONE si collega alla rete e in un unico ecosistema tiene monitorata la rete secondo le richieste NIS 2

Visualizza il manuale dimostrativo NIS 2, cifrato con filigrana
Il tempo stringe

Non aspettare un incidente informatico, perchè oggi hai già l'obbligo di notificarlo all'Agenzia per la Cybersicurezza Nazionale.

Scegli l'allegato coerente con la tua auttuale situazione e porta la tua organizzazione in conformità con la Direttiva NIS 2 entro 40 giorni.

Vuoi saperne di più?

Lasciaci i tuoi dati: ti richiamiamo noi.

Informativa privacy