Conformità
Conformità NIS2 & CRA
Preparazione a prezzo fisso per NIS2 e il Cyber Resilience Act.
Trasformo le direttive in un piano prioritizzato e con costi definiti che il board può approvare — con il prezzo concordato prima di iniziare.
- Indipendente e agnostico
- Analisi basata sulle evidenze
- Raccomandazioni chiare e attuabili
- Attenzione senior, dall’inizio alla fine
La sfida
Una direttiva non è una decisione.
NIS2, DORA e il Cyber Resilience Act fissano obblighi, non priorità. Presi da soli, lasciano al board un testo giuridico e nessuna risposta chiara alle uniche domande che contano: cosa ci riguarda, dove siamo scoperti e da cosa partiamo. Se resta irrisolta, questa ambiguità si traduce o in spesa eccessiva sui controlli sbagliati, o in un’esposizione che prima o poi il supervisore noterà.
Cosa faccio
Dalla direttiva a decisioni che il board può prendere.
Un assessment mirato e una roadmap che è davvero Sua — spendibile con un board, un’autorità di vigilanza o un cliente.
Come lavoroDeterminazione del perimetro
Confermo se, e fino a che punto, NIS2 e il CRA La riguardano.
Gap Assessment
A che punto è rispetto agli obblighi, con le evidenze.
Roadmap prioritizzata
Cosa fare prima, perché e cosa richiede — scandita sulle scadenze.
Report pronto per il board
Un documento che può presentare, e riutilizzare, con chiunque.
Policy & template
Gli artefatti di governance da cui partire, senza ricominciare da zero.
Supporto continuativo
Aiuto opzionale per eseguire e restare pronto.
Il mio approccio
Un percorso strutturato verso una conformità proporzionata.
Confermo il perimetro, valuto rispetto agli obblighi e Le consegno un piano — non un faldone.
Scopra il mio metodo- 01
Perimetro
Confermo quali obblighi La riguardano, e fino a che punto.
- 02
Discovery
Raccolgo controlli, governance ed evidenze.
- 03
Valutazione
Misuro il gap rispetto a NIS2 e, dove rilevante, al CRA.
- 04
Report
Risultati e una roadmap prioritizzata e con costi definiti.
- 05
Supporto
Aiuto opzionale per eseguire e mantenere la conformità.
- Una risposta chiara su se, e fino a che punto, ciascun obbligo La riguarda.
- Una roadmap prioritizzata e con costi definiti che il board può approvare e attuare.
- Un report pronto per il board, riutilizzabile con un supervisore, un cliente o un auditor.
- Artefatti di governance che restano Suoi e su cui costruire, non un faldone che invecchia su uno scaffale.
Case study
DORA readiness per un istituto finanziario di medie dimensioni
Programma di readiness DORA che ha chiuso i gap principali su gestione del rischio ICT, segnalazione degli incidenti e fornitori ICT critici, con un ciclo di test di resilienza operativo.
Legga il case study
Lavori & approfondimenti
Cosa ho già fatto
NIS2Ente pubblico che gestisce un servizio essenziale
Conformità NIS2 e continuità operativa per un servizio essenziale, con architettura Zero Trust e garanzie dimostrabili all’autorità competente.Settore pubblico
NIS2NIS2 in pratica: chi rientra, cosa cambia, come prepararsi
La Direttiva (UE) 2022/2555 amplia il perimetro e sposta la responsabilità sugli organi di gestione. Una lettura operativa, senza allarmismi.12 set 2025 · 4 min di lettura
DORADORA per il settore finanziario: la resilienza operativa digitale
Il Regolamento (UE) 2022/2554 armonizza gestione del rischio ICT, notifica degli incidenti, test di resilienza e controllo dei fornitori critici.21 nov 2025 · 4 min di lettura
Domande frequenti
Le domande che mi vengono poste.
Come è strutturato il prezzo?
L’assessment di readiness è a prezzo fisso, concordato prima di iniziare, così il costo è noto in anticipo. L’eventuale supporto per eseguire la roadmap viene definito a parte.
Rientriamo già sotto NIS2 o il CRA?
È la prima cosa che confermo. Il perimetro dipende da settore, dimensione e ruolo nella filiera, e sbagliarlo in un senso o nell’altro è costoso. Lo stabilisco prima di valutare qualunque altra cosa.
Può coprire anche DORA?
Sì, dove si applica. Per le aziende del settore finanziario allineo lo stesso approccio di readiness a DORA, così gli obblighi che si sovrappongono si gestiscono una volta sola anziché tre.
Garantisce la conformità?
Nessuno può farlo in modo credibile. Le do una visione accurata di dove è e un piano difendibile per colmare i gap. La conformità è una determinazione che spetta a Lei, ai Suoi auditor e al supervisore — il mio compito è renderla raggiungibile e supportata da evidenze.
Pronto a iniziare?
Parliamo del Suo caso.
Ogni situazione è unica. Mi racconti il contesto e La aiuterò a definire il miglior approccio.
Prenoti una consulenza