Solo il 13,6% delle aziende italiane è conforme alla NIS2. Scadenza implementazione misure: Ottobre 2026. Sanzioni: fino a 10M € o 2% del fatturato globale.
Direttiva (UE) 2022/2555

NIS2: dalla registrazione ACN
alla conformità operativa

47 controlli ACN precaricati, scoping guidato, gestione incidenti 24h/72h, supply chain security e cross-mapping con GDPR e ISO 27001. Tutto in un'unica piattaforma.

47 controlli ACN • Scoping automatico • Cross-mapping incluso

La tua azienda è soggetta alla NIS2?

14.000-16.000 aziende italiane sono obbligate, ma la maggior parte non lo sa ancora. Scopri in 3 minuti se rientri nel perimetro come soggetto essenziale o importante.

Fai lo Scoping Quiz gratuito
Timeline

Timeline NIS2 Italia

Le scadenze chiave per la conformità alla Direttiva NIS2 in Italia.

Febbraio 2025
Registrazione ACN

Termine per la registrazione sulla piattaforma ACN per i soggetti essenziali e importanti.

Aprile 2025
Lista soggetti NIS2

ACN pubblica l'elenco dei soggetti essenziali e importanti con gli obblighi specifici.

Gennaio 2026
Obbligo notifica incidenti

Entra in vigore l'obbligo di notifica degli incidenti significativi entro 24h (early warning) e 72h (notifica completa).

Ottobre 2026
Misure di sicurezza

Termine per l'implementazione completa delle misure di sicurezza previste dalle 47 misure del framework ACN.

Il problema

Perché la NIS2 è una sfida

14.000+ aziende obbligate

Il perimetro NIS2 in Italia è vastissimo. Settori critici, fornitori della PA, infrastrutture digitali: molte aziende non sanno ancora di rientrare.

Da dove iniziare?

47 controlli ACN, incident management, supply chain security, cross-mapping normativo. La complessità paralizza molte organizzazioni.

47 controlli complessi

Governance, risk management, sicurezza tecnica, gestione incidenti, continuità operativa, supply chain: ogni area richiede competenze specifiche.

La soluzione

GAPOFF: il framework ACN completo in un'unica piattaforma

Scoping Wizard

Questionario guidato che determina se sei soggetto essenziale, importante o fuori perimetro. Risultato immediato con riferimenti normativi.

47 Controlli ACN precaricati

Governance, risk management, sicurezza, incidenti e continuità. Ogni controllo con livelli di maturità e gap analysis automatica.

Incident Management 24h/72h

Early warning 24h, notifica 72h, report intermedio e finale. Timer automatici, template precompilati e audit trail.

Supply Chain Security

Registro fornitori con valutazione rischio cyber, clausole contrattuali suggerite e monitoraggio continuo della catena di approvvigionamento.

Cross-mapping normativo

Mappatura automatica NIS2 con GDPR, ISO 27001 e DORA. Evita duplicazioni e riusa le evidenze tra i framework.

Gap Analysis e radar chart

Valutazione del livello di maturità per ogni area con radar chart, score globale e piano di remediation prioritizzato.

Confronto

Prima di GAPOFF vs Con GAPOFF

Prima di GAPOFF
Non sai se rientri nel perimetro NIS2
47 controlli ACN su fogli Excel separati
Nessun timer per notifica incidenti
Fornitori non valutati sul rischio cyber
Duplicazione evidenze tra GDPR e NIS2
Nessun report per ACN/CSIRT
Con GAPOFF
Scoping wizard: risposta in 3 minuti
Framework ACN completo con gap analysis
Timer 24h/72h automatici con notifiche
Registro fornitori con risk scoring
Cross-mapping automatico NIS2-GDPR-ISO
Report compliance per ACN pronti
Prezzi

Piani NIS2

14 giorni di prova gratuita. Nessuna carta richiesta.

Starter

1-49 dipendenti

349 €/mese
25 Asset · 25 Fornitori · 2 Utenti inclusi
  • Scoping wizard NIS2 (D.Lgs. 138/2024)
  • 47 controlli ACN e gap analysis
  • Registro degli asset
  • Supply chain security e registro fornitori
  • Gestione incidenti 24h / 72h / 30gg con workflow
  • Audit pack e management reporting
Prova 14 giorni gratis
Business

250-999 dipendenti

1190 €/mese
500 Asset · 500 Fornitori · 15 Utenti inclusi
  • Scoping wizard NIS2 (D.Lgs. 138/2024)
  • 47 controlli ACN e gap analysis
  • Registro degli asset
  • Supply chain security e registro fornitori
  • Gestione incidenti 24h / 72h / 30gg con workflow
  • Audit pack e management reporting
Prova 14 giorni gratis

Le stesse funzioni in tutti i piani — cambia solo il dimensionamento. Soggetto essenziale complesso o gruppo multi-entità: richiedi un preventivo Enterprise.

FAQ

Domande frequenti sulla NIS2

Lo scoping wizard di GAPOFF valuta settore di attività, dimensione aziendale e criticità dei servizi per determinare se sei un soggetto essenziale, importante o fuori perimetro. Il risultato include i riferimenti normativi specifici.

Sì. I controlli sono implementati fedelmente dal framework ACN con riferimenti puntuali agli articoli della Direttiva (UE) 2022/2555 e al D.Lgs. 138/2024 di recepimento nazionale.

L'obbligo di notifica incidenti è già in vigore da gennaio 2026. Il termine per l'implementazione completa delle misure di sicurezza è fissato a ottobre 2026. GAPOFF ti aiuta a prioritizzare le azioni per rispettare entrambe le scadenze.

Il sistema mappa automaticamente i controlli NIS2 con i requisiti GDPR, i controlli ISO 27001 Annex A e i pilastri DORA. Le evidenze vengono condivise per evitare lavoro duplicato e massimizzare il riuso della documentazione.

Il workflow incidenti gestisce l'intero ciclo: early warning entro 24 ore, notifica formale entro 72 ore, report intermedio e report finale entro 30 giorni, con timer automatici, template precompilati per CSIRT e audit trail completo.

Sì. Il modulo include un registro fornitori con valutazione del rischio cyber, suggerimento di clausole contrattuali per la sicurezza e monitoraggio continuo. La supply chain è un pilastro fondamentale della NIS2 e GAPOFF lo tratta come tale.
Ecosistema

NIS2 si integra con tutto l'ecosistema GAPOFF

Approfondimenti

Risorse NIS2: guide pratiche e approfondimenti

Obblighi, perimetro, scadenze ACN, controlli, supply chain e notifica incidenti — spiegati per imprese e consulenti.

Vai alle Risorse NIS2

Verifica se sei soggetto a NIS2 — Gratis

Lo scoping quiz richiede 3 minuti. Se sei soggetto, hai già i 47 controlli ACN pronti per iniziare.