Direttiva UE 2022/2555 · D.Lgs. 138/2024

NIS2: gli obblighi
formativi per le PMI.

La NIS2 impone formazione obbligatoria a due livelli: Art. 21g per i dipendenti e Art. 20 per management e CDA. Sanzioni fino al 2% del fatturato annuo per chi non adempie.

Ambito di applicazione

La tua organizzazione
rientra nella NIS2?

La NIS2 si applica alle organizzazioni di medie e grandi dimensioni nei settori critici e nelle loro supply chain. Le PMI possono rientrare come «soggetti importanti» se operano in settori sensibili o forniscono servizi a soggetti essenziali.

Verifica in 5 minuti con il check gratuito

Settori più comuni

  • Fornitori di servizi digitali e cloud
  • Infrastrutture sanitarie e farmaceutiche
  • Aziende energetiche e utility
  • Trasporti e logistica
  • Banche e istituti finanziari
  • Supply chain di soggetti essenziali
  • Pubblica Amministrazione

Gli obblighi formativi

Due articoli.
Due percorsi distinti.

Art. 21g NIS2

Formazione Dipendenti

Tutti i dipendenti dell'organizzazione

Formazione periodica sulla cybersecurity per tutta la forza lavoro. 12 moduli mensili, campionato a squadre, attestati PDF automatici.

  • Formazione periodica sulla cybersecurity per tutti i dipendenti
  • Documentazione dell'attività formativa svolta
  • Copertura dei principali vettori di attacco (phishing, social engineering, password)
  • Attestati individuali per ogni dipendente
Come funziona il percorso Dipendenti

Art. 20 NIS2

Formazione Management

CDA, dirigenti, responsabili NIS2

Percorso dedicato a chi ha responsabilità legali. 6 moduli su governance, risk, supply chain e gestione incidenti. Attestato dirigenziale.

  • Approvare le misure di gestione del rischio informatico
  • Supervisionare attivamente la loro attuazione
  • Ricevere formazione specifica in cybersecurity
  • Essere in grado di identificare i rischi e valutarne l'impatto
Come funziona il percorso Management

Gratuito · 5 minuti · Senza registrazione

Scopri dove sei
esposto.

30 domande su 6 aree normative. Ricevi via email un report PDF orientativo con il livello di copertura per area, le lacune rilevate e un piano d'azione prioritizzato.

6

aree NIS2

30

domande

PDF

report via email

Inizia il check gratuito

Orientativo — non sostituisce un audit professionale.

Esempio di report

42/100

Parzialmente conforme — gap significativi rilevati

Governance4/12
Gestione rischio9/15
Sicurezza operativa10/15
Gestione incidenti6/12
Continuità operativa4/9
Formazione personale4/9

Priorità immediata: Governance e Formazione — intervento urgente nelle prossime 4 settimane.

Attiva entrambi
i percorsi insieme.

Employees e Management si integrano nella stessa piattaforma, un'unica dashboard per l'org admin. Parla con noi per strutturare il piano formativo completo.