{"id":41250,"date":"2026-05-25T17:57:19","date_gmt":"2026-05-25T15:57:19","guid":{"rendered":"https:\/\/smartfense.com\/?p=41250"},"modified":"2026-05-25T17:57:29","modified_gmt":"2026-05-25T15:57:29","slug":"nis2-cybersecurity-awareness-conformita-tecnica","status":"publish","type":"post","link":"https:\/\/smartfense.com\/it\/blog\/nis2-cybersecurity-awareness-conformita-tecnica\/","title":{"rendered":"NIS2 e Cybersecurity awareness: approfondimento tecnico per i responsabili della conformit\u00e0"},"content":{"rendered":"<p>Per un responsabile della conformit\u00e0, sapere cosa sia la NIS2 non basta pi\u00f9. La direttiva \u00e8 recepita o in fase di recepimento in tutti gli Stati membri, e i primi audit iniziano a valutare con attenzione anche il fattore umano nei programmi di cybersecurity, spesso con un livello di dettaglio che sorprende pi\u00f9 di un CISO. L\u2019articolo 21 della Direttiva (UE) 2022\/2555 include la formazione in materia di cybersecurity e le pratiche di base di igiene informatica fra le misure minime obbligatorie. L\u2019articolo 20 aggiunge un requisito che molti tendono a sottovalutare, perch\u00e9 anche i membri dell\u2019organo di direzione devono ricevere una formazione specifica e possono rispondere personalmente della mancanza di misure adeguate.<\/p>\n<p>Questo articolo non si sofferma a spiegare cos\u2019\u00e8 la NIS2: d\u00e0 per acquisiti i concetti fondamentali. Si concentra invece sul livello successivo, quello che spesso determina se un programma di cybersecurity awareness supera davvero un audit. L\u2019obiettivo \u00e8 chiarire cosa richiede concretamente la direttiva in materia di formazione: a chi si applica, quali temi devono essere coperti, come dimostrarne l\u2019efficacia e quali sono le criticit\u00e0 che emergono pi\u00f9 spesso quando un audit inizia ad approfondire il programma nel dettaglio.<\/p>\n<p>Se hai bisogno del quadro generale prima di andare avanti, abbiamo un articolo precedente su <a href=\"https:\/\/smartfense.com\/it\/blog\/cose-il-nis2-e-come-smartfense-puo-aiutarti-a-rispettare-la-normativa-europea\/\">cos\u2019\u00e8 la NIS2 e come SMARTFENSE pu\u00f2 aiutarti a rispettare la normativa europea<\/a> che copre l\u2019ambito di applicazione, i settori interessati e le scadenze formali.<\/p>\n<h2>Cosa richiede l\u2019articolo 21 della NIS2 in materia di formazione e igiene informatica?<\/h2>\n<p>L\u2019articolo 21 della Direttiva (UE) 2022\/2555 elenca le misure tecniche, operative e organizzative che i soggetti essenziali e importanti sono tenuti ad adottare. Tra queste misure, il paragrafo 21.2 include espressamente le \u201cpratiche di base di igiene informatica e formazione in materia di cybersecurity\u201d. Il testo non le presenta come allegato facoltativo n\u00e9 come raccomandazione, le tratta come parte delle misure minime che il soggetto deve dimostrare.<\/p>\n<p>A questo si aggiunge l\u2019articolo 20, che introduce una dimensione pi\u00f9 strategica e di governance: i membri dell\u2019organo di direzione devono approvare le misure di gestione del rischio, supervisionare l\u2019attuazione e ricevere una formazione specifica per poterlo fare. La direttiva abilita inoltre la responsabilit\u00e0 individuale della direzione in caso di inadempienze. Nella pratica, questo cambia profondamente la percezione interna dei programmi di cybersecurity awareness, che passano da iniziativa del CISO a responsabilit\u00e0 strutturale dell\u2019organo decisionale.<\/p>\n<p>In sintesi, il quadro normativo della NIS2 considera le persone un controllo di sicurezza di primo livello, richiede formazione diffusa per tutto il personale e formazione rafforzata per la direzione, e rende tale adempimento oggetto di verifica e potenziale sanzione. Il programma di cybersecurity awareness smette di essere comunicazione interna e diventa un elemento formalmente valutabile in sede di audit.<\/p>\n<h2>A chi si rivolge realmente la formazione prevista dalla NIS2?<\/h2>\n<p>Una delle prime criticit\u00e0 emerge quando si traduce la direttiva in un perimetro interno. \u201cTutto il personale\u201d non significa la stessa cosa in un soggetto bancario rispetto a un operatore energetico con un organico industriale distribuito, e l\u2019audit chieder\u00e0 conto della logica di segmentazione. In pratica, \u00e8 utile distinguere almeno quattro categorie di destinatari, con livelli di trattamento differenti.<\/p>\n<p>Organo di direzione. Consiglio di amministrazione, comitato direttivo o equivalente. Deve ricevere una formazione mirata che consenta di approvare e supervisionare le misure di gestione del rischio. Il contenuto non \u00e8 lo stesso che per un utente finale, perch\u00e9 non si tratta di riconoscere un phishing, ma di comprendere responsabilit\u00e0, impatti e obblighi decisionali.<\/p>\n<p>Personale tecnico con responsabilit\u00e0 operative. IT, sicurezza, ingegneria di piattaforma, amministratori di sistemi critici. Formazione specifica per ruolo, con contenuti su gestione delle vulnerabilit\u00e0, configurazione sicura, risposta agli incidenti e ruolo concreto di ciascuna funzione all\u2019interno del piano di continuit\u00e0.<\/p>\n<p>Resto dei collaboratori con accesso ai sistemi. Il blocco grande del programma. Formazione periodica su igiene informatica di base, riconoscimento dell\u2019ingegneria sociale, gestione sicura dei dati, uso delle credenziali e segnalazione di incidenti. Una buona pratica \u00e8 segmentare anche all\u2019interno di questo gruppo per livello di esposizione, non per organigramma.<\/p>\n<p>Terzi con accesso a sistemi critici. Fornitori, integratori, partner tecnici. La direttiva incorpora la sicurezza della catena di fornitura come misura obbligatoria nello stesso articolo 21, e questo include l\u2019accesso umano dei terzi. Se un fornitore con un account attivo non \u00e8 mai passato per il tuo programma, il rischio e la responsabilit\u00e0 restano tuoi.<\/p>\n<p>Essere classificati come soggetti essenziali o importanti cambia il rigore della vigilanza, non la logica del perimetro. Le due categorie sono entrambe tenute a formare il proprio personale, ci\u00f2 che cambia \u00e8 l\u2019intensit\u00e0 del controllo successivo da parte delle autorit\u00e0 competenti, in Italia l\u2019ACN (Agenzia per la Cybersicurezza Nazionale).<\/p>\n<h2>Quali contenuti deve coprire un programma di cybersecurity awareness compatibile con la NIS2?<\/h2>\n<p>La direttiva non fornisce un curriculum dettagliato, e questo lascia al soggetto la responsabilit\u00e0 di dimostrare che il programma copre quanto necessario. La strategia pi\u00f9 pulita \u00e8 costruire il piano dei contenuti incrociando due assi, le misure tecniche elencate nell\u2019articolo 21 e le minacce reali che riguardano il settore.<\/p>\n<p>A partire da questo incrocio, un programma strutturato include almeno questi domini:<\/p>\n<ul>\n<li>Ingegneria sociale e phishing, con focus su email, messaggistica aziendale, voce e vettori recenti come il quishing tramite QR code.<\/li>\n<li>Gestione delle credenziali, password robuste, gestore di password e autenticazione multifattore realmente utilizzata.<\/li>\n<li>Uso sicuro di dispositivi e reti, comprensivo di lavoro remoto, reti domestiche, Wi-Fi pubblico e dispositivi personali (BYOD).<\/li>\n<li>Gestione dei dati sensibili, incluse classificazione, conservazione, condivisione ed eliminazione sicura delle informazioni.<\/li>\n<li>Segnalazione degli incidenti, con procedure chiare, canali definiti, tempistiche e una cultura che favorisca la segnalazione senza timore di conseguenze.<\/li>\n<li>Rischio della catena di fornitura a livello umano, ovvero come gestire richieste di accesso o documentazione da parte di fornitori e terze parti.<\/li>\n<li>Continuit\u00e0 operativa e risposta agli incidenti, con ruoli e responsabilit\u00e0 definiti per ciascuna funzione coinvolta.<\/li>\n<li>Privacy e protezione dei dati, in coerenza con il GDPR, perch\u00e9 gli ispettori tendono a guardare entrambi i quadri insieme.<\/li>\n<li>Formazione specifica per la direzione, che include comprensione del quadro normativo, responsabilit\u00e0 dell\u2019organo di gestione e capacit\u00e0 di interpretare i report di rischio e le decisioni correlate.<\/li>\n<\/ul>\n<p>Ogni dominio dovrebbe essere supportato da contenuti principali, momenti di rinforzo e almeno una forma di verifica dell\u2019apprendimento. Tuttavia, per un audit, non \u00e8 sufficiente dimostrare l\u2019esistenza di corsi separati: ci\u00f2 che la NIS2 misura \u00e8 il carattere continuo del programma, non la sua esistenza puntuale.<\/p>\n<h2>Come si misura e si dimostra la conformit\u00e0 della cybersecurity awareness in fase di audit?<\/h2>\n<p>\u00c8 proprio qui che molti programmi, pur apparendo completi sulla carta, iniziano a mostrare le loro fragilit\u00e0. L\u2019audit NIS2 chiede evidenze, e le evidenze si misurano per strati. Quando parliamo con i CISO che hanno gi\u00e0 affrontato una revisione seria, tutti descrivono lo stesso problema: i corsi ci sono, manca la tracciabilit\u00e0 per utente.<\/p>\n<p>Conviene tenere pronti quattro strati di evidenza.<\/p>\n<p>Frequenza e completamento. Quale percentuale del personale ha completato ciascun modulo obbligatorio, in che tempi, con quanti solleciti. Questo include dirigenti e terzi, non solo i dipendenti interni.<\/p>\n<p>Comprensione. Risultati di valutazioni, non soddisfazione del partecipante. La direttiva non chiede questionari di gradimento, chiede che il personale sia in grado di applicare quanto appreso. Una valutazione post-formazione con soglia di superamento \u00e8 il pezzo standard.<\/p>\n<p>Comportamento. Simulazioni controllate (phishing, ransomware, vishing) dove si misura la condotta reale di fronte a uno stimolo. Questo strato \u00e8 ci\u00f2 che distingue un programma formale da uno efficace, perch\u00e9 confronta conoscenza dichiarata e comportamento effettivo.<\/p>\n<p>Reportistica esecutiva e tracciabilit\u00e0 per utente. L\u2019auditor deve poter ricostruire il percorso completo di una singola persona: moduli assegnati, completati, valutazioni, simulazioni ricevute ed esiti. Se questa panoramica non \u00e8 estraibile rapidamente, la solidit\u00e0 del programma viene messa in discussione.<\/p>\n<p>Accanto a questi strati \u00e8 fondamentale mantenere un registro documentale che riporti la logica del programma, con la policy approvata dalla direzione, la segmentazione dei destinatari, il calendario annuale, i criteri di successo e le revisioni periodiche. Quando l\u2019audit chiede perch\u00e9 il programma \u00e8 disegnato cos\u00ec, quel registro ne costituisce la risposta formale e documentata.<\/p>\n<h2>Quali errori tipici fanno fallire un programma di cybersecurity awareness durante un audit NIS2?<\/h2>\n<p>Dopo aver accompagnato l\u2019implementazione di programmi di awareness per diversi anni, emerge un insieme ricorrente di criticit\u00e0 che si ripete con una frequenza difficile da ignorare. Vale la pena rivederle prima dell\u2019audit, non una volta concluso.<\/p>\n<p>Programma annuale in un\u2019unica puntata. Una formazione obbligatoria a gennaio, nessun rinforzo, nessuna simulazione, non pu\u00f2 essere considerata sufficiente. La NIS2 richiede un approccio continuo e un auditor esperto lo evidenzier\u00e0.<\/p>\n<p>Stesso contenuto per la direzione e per il personale operativo. L\u2019articolo 20 esige una formazione specifica per l\u2019organo di direzione. Servire loro lo stesso modulo introduttivo del resto del personale non soddisfa l\u2019obbligo, anche se la presenza \u00e8 documentata.<\/p>\n<p>Simulazioni di phishing senza analisi nel tempo. Eseguire campagne periodiche con risultati isolati non dimostra maturit\u00e0 del programma. Il dato confrontato nel tempo (per utente, gruppo e tipologia di attacco) \u00e8 ci\u00f2 che dimostra il miglioramento.<\/p>\n<p>Assenza di evidenze per le terze parti. I fornitori con accesso ai sistemi critici spesso restano fuori dal perimetro, fino a quando l\u2019audit chiede come si gestisce il rischio umano della catena di fornitura e non esiste una risposta documentata.<\/p>\n<p>Mancanza di tracciabilit\u00e0 per utente. Report aggregati con percentuali globali fanno una buona impressione finch\u00e9 l\u2019auditor non sceglie tre persone a caso e chiede il loro storico individuale. Se il sistema non lo restituisce, l\u2019intero programma resta in dubbio.<\/p>\n<p>Documentazione di governance debole. Policy non firmata, senza revisione periodica, senza verbale di approvazione dell\u2019organo di direzione. Il componente formale pesa pi\u00f9 di quanto molti si aspettino, perch\u00e9 l\u2019audit si costruisce sulla carta prima ancora che sulla pratica.<\/p>\n<h2>Come SMARTFENSE aiuta a sostenere il componente umano della NIS2<\/h2>\n<p>A questo punto, la domanda operativa \u00e8 come si sostiene nel tempo un programma che copre tutti questi requisiti senza sfinire il team di sicurezza informatica. La piattaforma di SMARTFENSE \u00e8 progettata proprio per questo scenario e copre i punti che un auditor NIS2 tende a verificare in modo sistematico.<\/p>\n<p>Il <a href=\"https:\/\/smartfense.com\/it\/piattaforma\/contenuti-argomenti-e-concetti\/\">multicatalogo di contenuti<\/a> permette di assegnare moduli diversi per ruolo, lingua e livello di esposizione, risolvendo la segmentazione tra direzione, personale tecnico, utenti e terze parti. I contenuti sono mappati ai principali framework normativi europei, NIS2 inclusa, e si aggiornano quando i regolatori pubblicano nuove linee guida. Per la formazione specifica dell\u2019organo di direzione esiste materiale dedicato, costruito per rispondere al livello di responsabilit\u00e0 e profondit\u00e0 richiesto.<\/p>\n<p>A questa segmentazione si aggiungono i <a href=\"https:\/\/smartfense.com\/it\/piattaforma\/strumenti-di-engagement\/programma-di-awareness-alla-cybersicurezza-automatizzato\/\">programmi automatici<\/a>, percorsi predefiniti dai nostri esperti che assegnano moduli, rinforzi e simulazioni in base al ruolo della persona, al suo livello di esposizione e alle normative applicabili. L\u2019assegnazione dei contenuti non dipende pi\u00f9 da fogli di calcolo o gestione manuale: il sistema si aggiorna quando cambia l\u2019organico, quando entra un fornitore con accesso o quando emergono nuove indicazioni regolatorie, collegando ogni modulo al quadro normativo a cui risponde. Questo approccio riduce fino al settanta per cento lo sforzo operativo, mantenendo per\u00f2 la tracciabilit\u00e0 individuale richiesta in audit.<\/p>\n<p>Il <a href=\"https:\/\/smartfense.com\/it\/piattaforma\/calendario-di-campagne\/\">calendario delle campagne<\/a> sostiene il carattere continuo che la direttiva richiede, alternando formazione attraverso moduli interattivi, rinforzi brevi, simulazioni di phishing e valutazioni nel corso dell\u2019anno. La tracciabilit\u00e0 per utente \u00e8 nativa, il che significa che quando un auditor richiede lo storico formativo di una persona, l\u2019informazione \u00e8 disponibile in modo immediato e completo.<\/p>\n<p>SMARTFENSE \u00e8 una piattaforma di cybersecurity awareness con presenza consolidata in Europa e America Latina, con contenuti disponibili in italiano, spagnolo, inglese e portoghese europeo, e con supporto per ambienti multicatalogo tipici di organizzazioni complesse e multinazionali. Per approfondire l\u2019approccio alla conformit\u00e0, \u00e8 possibile consultare anche l\u2019articolo sulla <a href=\"https:\/\/smartfense.com\/it\/blog\/conformita-normativa-un-impegno-costante-per-la-cybersicurezza\/\">conformit\u00e0 normativa come impegno sostenuto per la cybersicurezza<\/a>.<\/p>\n<h2>Il componente umano come controllo verificabile<\/h2>\n<p>La NIS2 finisce per consolidare un\u2019idea che il settore chiedeva da anni. Il fattore umano \u00e8 un controllo di sicurezza, con tutto ci\u00f2 che comporta. Questo implica policy approvate dalla direzione, perimetro definito, contenuti giustificabili, valutazioni periodiche, evidenze individuali e revisione da parte della direzione. Ci\u00f2 che in passato veniva affrontato con un corso annuale e un paio di email promemoria oggi richiede un\u2019architettura. Per i responsabili della conformit\u00e0 che da tempo discutevano il budget del programma di awareness, la direttiva ha di fatto gi\u00e0 risolto il dibattito. Ora si tratta di eseguirlo correttamente.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&#8217;articolo 21 della Direttiva NIS2 obbliga a formare tutto il personale e l&#8217;organo di direzione. Cosa includere, come misurarlo e come dimostrarlo in audit.<\/p>\n","protected":false},"author":31,"featured_media":41246,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3,339],"tags":[592,1641,2153,899,900],"class_list":["post-41250","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-compliance-it","tag-cumplimiento-normativo-it","tag-concienciacion","tag-europa-it","tag-nis2-it"],"acf":[],"yoast_head":" \n<title>NIS2 e Cybersecurity awareness: guida tecnica per compliance officer<\/title>\n<meta name=\"description\" content=\"L&#039;articolo 21 della Direttiva NIS2 obbliga a formare tutto il personale e l&#039;organo di direzione. Cosa includere, come misurarlo e come dimostrarlo in audit.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/smartfense.com\/it\/blog\/nis2-cybersecurity-awareness-conformita-tecnica\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"NIS2 e Cybersecurity awareness: guida tecnica per compliance officer\" \/>\n<meta property=\"og:description\" content=\"L&#039;articolo 21 della Direttiva NIS2 obbliga a formare tutto il personale e l&#039;organo di direzione. Cosa includere, come misurarlo e come dimostrarlo in audit.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/smartfense.com\/it\/blog\/nis2-cybersecurity-awareness-conformita-tecnica\/\" \/>\n<meta property=\"og:site_name\" content=\"SMARTFENSE\" \/>\n<meta property=\"article:published_time\" content=\"2026-05-25T15:57:19+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-05-25T15:57:29+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/smartfense.com\/file\/2026\/05\/hero-4.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1376\" \/>\n\t<meta property=\"og:image:height\" content=\"768\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Andrea Sona\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Andrea Sona\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/nis2-cybersecurity-awareness-conformita-tecnica\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/nis2-cybersecurity-awareness-conformita-tecnica\\\/\"},\"author\":{\"name\":\"Andrea Sona\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/person\\\/3d5d7dc2e569f5c1af2daef92f35de00\"},\"headline\":\"NIS2 e Cybersecurity awareness: approfondimento tecnico per i responsabili della conformit\u00e0\",\"datePublished\":\"2026-05-25T15:57:19+00:00\",\"dateModified\":\"2026-05-25T15:57:29+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/nis2-cybersecurity-awareness-conformita-tecnica\\\/\"},\"wordCount\":2052,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/nis2-cybersecurity-awareness-conformita-tecnica\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/hero-4.jpg\",\"keywords\":[\"compliance\",\"conformit\u00e0 normativa\",\"Cybersecurity awareness\",\"europa\",\"nis2\"],\"articleSection\":[\"Blog\",\"Blog\"],\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/nis2-cybersecurity-awareness-conformita-tecnica\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/nis2-cybersecurity-awareness-conformita-tecnica\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/nis2-cybersecurity-awareness-conformita-tecnica\\\/\",\"name\":\"NIS2 e Cybersecurity awareness: guida tecnica per compliance officer\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/nis2-cybersecurity-awareness-conformita-tecnica\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/nis2-cybersecurity-awareness-conformita-tecnica\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/hero-4.jpg\",\"datePublished\":\"2026-05-25T15:57:19+00:00\",\"dateModified\":\"2026-05-25T15:57:29+00:00\",\"description\":\"L'articolo 21 della Direttiva NIS2 obbliga a formare tutto il personale e l'organo di direzione. Cosa includere, come misurarlo e come dimostrarlo in audit.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/nis2-cybersecurity-awareness-conformita-tecnica\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/nis2-cybersecurity-awareness-conformita-tecnica\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/nis2-cybersecurity-awareness-conformita-tecnica\\\/#primaryimage\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/hero-4.jpg\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/hero-4.jpg\",\"width\":1376,\"height\":768,\"caption\":\"Sala de control con paneles de cristal donde un equipo revisa indicadores de cumplimiento normativo, representando la trazabilidad exigida por NIS2\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/nis2-cybersecurity-awareness-conformita-tecnica\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/smartfense.com\\\/it\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"NIS2 e Cybersecurity awareness: approfondimento tecnico per i responsabili della conformit\u00e0\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/\",\"name\":\"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/smartfense.com\\\/it\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#organization\",\"name\":\"SMARTFENSE\",\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"width\":241,\"height\":40,\"caption\":\"SMARTFENSE\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/person\\\/3d5d7dc2e569f5c1af2daef92f35de00\",\"name\":\"Andrea Sona\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/andrea-sona-avatar-150x150.png\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/andrea-sona-avatar-150x150.png\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/andrea-sona-avatar-150x150.png\",\"caption\":\"Andrea Sona\"},\"description\":\"Da anni nel settore informatico, Analista Informatica di professione, negli ultimi anni specializzata in cybersecurity awareness e formazione digitale, attualmente collaborando in SMARTFENSE. Con esperienza nel supportare aziende e organizzazioni nella diffusione della cultura della sicurezza informatica. Appassionata di innovazione e comunicazione tecnologica, contribuisce attivamente al dibattito sulla sicurezza digitale attraverso contenuti divulgativi.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/andrea-sona-58238b83\\\/\"],\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/author\\\/andrea-sona\\\/\"}]}<\/script>\n ","yoast_head_json":{"title":"NIS2 e Cybersecurity awareness: guida tecnica per compliance officer","description":"L'articolo 21 della Direttiva NIS2 obbliga a formare tutto il personale e l'organo di direzione. Cosa includere, come misurarlo e come dimostrarlo in audit.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/smartfense.com\/it\/blog\/nis2-cybersecurity-awareness-conformita-tecnica\/","og_locale":"it_IT","og_type":"article","og_title":"NIS2 e Cybersecurity awareness: guida tecnica per compliance officer","og_description":"L'articolo 21 della Direttiva NIS2 obbliga a formare tutto il personale e l'organo di direzione. Cosa includere, come misurarlo e come dimostrarlo in audit.","og_url":"https:\/\/smartfense.com\/it\/blog\/nis2-cybersecurity-awareness-conformita-tecnica\/","og_site_name":"SMARTFENSE","article_published_time":"2026-05-25T15:57:19+00:00","article_modified_time":"2026-05-25T15:57:29+00:00","og_image":[{"width":1376,"height":768,"url":"https:\/\/smartfense.com\/file\/2026\/05\/hero-4.jpg","type":"image\/jpeg"}],"author":"Andrea Sona","twitter_card":"summary_large_image","twitter_misc":{"Scritto da":"Andrea Sona","Tempo di lettura stimato":"10 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/smartfense.com\/it\/blog\/nis2-cybersecurity-awareness-conformita-tecnica\/#article","isPartOf":{"@id":"https:\/\/smartfense.com\/it\/blog\/nis2-cybersecurity-awareness-conformita-tecnica\/"},"author":{"name":"Andrea Sona","@id":"https:\/\/smartfense.com\/it\/#\/schema\/person\/3d5d7dc2e569f5c1af2daef92f35de00"},"headline":"NIS2 e Cybersecurity awareness: approfondimento tecnico per i responsabili della conformit\u00e0","datePublished":"2026-05-25T15:57:19+00:00","dateModified":"2026-05-25T15:57:29+00:00","mainEntityOfPage":{"@id":"https:\/\/smartfense.com\/it\/blog\/nis2-cybersecurity-awareness-conformita-tecnica\/"},"wordCount":2052,"commentCount":0,"publisher":{"@id":"https:\/\/smartfense.com\/it\/#organization"},"image":{"@id":"https:\/\/smartfense.com\/it\/blog\/nis2-cybersecurity-awareness-conformita-tecnica\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2026\/05\/hero-4.jpg","keywords":["compliance","conformit\u00e0 normativa","Cybersecurity awareness","europa","nis2"],"articleSection":["Blog","Blog"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/smartfense.com\/it\/blog\/nis2-cybersecurity-awareness-conformita-tecnica\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/smartfense.com\/it\/blog\/nis2-cybersecurity-awareness-conformita-tecnica\/","url":"https:\/\/smartfense.com\/it\/blog\/nis2-cybersecurity-awareness-conformita-tecnica\/","name":"NIS2 e Cybersecurity awareness: guida tecnica per compliance officer","isPartOf":{"@id":"https:\/\/smartfense.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/smartfense.com\/it\/blog\/nis2-cybersecurity-awareness-conformita-tecnica\/#primaryimage"},"image":{"@id":"https:\/\/smartfense.com\/it\/blog\/nis2-cybersecurity-awareness-conformita-tecnica\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2026\/05\/hero-4.jpg","datePublished":"2026-05-25T15:57:19+00:00","dateModified":"2026-05-25T15:57:29+00:00","description":"L'articolo 21 della Direttiva NIS2 obbliga a formare tutto il personale e l'organo di direzione. Cosa includere, come misurarlo e come dimostrarlo in audit.","breadcrumb":{"@id":"https:\/\/smartfense.com\/it\/blog\/nis2-cybersecurity-awareness-conformita-tecnica\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/smartfense.com\/it\/blog\/nis2-cybersecurity-awareness-conformita-tecnica\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/smartfense.com\/it\/blog\/nis2-cybersecurity-awareness-conformita-tecnica\/#primaryimage","url":"https:\/\/smartfense.com\/file\/2026\/05\/hero-4.jpg","contentUrl":"https:\/\/smartfense.com\/file\/2026\/05\/hero-4.jpg","width":1376,"height":768,"caption":"Sala de control con paneles de cristal donde un equipo revisa indicadores de cumplimiento normativo, representando la trazabilidad exigida por NIS2"},{"@type":"BreadcrumbList","@id":"https:\/\/smartfense.com\/it\/blog\/nis2-cybersecurity-awareness-conformita-tecnica\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/smartfense.com\/it\/"},{"@type":"ListItem","position":2,"name":"NIS2 e Cybersecurity awareness: approfondimento tecnico per i responsabili della conformit\u00e0"}]},{"@type":"WebSite","@id":"https:\/\/smartfense.com\/it\/#website","url":"https:\/\/smartfense.com\/it\/","name":"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad","description":"","publisher":{"@id":"https:\/\/smartfense.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/smartfense.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/smartfense.com\/it\/#organization","name":"SMARTFENSE","url":"https:\/\/smartfense.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/smartfense.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","contentUrl":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","width":241,"height":40,"caption":"SMARTFENSE"},"image":{"@id":"https:\/\/smartfense.com\/it\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/smartfense.com\/it\/#\/schema\/person\/3d5d7dc2e569f5c1af2daef92f35de00","name":"Andrea Sona","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/smartfense.com\/file\/2026\/05\/andrea-sona-avatar-150x150.png","url":"https:\/\/smartfense.com\/file\/2026\/05\/andrea-sona-avatar-150x150.png","contentUrl":"https:\/\/smartfense.com\/file\/2026\/05\/andrea-sona-avatar-150x150.png","caption":"Andrea Sona"},"description":"Da anni nel settore informatico, Analista Informatica di professione, negli ultimi anni specializzata in cybersecurity awareness e formazione digitale, attualmente collaborando in SMARTFENSE. Con esperienza nel supportare aziende e organizzazioni nella diffusione della cultura della sicurezza informatica. Appassionata di innovazione e comunicazione tecnologica, contribuisce attivamente al dibattito sulla sicurezza digitale attraverso contenuti divulgativi.","sameAs":["https:\/\/www.linkedin.com\/in\/andrea-sona-58238b83\/"],"url":"https:\/\/smartfense.com\/it\/author\/andrea-sona\/"}]}},"_links":{"self":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts\/41250","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/users\/31"}],"replies":[{"embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/comments?post=41250"}],"version-history":[{"count":7,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts\/41250\/revisions"}],"predecessor-version":[{"id":41690,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts\/41250\/revisions\/41690"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/media\/41246"}],"wp:attachment":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/media?parent=41250"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/categories?post=41250"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/tags?post=41250"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}