Skip to content

NIS2 senza consulenti: la checklist tecnica degli obblighi

L'articolo 24 del decreto NIS2 riscritto come checklist di controlli: cosa dice la norma, la configurazione che la soddisfa, le evidenze da conservare.

Cercate "nis2 checklist" e trovate due tipi di risultati: studi legali che spiegano la direttiva in astratto e vendor che spiegano perché il loro prodotto è la risposta. Quello che non trovate quasi mai è ciò che serve davvero a un sistemista o a un responsabile IT: gli obblighi giuridici tradotti in configurazioni implementabili entro il trimestre, con le evidenze che vi chiederanno di esibire il giorno in cui qualcuno controlla.

Lavoro come consulente indipendente, il che significa che di solito sono la persona che deve rendere vera la carta. Questo articolo è la checklist che uso io, costruita direttamente sul decreto legislativo 138/2024, in vigore dal 16 ottobre 2024, e sulle determinazioni attuative dell'Agenzia per la Cybersicurezza Nazionale. Il decreto recepisce l'articolo 21 della direttiva (UE) 2022/2555, quindi la struttura vale in tutta Europa, ma qui parliamo di Italia, con date italiane e portale italiano.