Skip to content
LegAIchain

Cybersicurezza e NIS2

Supporto legale e organizzativo per rispettare gli obblighi di sicurezza e ottenere la certificazione rispetto agli standard riconosciuti. Vi aiutiamo a definire il perimetro degli obblighi NIS2, a implementare un sistema di gestione della sicurezza delle informazioni e a prepararvi agli audit che lo attestano. Dove si applica anche DORA, allineiamo i due ambiti in modo che non gestiate programmi paralleli.

Cosa comprende

  • Definizione del perimetro NIS2 per stabilire se siete un soggetto essenziale o importante
  • Obblighi NIS2 di gestione del rischio, governance e segnalazione degli incidenti
  • Implementazione ISO/IEC 27001: analisi degli scostamenti, documentazione dell'ISMS e Dichiarazione di Applicabilita
  • Supporto alla certificazione ISO/IEC 27001 e preparazione agli audit
  • Allineamento a DORA per i soggetti finanziari e i loro fornitori ICT
  • Politiche di sicurezza, procedure e sistemi di controllo degli accessi
  • Piani di risposta agli incidenti e flussi di segnalazione alle autorita competenti
  • Documentazione di continuita operativa e disaster recovery
  • Coordinamento dei penetration test e tracciamento delle azioni correttive
  • Valutazioni del rischio ICT della catena di fornitura e dei terzi
  • Responsabilita dell'organo di gestione e obblighi di formazione sulla sicurezza
  • Procedure di gestione delle vulnerabilita e delle patch
  • Interazione tra gli obblighi di sicurezza e le norme sulle violazioni di dati personali
  • Clausole di sicurezza per i fornitori e diritti di audit nei contratti ICT

Altro in Legale

Parliamo del tuo progetto.