Cybersecurity·18 febbraio 2026
NIS2 nel manifatturiero italiano: cosa fare davvero
NIS2 non è un esercizio documentale. Per molte aziende manifatturiere significa ripensare la segmentazione OT/IT, l'incident response e la supply chain security. Una roadmap pragmatica in 90 giorni.
I primi 30 giorni servono per il gap assessment: mappare asset, identificare i sistemi critici, valutare la postura attuale rispetto agli obblighi NIS2 e quantificare il rischio residuo.
I successivi 30 giorni si concentrano sulle priorità ad alto impatto: segmentazione OT/IT, EDR sugli endpoint critici, MFA ovunque, backup immutabili, definizione dell'IRP.
Gli ultimi 30 giorni costruiscono la governance sostenibile: vendor assessment, training, tabletop exercise e reporting executive. Da qui parte il programma continuativo.
