388 4003026
// conformità tecnica · NIS2 · GDPR
In regola sul piano tecnico, prima che arrivi il questionario.
Nomina ad amministratore di sistema, ritenzione dei log, metadati della posta, evidenze dei backup. Gli adempimenti tecnici che quasi nessuna PMI ha in ordine — e che i clienti in perimetro NIS2 iniziano a chiedere ai loro fornitori.
“What you need, before you need it.”
Gli adempimenti tecnici, riga per riga.
Nomina amministratore di sistema
Il provvedimento del Garante che riguarda chi ha accessi privilegiati ai vostri sistemi. Vi prepariamo designazione, elenco e informativa ai dipendenti.
sistemato
Ritenzione log e metadati
Verifichiamo per quanto tempo conservate log di navigazione, accessi e metadati della posta, e riportiamo i valori entro i limiti indicati dal Garante.
rientrato
Registro accessi privilegiati
Attiviamo la registrazione degli accessi amministrativi: completa, inalterabile e conservata sei mesi, come richiesto.
tracciato
Evidenze di backup e ripristino
Log delle esecuzioni e verbali dei test di ripristino: l’audit chiede prove, non rassicurazioni.
verificato
Kit documentale tecnico
Descrizione dei trattamenti, misure di sicurezza applicate, elenco fornitori e ubicazione dei dati: pronti da consegnare al vostro consulente.
consegnati
Risposta ai questionari fornitori
Il vostro cliente in perimetro NIS vi manda un questionario di sicurezza? Lo compiliamo con evidenze reali.
risposto
Check di conformità tecnica.
Qualche numero su di noi...
Dal check alle prove consegnabili
Check tecnico
Fotografiamo lo stato attuale: ritenzioni, accessi, posta, backup, documenti.
Report con priorità
Cosa manca, quanto è urgente, quanto costa sistemarlo. In italiano.
Messa in opera
Configurazioni corrette, registri attivi, documenti tecnici compilati.
Evidenze continue
Report periodico con le prove: backup, accessi, incidenti, stato dei sistemi.
Le cose che ci chiedono sempre.
Siamo una piccola realtà: la NIS2 ci riguarda davvero?
Forse non come soggetto diretto, ma quasi certamente come fornitore. Se lavori per un’azienda in perimetro NIS, quella deve censirti tra i fornitori rilevanti e trasferirti obblighi di sicurezza per contratto: e per i fornitori non esistono esenzioni dimensionali. In pratica: la normativa non ti scrive, te la gira il tuo cliente sotto forma di questionario.
Cos’è la nomina ad amministratore di sistema e perché ci serve?
È un provvedimento del Garante del 2008, tuttora in vigore, che riguarda chiunque abbia accesso privilegiato ai vostri sistemi — incluso il vostro fornitore IT. Richiede una designazione scritta, un elenco aggiornato, la registrazione degli accessi conservata almeno sei mesi e una verifica annuale. È l’adempimento più diffusamente ignorato che incontriamo, ed è anche tra i più semplici da sistemare.
Perché ci parlate di metadati della posta?
Perché il Garante ha indicato in 21 giorni il limite orientativo di conservazione dei metadati di posta, oltre il quale si ricade nell’articolo 4 dello Statuto dei Lavoratori e servono accordo sindacale o autorizzazione dell’Ispettorato. Le prime sanzioni sono già state emesse. La maggior parte dei provider non consente nemmeno di modificare quel parametro: noi verifichiamo la vostra configurazione e ve lo diciamo chiaramente.
Quindi ci mettete a norma?
No, e diffidate di chi ve lo promette. Noi ci occupiamo della parte tecnica: configurazioni, ritenzioni, log, backup, evidenze e documentazione tecnica. La valutazione legale, le informative e i pareri restano competenza di un consulente privacy o di un avvocato, con cui collaboriamo volentieri. La conformità nasce dall’incontro delle due cose, non da una sola.
Quanto tempo serve per adeguarsi?
Il check tecnico richiede pochi giorni. La messa in opera dipende da cosa emerge: ridurre le ritenzioni eccessive e attivare i registri degli accessi è questione di ore, rifare la gestione della posta o dei backup richiede più tempo. Il primo report ve lo diamo comunque subito, così sapete a cosa andate incontro prima di spendere.
Ci è arrivato un questionario di sicurezza da un cliente: potete rispondere voi?
Sì, è una delle richieste più frequenti in questo periodo. Compiliamo il questionario con evidenze reali sui sistemi che gestiamo e vi segnaliamo le voci che richiedono una risposta vostra o del vostro consulente legale. Se emergono lacune tecniche, vi diciamo cosa serve per colmarle.
Scoprilo adesso, non quando arriva il questionario.
“What you need, before you need it.”
Check di conformità tecnica gratuito: vi diciamo cosa manca davvero, in ordine di priorità, senza allarmismi.