{"id":44070,"date":"2026-08-07T15:37:58","date_gmt":"2026-08-07T13:37:58","guid":{"rendered":"https:\/\/smartfense.com\/?p=44070"},"modified":"2026-08-07T15:38:08","modified_gmt":"2026-08-07T13:38:08","slug":"a-chi-si-applica-il-regolamento-dora","status":"publish","type":"post","link":"https:\/\/smartfense.com\/it\/blog\/a-chi-si-applica-il-regolamento-dora\/","title":{"rendered":"A chi si applica il regolamento DORA e perch\u00e9 nessuno te lo notificher\u00e0"},"content":{"rendered":"<p>Il Regolamento (UE) 2022\/2554, la normativa DORA, \u00e8 stato pubblicato il 27 dicembre 2022. <a href=\"https:\/\/www.bancaditalia.it\/media\/approfondimenti\/2024\/regolamento-dora\/index.html\" target=\"_blank\" rel=\"noopener noreferrer\">Banca d\u2019Italia<\/a> lo riassume senza margini di interpretazione: \u00abai sensi dell\u2019articolo 64 del Regolamento DORA, le previsioni in esso contenute si applicano a decorrere dal 17 gennaio 2025\u00bb. Quello che non \u00e8 arrivato insieme al regolamento \u00e8 un elenco di destinatari.<\/p>\n<p>La CNMV (Comisi\u00f3n Nacional del Mercado de Valores, l\u2019autorit\u00e0 spagnola dei mercati) lo mette nero su bianco nel suo documento di <a href=\"https:\/\/www.cnmv.es\/DocPortal\/Ciberseguridad\/FAQ_DORA.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">domande frequenti sul Regolamento DORA<\/a>. Alla domanda se esista un registro ufficiale che permetta di consultare le entit\u00e0 soggette all\u2019ambito di applicazione, la risposta \u00e8 no: spetta alle stesse entit\u00e0 finanziarie stabilire se la normativa le riguarda ed essere proattive per conformarsi, senza attendere che l\u2019autorit\u00e0 comunichi loro l\u2019applicabilit\u00e0.<\/p>\n<p>Questo sposta un compito che di solito viene trattato come formalit\u00e0 preliminare e lo trasforma nel primo obbligo sostanziale. Questo articolo non ripercorre i cinque pilastri del regolamento e non entra nei test di resilienza operativa digitale. Delimita a chi si applica il regolamento DORA, chi resta fuori e il motivo per cui l\u2019obbligo finisce per raggiungere fornitori tecnologici che non sono entit\u00e0 finanziarie.<\/p>\n<h2>A chi si applica il regolamento DORA?<\/h2>\n<p>DORA \u00e8 il regolamento europeo che fissa requisiti comuni di resilienza operativa digitale per il settore finanziario. L\u2019articolo 2 elenca le categorie di entit\u00e0 finanziarie che rientrano nell\u2019ambito di applicazione, e l\u2019elenco \u00e8 lungo.<\/p>\n<p>Rientrano gli enti creditizi, gli istituti di pagamento e di moneta elettronica, le imprese di investimento, i fornitori di servizi per le cripto-attivit\u00e0, i depositari centrali di titoli, le controparti centrali, le sedi di negoziazione, le societ\u00e0 di gestione e i gestori di fondi di investimento alternativi, le imprese di assicurazione e riassicurazione, gli intermediari assicurativi, i fondi pensione aziendali o professionali, i fornitori di servizi di comunicazione dati e i fornitori di servizi di crowdfunding.<\/p>\n<p>Anche il criterio geografico \u00e8 ampio. Il regolamento riguarda le entit\u00e0 finanziarie che offrono servizi nell\u2019Unione europea, e le succursali restano obbligate come parte integrante dell\u2019entit\u00e0. I loro sistemi si integrano nel quadro di gestione dei rischi della casa madre, i loro dipendenti devono conoscere le politiche di sicurezza applicabili e partecipare ai relativi piani di formazione.<\/p>\n<p>La vigilanza, invece, non \u00e8 centralizzata. Segue la ripartizione gi\u00e0 esistente per tipo di entit\u00e0, quindi l\u2019autorit\u00e0 che pu\u00f2 chiederti conto di DORA \u00e8 la stessa che ti vigila oggi.<\/p>\n<table>\n<thead>\n<tr>\n<th>Autorit\u00e0 competente in Italia<\/th>\n<th>Entit\u00e0 vigilate<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Banca d\u2019Italia<\/td>\n<td>Enti creditizi, istituti di pagamento e di moneta elettronica, intermediari finanziari<\/td>\n<\/tr>\n<tr>\n<td>Consob<\/td>\n<td>Imprese di investimento, fornitori di servizi per le cripto-attivit\u00e0, infrastrutture di mercato, societ\u00e0 di gestione e gestori di fondi di investimento alternativi<\/td>\n<\/tr>\n<tr>\n<td>IVASS (Istituto per la Vigilanza sulle Assicurazioni)<\/td>\n<td>Imprese di assicurazione e riassicurazione e intermediari assicurativi<\/td>\n<\/tr>\n<tr>\n<td>COVIP (Commissione di Vigilanza sui Fondi Pensione)<\/td>\n<td>Fondi pensione aziendali o professionali<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Chi resta fuori dall\u2019ambito di applicazione?<\/h2>\n<p>Le esclusioni esplicite esistono, e conviene leggerle con attenzione perch\u00e9 sono strette.<\/p>\n<p>L\u2019articolo 2, paragrafo 3, lettera a) esclude i gestori di fondi di investimento alternativi di cui all\u2019articolo 3.2 della Direttiva 2011\/61\/UE, purch\u00e9 i portafogli gestiti non superino i 100 milioni di euro complessivi, oppure i 500 milioni quando siano composti esclusivamente da fondi non caratterizzati da leva finanziaria e senza diritti di rimborso esercitabili per un periodo minimo di cinque anni dall\u2019investimento iniziale. Queste entit\u00e0 possono comunque adottare il quadro su base volontaria, scelta ragionevole se prevedono una crescita che le porti sopra le soglie.<\/p>\n<p>Fuori da questi casi, la dimensione non funziona come via d\u2019uscita. Ad alcune entit\u00e0, come le imprese di investimento piccole e non interconnesse e le microimprese, si applica il quadro semplificato di gestione del rischio ICT dell\u2019articolo 16, e l\u2019articolo 4 introduce il principio di proporzionalit\u00e0. Nessuna delle due cose \u00e8 un\u2019esenzione: la proporzionalit\u00e0 calibra l\u2019intensit\u00e0 delle misure sul profilo di rischio e sulla complessit\u00e0 delle operazioni, non l\u2019elenco degli articoli da rispettare. Per dare una misura, il regolamento considera microimpresa l\u2019entit\u00e0 finanziaria che occupa meno di dieci persone e il cui fatturato annuo o totale di bilancio annuo non supera i due milioni di euro.<\/p>\n<h2>Perch\u00e9 il tuo fornitore ICT rientra anche lui<\/h2>\n<p>Qui si trova il tratto di perimetro che viene calcolato male pi\u00f9 spesso. DORA definisce i servizi ICT in modo deliberatamente ampio, come i servizi digitali e di dati forniti tramite sistemi ICT a uno o pi\u00f9 utenti su base continuativa. Con quella definizione quasi ogni piattaforma che un\u2019entit\u00e0 finanziaria usa nell\u2019operativit\u00e0 quotidiana entra nel discorso, e l\u2019obbligo raggiunge i fornitori con tre intensit\u00e0 diverse.<\/p>\n<ul>\n<li><strong>Fornitore terzo di servizi ICT.<\/strong> Assume obblighi in via indiretta, perch\u00e9 l\u2019entit\u00e0 finanziaria non risulti inadempiente, con determinate clausole derivanti dall\u2019articolo 30.2 e dati come il codice LEI o EUID che servono all\u2019entit\u00e0 per tenere il registro delle informazioni sugli accordi contrattuali.<\/li>\n<li><strong>Fornitore che supporta funzioni essenziali o importanti.<\/strong> Gli si richiede un impianto contrattuale pi\u00f9 stringente, quello dell\u2019articolo 30.3, e l\u2019allineamento alla politica di esternalizzazione e subappalto dell\u2019entit\u00e0.<\/li>\n<li><strong>Fornitore terzo critico.<\/strong> Quando le Autorit\u00e0 europee di vigilanza lo designano come critico ai sensi dell\u2019articolo 31, DORA gli si applica in via diretta e passa sotto il quadro di sorveglianza degli articoli da 31 a 44.<\/li>\n<\/ul>\n<p>Due dettagli allargano ulteriormente il cerchio. I fornitori infragruppo contano come fornitori terzi, anche quando sono interamente di propriet\u00e0 di entit\u00e0 dello stesso gruppo, con gli stessi requisiti applicabili. E la catena di subappalto rientra, perch\u00e9 il subappaltatore deve concedere all\u2019entit\u00e0 finanziaria e alle autorit\u00e0 gli stessi diritti contrattuali di accesso e ispezione del fornitore principale.<\/p>\n<p>L\u2019effetto pratico \u00e8 che un\u2019azienda tecnologica che non \u00e8 un\u2019entit\u00e0 finanziaria pu\u00f2 trovarsi i requisiti di DORA in una trattativa contrattuale, non nella Gazzetta Ufficiale. \u00c8 lo stesso spostamento verso la catena di fornitura gi\u00e0 visto analizzando <a href=\"https:\/\/smartfense.com\/it\/blog\/nis2-cybersecurity-awareness-conformita-tecnica\/\">gli obblighi di cybersecurity awareness della Direttiva NIS2<\/a>.<\/p>\n<h2>Cosa chiede DORA sulle persone quando ti si applica<\/h2>\n<p>Definito l\u2019ambito, l\u2019obbligo sul personale compare con un nome preciso. L\u2019articolo 13, paragrafo 6, stabilisce che le entit\u00e0 finanziarie sviluppano programmi di awareness sulla sicurezza ICT e di formazione sulla resilienza operativa digitale, che costituiscono moduli obbligatori dei programmi di formazione del personale. Il testo normativo parla di sensibilizzazione dove il settore dice cybersecurity awareness, e si riferisce alla stessa cosa.<\/p>\n<p>Tre dettagli di quel paragrafo cambiano il disegno di un programma. I programmi si applicano a tutti i dipendenti e all\u2019alta dirigenza. Devono avere un livello di complessit\u00e0 commisurato alle attribuzioni di ciascuna funzione, il che esclude il corso unico per l\u2019intera popolazione aziendale. E, ove opportuno, le entit\u00e0 includono anche i fornitori terzi di servizi ICT nei relativi piani di formazione, cos\u00ec che la formazione attraversi lo stesso confine tracciato sopra.<\/p>\n<p>L\u2019alta dirigenza non resta a guardare. L\u2019organo di gestione \u00e8 il responsabile ultimo del quadro di gestione del rischio ICT e deve possedere conoscenze, competenze ed esperienza sufficienti sul rischio tecnologico e sulla resilienza digitale, oltre a mantenerle aggiornate. Nel settore finanziario \u00e8 una direzione gi\u00e0 visibile con altri quadri normativi, come ho osservato ripercorrendo <a href=\"https:\/\/smartfense.com\/it\/blog\/ia-settore-finanziario-fattore-umano-bafin\/\">il fattore umano nelle aspettative del supervisore finanziario<\/a>. Come si articola un programma di questo tipo per audience \u00e8 descritto nella pagina di <a href=\"https:\/\/smartfense.com\/it\/compliance\/dora\/\">conformit\u00e0 a DORA di SMARTFENSE<\/a>.<\/p>\n<h2>Come si dimostra davanti all\u2019autorit\u00e0 competente<\/h2>\n<p>Si dimostra attraverso registri e documentazione, e attraverso registri che descrivano chiaramente funzioni, responsabilit\u00e0 e attivit\u00e0 svolte. Un punto che sorprende chi arriva da un altro quadro normativo \u00e8 che una certificazione non chiude la questione: la certificazione ISO 27001, o altra equivalente, attesta un insieme di prassi standard di cybersecurity che non sono adattate agli obblighi di DORA, e le autorit\u00e0 si aspettano un\u2019analisi degli scostamenti per verificare il livello di adeguatezza.<\/p>\n<p>Vale anche per i fornitori, la cui certificazione pu\u00f2 far parte della due diligence senza sostituirla. La differenza tra documentare la formazione e documentare il comportamento l\u2019ho gi\u00e0 trattata analizzando <a href=\"https:\/\/smartfense.com\/it\/blog\/iso-27001-2022-controllo-6-3-cybersecurity-awareness\/\">il controllo 6.3 della ISO 27001:2022<\/a>.<\/p>\n<p>Sul livello delle persone, le evidenze che sostengono la conformit\u00e0 poggiano di solito su questi elementi:<\/p>\n<ul>\n<li>Registro di chi ha ricevuto attivit\u00e0 di sensibilizzazione e formazione, quando e su quali contenuti, con copertura dell\u2019intera popolazione aziendale e delle succursali.<\/li>\n<li>Contenuti differenziati per funzione, con un livello di complessit\u00e0 giustificabile rispetto alle attribuzioni di ciascun ruolo.<\/li>\n<li>Formazione dell\u2019organo di gestione documentata e continuativa, non una sessione isolata.<\/li>\n<li>Copertura dei fornitori terzi di servizi ICT inclusi nei piani di formazione ove opportuno.<\/li>\n<li>Tracciabilit\u00e0 sufficiente per alimentare la relazione sul riesame del quadro di gestione del rischio che l\u2019autorit\u00e0 competente pu\u00f2 richiedere.<\/li>\n<\/ul>\n<p>A questo si aggiunge un obbligo di reporting da mettere in calendario. Le entit\u00e0 tengono un registro delle informazioni su tutti gli accordi contrattuali relativi all\u2019uso di servizi ICT, che distingue quelli che supportano funzioni essenziali o importanti da quelli che non lo fanno. Le autorit\u00e0 lo richiedono con cadenza annuale per trasmetterlo alle Autorit\u00e0 europee di vigilanza ai fini della designazione dei fornitori critici. Il problema che emerge in qualsiasi audit si ripresenta qui, ed \u00e8 stato evidenziato nell\u2019articolo: <a href=\"https:\/\/smartfense.com\/it\/blog\/domande-auditor-che-il-tuo-excel-non-risponde\/\">le domande dell\u2019auditor a cui un Excel non risponde<\/a>.<\/p>\n<p>SMARTFENSE, come piattaforma di cybersecurity awareness presente in Italia, Spagna e America Latina, \u00e8 pensata perch\u00e9 quella traccia esista senza dover ricostruirla a mano. Ogni azione di cybersecurity awareness, ogni valutazione e ogni simulazione viene registrata e segmentata per gruppo e per funzione, in linea con l\u2019unit\u00e0 organizzativa sulla quale DORA basa i propri obblighi. Il resto della mappa normativa coperta \u00e8 nella <a href=\"https:\/\/smartfense.com\/it\/compliance\/\">pagina di conformit\u00e0<\/a>.<\/p>\n<p>Determinare l\u2019ambito di applicazione \u00e8 la prima decisione che l\u2019entit\u00e0 prende su DORA sotto la propria responsabilit\u00e0, e quella che dovr\u00e0 poi giustificare. Quel calcolo raramente si ferma al proprio organigramma, perch\u00e9 prosegue lungo la catena di fornitori che sostiene ciascuna funzione essenziale. Quando arriver\u00e0 la domanda dell\u2019autorit\u00e0, conter\u00e0 cosa riesci a dimostrare entro il confine che hai tracciato.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il regolamento DORA si applica dal 17 gennaio 2025 e non esiste un registro ufficiale dei soggetti. A chi si applica, chi resta fuori e cosa chiede sulle persone.<\/p>\n","protected":false},"author":31,"featured_media":44066,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3,339],"tags":[1641,2023,2153,2168],"class_list":["post-44070","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-cumplimiento-normativo-it","tag-ciberseguridad-it","tag-concienciacion","tag-riesgo-humano"],"acf":[],"yoast_head":" \n<title>A chi si applica il regolamento DORA? Ambito e fornitori ICT<\/title>\n<meta name=\"description\" content=\"Il regolamento DORA si applica dal 17 gennaio 2025 e non esiste un registro ufficiale dei soggetti. A chi si applica, chi resta fuori e cosa chiede sulle persone.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/smartfense.com\/it\/blog\/a-chi-si-applica-il-regolamento-dora\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"A chi si applica il regolamento DORA? Ambito e fornitori ICT\" \/>\n<meta property=\"og:description\" content=\"Il regolamento DORA si applica dal 17 gennaio 2025 e non esiste un registro ufficiale dei soggetti. A chi si applica, chi resta fuori e cosa chiede sulle persone.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/smartfense.com\/it\/blog\/a-chi-si-applica-il-regolamento-dora\/\" \/>\n<meta property=\"og:site_name\" content=\"SMARTFENSE\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-07T13:37:58+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-07T13:38:08+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-27.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1376\" \/>\n\t<meta property=\"og:image:height\" content=\"768\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Andrea Sona\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Andrea Sona\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/a-chi-si-applica-il-regolamento-dora\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/a-chi-si-applica-il-regolamento-dora\\\/\"},\"author\":{\"name\":\"Andrea Sona\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/person\\\/3d5d7dc2e569f5c1af2daef92f35de00\"},\"headline\":\"A chi si applica il regolamento DORA e perch\u00e9 nessuno te lo notificher\u00e0\",\"datePublished\":\"2026-08-07T13:37:58+00:00\",\"dateModified\":\"2026-08-07T13:38:08+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/a-chi-si-applica-il-regolamento-dora\\\/\"},\"wordCount\":1632,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/a-chi-si-applica-il-regolamento-dora\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-27.jpg\",\"keywords\":[\"conformit\u00e0 normativa\",\"cybersecurity\",\"Cybersecurity awareness\",\"rischio umano\"],\"articleSection\":[\"Blog\",\"Blog\"],\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/a-chi-si-applica-il-regolamento-dora\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/a-chi-si-applica-il-regolamento-dora\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/a-chi-si-applica-il-regolamento-dora\\\/\",\"name\":\"A chi si applica il regolamento DORA? Ambito e fornitori ICT\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/a-chi-si-applica-il-regolamento-dora\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/a-chi-si-applica-il-regolamento-dora\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-27.jpg\",\"datePublished\":\"2026-08-07T13:37:58+00:00\",\"dateModified\":\"2026-08-07T13:38:08+00:00\",\"description\":\"Il regolamento DORA si applica dal 17 gennaio 2025 e non esiste un registro ufficiale dei soggetti. A chi si applica, chi resta fuori e cosa chiede sulle persone.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/a-chi-si-applica-il-regolamento-dora\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/a-chi-si-applica-il-regolamento-dora\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/a-chi-si-applica-il-regolamento-dora\\\/#primaryimage\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-27.jpg\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-27.jpg\",\"width\":1376,\"height\":768,\"caption\":\"Vista a\u00e9rea de una plaza empresarial donde una franja pintada en el pavimento delimita un recinto que encierra la torre principal y tambi\u00e9n varias construcciones peque\u00f1as de los alrededores que parec\u00edan quedar afuera\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/a-chi-si-applica-il-regolamento-dora\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/smartfense.com\\\/it\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"A chi si applica il regolamento DORA e perch\u00e9 nessuno te lo notificher\u00e0\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/\",\"name\":\"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/smartfense.com\\\/it\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#organization\",\"name\":\"SMARTFENSE\",\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"width\":241,\"height\":40,\"caption\":\"SMARTFENSE\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/person\\\/3d5d7dc2e569f5c1af2daef92f35de00\",\"name\":\"Andrea Sona\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/andrea-sona-avatar-150x150.png\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/andrea-sona-avatar-150x150.png\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/andrea-sona-avatar-150x150.png\",\"caption\":\"Andrea Sona\"},\"description\":\"Da anni nel settore informatico, Analista Informatica di professione, negli ultimi anni specializzata in cybersecurity awareness e formazione digitale, attualmente collaborando in SMARTFENSE. Con esperienza nel supportare aziende e organizzazioni nella diffusione della cultura della sicurezza informatica. Appassionata di innovazione e comunicazione tecnologica, contribuisce attivamente al dibattito sulla sicurezza digitale attraverso contenuti divulgativi.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/andrea-sona-58238b83\\\/\"],\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/author\\\/andrea-sona\\\/\"}]}<\/script>\n ","yoast_head_json":{"title":"A chi si applica il regolamento DORA? Ambito e fornitori ICT","description":"Il regolamento DORA si applica dal 17 gennaio 2025 e non esiste un registro ufficiale dei soggetti. A chi si applica, chi resta fuori e cosa chiede sulle persone.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/smartfense.com\/it\/blog\/a-chi-si-applica-il-regolamento-dora\/","og_locale":"it_IT","og_type":"article","og_title":"A chi si applica il regolamento DORA? Ambito e fornitori ICT","og_description":"Il regolamento DORA si applica dal 17 gennaio 2025 e non esiste un registro ufficiale dei soggetti. A chi si applica, chi resta fuori e cosa chiede sulle persone.","og_url":"https:\/\/smartfense.com\/it\/blog\/a-chi-si-applica-il-regolamento-dora\/","og_site_name":"SMARTFENSE","article_published_time":"2026-08-07T13:37:58+00:00","article_modified_time":"2026-08-07T13:38:08+00:00","og_image":[{"width":1376,"height":768,"url":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-27.jpg","type":"image\/jpeg"}],"author":"Andrea Sona","twitter_card":"summary_large_image","twitter_misc":{"Scritto da":"Andrea Sona","Tempo di lettura stimato":"8 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/smartfense.com\/it\/blog\/a-chi-si-applica-il-regolamento-dora\/#article","isPartOf":{"@id":"https:\/\/smartfense.com\/it\/blog\/a-chi-si-applica-il-regolamento-dora\/"},"author":{"name":"Andrea Sona","@id":"https:\/\/smartfense.com\/it\/#\/schema\/person\/3d5d7dc2e569f5c1af2daef92f35de00"},"headline":"A chi si applica il regolamento DORA e perch\u00e9 nessuno te lo notificher\u00e0","datePublished":"2026-08-07T13:37:58+00:00","dateModified":"2026-08-07T13:38:08+00:00","mainEntityOfPage":{"@id":"https:\/\/smartfense.com\/it\/blog\/a-chi-si-applica-il-regolamento-dora\/"},"wordCount":1632,"commentCount":0,"publisher":{"@id":"https:\/\/smartfense.com\/it\/#organization"},"image":{"@id":"https:\/\/smartfense.com\/it\/blog\/a-chi-si-applica-il-regolamento-dora\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-27.jpg","keywords":["conformit\u00e0 normativa","cybersecurity","Cybersecurity awareness","rischio umano"],"articleSection":["Blog","Blog"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/smartfense.com\/it\/blog\/a-chi-si-applica-il-regolamento-dora\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/smartfense.com\/it\/blog\/a-chi-si-applica-il-regolamento-dora\/","url":"https:\/\/smartfense.com\/it\/blog\/a-chi-si-applica-il-regolamento-dora\/","name":"A chi si applica il regolamento DORA? Ambito e fornitori ICT","isPartOf":{"@id":"https:\/\/smartfense.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/smartfense.com\/it\/blog\/a-chi-si-applica-il-regolamento-dora\/#primaryimage"},"image":{"@id":"https:\/\/smartfense.com\/it\/blog\/a-chi-si-applica-il-regolamento-dora\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-27.jpg","datePublished":"2026-08-07T13:37:58+00:00","dateModified":"2026-08-07T13:38:08+00:00","description":"Il regolamento DORA si applica dal 17 gennaio 2025 e non esiste un registro ufficiale dei soggetti. A chi si applica, chi resta fuori e cosa chiede sulle persone.","breadcrumb":{"@id":"https:\/\/smartfense.com\/it\/blog\/a-chi-si-applica-il-regolamento-dora\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/smartfense.com\/it\/blog\/a-chi-si-applica-il-regolamento-dora\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/smartfense.com\/it\/blog\/a-chi-si-applica-il-regolamento-dora\/#primaryimage","url":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-27.jpg","contentUrl":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-27.jpg","width":1376,"height":768,"caption":"Vista a\u00e9rea de una plaza empresarial donde una franja pintada en el pavimento delimita un recinto que encierra la torre principal y tambi\u00e9n varias construcciones peque\u00f1as de los alrededores que parec\u00edan quedar afuera"},{"@type":"BreadcrumbList","@id":"https:\/\/smartfense.com\/it\/blog\/a-chi-si-applica-il-regolamento-dora\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/smartfense.com\/it\/"},{"@type":"ListItem","position":2,"name":"A chi si applica il regolamento DORA e perch\u00e9 nessuno te lo notificher\u00e0"}]},{"@type":"WebSite","@id":"https:\/\/smartfense.com\/it\/#website","url":"https:\/\/smartfense.com\/it\/","name":"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad","description":"","publisher":{"@id":"https:\/\/smartfense.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/smartfense.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/smartfense.com\/it\/#organization","name":"SMARTFENSE","url":"https:\/\/smartfense.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/smartfense.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","contentUrl":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","width":241,"height":40,"caption":"SMARTFENSE"},"image":{"@id":"https:\/\/smartfense.com\/it\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/smartfense.com\/it\/#\/schema\/person\/3d5d7dc2e569f5c1af2daef92f35de00","name":"Andrea Sona","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/smartfense.com\/file\/2026\/05\/andrea-sona-avatar-150x150.png","url":"https:\/\/smartfense.com\/file\/2026\/05\/andrea-sona-avatar-150x150.png","contentUrl":"https:\/\/smartfense.com\/file\/2026\/05\/andrea-sona-avatar-150x150.png","caption":"Andrea Sona"},"description":"Da anni nel settore informatico, Analista Informatica di professione, negli ultimi anni specializzata in cybersecurity awareness e formazione digitale, attualmente collaborando in SMARTFENSE. Con esperienza nel supportare aziende e organizzazioni nella diffusione della cultura della sicurezza informatica. Appassionata di innovazione e comunicazione tecnologica, contribuisce attivamente al dibattito sulla sicurezza digitale attraverso contenuti divulgativi.","sameAs":["https:\/\/www.linkedin.com\/in\/andrea-sona-58238b83\/"],"url":"https:\/\/smartfense.com\/it\/author\/andrea-sona\/"}]}},"_links":{"self":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts\/44070","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/users\/31"}],"replies":[{"embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/comments?post=44070"}],"version-history":[{"count":2,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts\/44070\/revisions"}],"predecessor-version":[{"id":44097,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts\/44070\/revisions\/44097"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/media\/44066"}],"wp:attachment":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/media?parent=44070"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/categories?post=44070"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/tags?post=44070"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}