L’Appendice C delle Linee Guida NIS – Specifiche di base individua i documenti che devono essere approvati dal vertice e li collega puntualmente alle sub-categorie del framework (GV.RR-02, GV.PO-01, ID.RA-05, ID.RA-06, ID.RA-08, ID.IM-01, ID.IM-04, PR.AT-01, RS.MA-01) come illustrato nel secondo articolo di questa pentalogia dedicata al tema. Se questi documenti rappresentano la proiezione formale del ciclo del rischio, è inevitabile riconoscere che essi stessi costituiscono informazioni strategiche.
governance
Governare il rischio: la classificazione della documentazione nella NIS 2
La NIS 2 non impone una classificazione formale dei documenti. Ma la logica della sicurezza rende inevitabile una scelta: governare anche l’accesso alla documentazione. Ecco perché occorre distinguere tra documenti ad ampio accesso e documenti ad accesso ristretto, come espressione di maturità organizzativa e misura implicita di sicurezza
Consulente e formatore Privacy e Cybersecurity. DPO certificato UNI CEI EN 17740:2024
Consulente, Formatore Privacy & DPO

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Gemini Flash Cyber e la corsa ai modelli AI per la cyber security
23 Lug 2026 -

Direttiva NIS2 e supply chain: i nuovi requisiti di cyber security per la catena di fornitura
22 Lug 2026 -

Sovranità digitale e compliance UE: la guida strategica per la protezione dei dati d’impresa
21 Lug 2026 -

Cyber security industriale, arriva l’iperammortamento: la roadmap in 4 fasi
21 Lug 2026 -

Controllo degli accessi: il vero problema non è il login, ma decidere chi può fare cosa
21 Lug 2026











