← Tutti gli insights
Cybersecurity·18 febbraio 2026

NIS2 nel manifatturiero italiano: cosa fare davvero

NIS2 non è un esercizio documentale. Per molte aziende manifatturiere significa ripensare la segmentazione OT/IT, l'incident response e la supply chain security. Una roadmap pragmatica in 90 giorni.

I primi 30 giorni servono per il gap assessment: mappare asset, identificare i sistemi critici, valutare la postura attuale rispetto agli obblighi NIS2 e quantificare il rischio residuo.

I successivi 30 giorni si concentrano sulle priorità ad alto impatto: segmentazione OT/IT, EDR sugli endpoint critici, MFA ovunque, backup immutabili, definizione dell'IRP.

Gli ultimi 30 giorni costruiscono la governance sostenibile: vendor assessment, training, tabletop exercise e reporting executive. Da qui parte il programma continuativo.