Strumento gratuito · Aggiornato il 6 ottobre 2026 · Disponibile anche in: English · Français · Deutsch · Svenska · Nederlands · Dansk
In breve: Gap analysis NIS2 gratuita: 17 domande, un punteggio di prontezza, le lacune principali e cosa chiude ciascuna con un prezzo. Quattro minuti, nessuna telefonata commerciale.
Ottobre 2026: le misure di sicurezza di base definite dall'ACN vanno attuate entro il 31 ottobre, con le ispezioni in partenza da novembre, e le notifiche al CSIRT Italia sono operative dal 1° gennaio. Secondo i dati Rubrik Zero Labs ripresi dall'ANSA il 30 settembre, il 49,5 per cento delle imprese italiane ha subito un ransomware nell'ultimo anno. Il Sophos Active Adversary Report 2026 aggiunge che nell'88 per cento dei casi la cifratura parte fuori dall'orario di lavoro: per questo le voci che costano di più sono rilevamento, risposta e notifica.
Come funziona
- Rispondete a 17 domande: Una per schermata, circa quattro minuti. Ogni domanda indica l'articolo da cui deriva.
- Vedete il punteggio: Una percentuale di prontezza, una barra per area e le tre lacune principali, gratis e senza e-mail.
- Sbloccate il piano: La tabella completa con cosa chiude ogni lacuna, la fascia di prezzo ITSECOPS e il prezzo di mercato tipico, più una copia via e-mail entro un giorno lavorativo.
Domande frequenti
È un audit NIS2 ufficiale?
No. È un'autovalutazione strutturata costruita sul testo della direttiva e sul decreto NIS (D.lgs. 138/2024). Dice a che punto siete e quanto costa chiudere le lacune; l'ispezione ACN o un audit ISO 27001 sono la verifica formale.
Quali domande pesano di più?
Rilevamento e risposta 24×7, MFA, EDR, patching, backup immutabili e analisi dei rischi hanno peso triplo perché sono ciò che ispettori, assicurazioni e attaccanti mettono alla prova per primo.
Cosa succede dopo lo sblocco?
Vedete subito la tabella completa a schermo e potete stamparla. Inviamo una copia via e-mail entro un giorno lavorativo. Nessuna newsletter e nessuna telefonata se non la chiedete.
Posso usare il risultato per il CdA?
Sì. Punteggio e tabella sono scritti per la direzione; l'articolo 20 rende l'organo di amministrazione responsabile dell'approvazione delle misure, quindi il report è un buon primo punto all'ordine del giorno.
Correlati
Scadenze NIS2 in Italia · Prezzo del SOC gestito · Assistenza informatica per aziende · Piattaforma GRC VEDVERA · Testimonianze dei clienti