NIS2, ACN risponde chiara sulla vigilanza: non basteranno più le carte.
NIS2, ACN risponde chiara sulla vigilanza: non basteranno più le carte.
Mentre molti di noi durante il mese di agosto eravamo in pausa estiva, ACN ha pubblicato ulteriori risposte alle Domande più frequenti, questa volta in merito alle attività di monitoraggio, vigilanza ed esecuzione.
Le nuove FAQ dell'ACN (nuova sezione MVE.1-MVE.5) non introducono nuovi obblighi, il sistema di monitoraggio, vigilanza e sanzioni è già previsto dal D.lgs. 138/2024. Ma chiariscono un punto cruciale: COME verrà verificata la compliance.
Il messaggio per CEO, CIO e CISO è netto. Non basta più aver fatto qualcosa per la NIS2. Bisogna dimostrare: perché è stato fatto, chi ne risponde, come viene applicato, quali evidenze lo provano. ACN distingue infatti quattro livelli: monitoraggio, verifiche/ispezioni, misure di esecuzione, sanzioni e a ogni livello serve una governance solida che colleghi rischi, decisioni e controlli.
In altre parole: la compliance documentale non basta più. Serve un sistema vivo, tracciabile, verificabile in ogni momento.
Ed è qui che la differenza la fa affidarsi a chi la compliance NIS2 la vive ogni giorno.
NG Security accompagna le aziende non solo nella stesura delle procedure, ma nella loro effettiva applicazione: governance strutturata, responsabilità chiare, evidenze pronte a ogni verifica ACN. Non un adempimento da esibire, ma un sistema che risponde davvero al controllo.
Con la vigilanza che si fa più concreta, chi affronta la NIS2 senza un partner esperto rischia di scoprirlo troppo tardi.
- Accedi per poter commentare
