Articoli 20 e 21 · Direttiva (UE) 2022/2555

Rispetta la NIS2 partendo da dove è più difficile dimostrarlo: le persone

La NIS2 include la formazione in cybersecurity tra le misure minime obbligatorie e aggiunge la responsabilità personale per la dirigenza. Ti offriamo i programmi di Cybersecurity awareness, le valutazioni e le evidenze verificabili in audit, pronti per un soggetto essenziale o importante.

Richiedi una demo

La componente umana è la prima cosa su cui interroga l’audit

Secondo il rapporto DBIR di Verizon, il fattore umano interviene in circa 6 violazioni su 10. I primi audit NIS2 stanno già chiedendo conto del programma di Cybersecurity awareness con un livello di dettaglio che sorprende più di un CISO. Non basta avere la formazione: bisogna dimostrare che arriva, che viene compresa e che cambia il comportamento.

Cosa ti richiede la NIS2 in materia di formazione

Articolo 21: tutto il personale

Il comma 21.2 include espressamente le pratiche di base di igiene informatica e la formazione in cybersecurity tra le misure obbligatorie. Conta come una misura a tutti gli effetti, esigibile in audit alla pari di quelle tecniche.

Articolo 20: la dirigenza

L’organo di direzione deve approvare le misure di gestione del rischio, supervisionarne l’attuazione e ricevere una formazione specifica. La direttiva prevede inoltre che risponda personalmente delle inadempienze.

Un programma NIS2 già pronto, segmentato per audience

Non devi costruirlo da zero. Il contenuto NIS2 è già pronto e segmentato per audience, in due programmi automatici che si assegnano in un paio di clic: uno per l’organo di direzione e uno per tutto il personale.

27 contenuti NIS2, pronti da assegnare 9 moduli formativi, con i loro esami e le loro newsletter di rinforzo. ✓ Inclusi nel pacchetto base di contenuti, senza costi aggiuntivi

Organo di direzione

Percorso esecutivo per approvare e supervisionare le misure di gestione del rischio, con focus sull’abilitare la decisione informata sul rischio.

Tutto il personale

Pratiche di base di igiene informatica e riconoscimento delle minacce, con simulazioni di phishing che misurano il comportamento reale.

Conformità mappata alla direttiva

Ogni contenuto è mappato agli articoli della NIS2 che tratta. Dalla piattaforma è possibile verificare il livello di conformità in base alla formazione assegnata a ciascuna persona.

E ogni elemento lascia tracciabilità: chi ha completato cosa, con quale risultato e come è evoluto. È l’evidenza che trasforma “abbiamo formato le persone” in qualcosa di verificabile.

Oltre 700 organizzazioni sostengono il loro programma con SMARTFENSE

Da oltre 10 anni affianchiamo organizzazioni del settore bancario, sanitario, delle infrastrutture critiche e della pubblica amministrazione nel ridurre il rischio umano e nel lasciare evidenze verificabili in audit di quanto fanno. La differenza rispetto a una campagna generica è la tracciabilità end to end: formazione segmentata per ruolo, valutazioni, simulazioni di phishing e metriche di evoluzione nel tempo. È ciò che un auditor NIS2 richiederà quando inizierà a tirare le somme.

Settore bancario Sanità Pubblica amministrazione Infrastrutture critiche Telecomunicazioni

Richiedi una demo e prepara il tuo programma per la NIS2

Lasciaci i tuoi dati e ti mostriamo come coprire ciò che la NIS2 richiede in materia di formazione, con i programmi pronti da attivare e le evidenze pronte per l’audit.