Cybersicurezza: pubblicati criteri e macro‑aree per la categorizzazione NIS

da | 27 Apr 2026 | Ipsoa - Impresa

L’Agenzia per la Cybersicurezza Nazionale annuncia la pubblicazione online della determinazione che definisce processo, modalità e criteri per l’elencazione e la categorizzazione delle attività e dei servizi previsti dall’art. 30 del decreto NIS. L’obiettivo è aggregare attività e servizi secondo le quattro categorie di rilevanza (“impatto minimo”, “basso”, “medio”, “alto”), così da individuare le porzioni di sistemi informativi e di rete che richiedono misure di mitigazione del rischio più incisive, dopo l’adeguamento alle misure di sicurezza di base e in vista delle future misure di lungo termine emanate da ACN. La determinazione n. 155238 del 20 aprile 2026 individua dieci macro‑aree organizzative cui attribuire la categoria di impatto. Gli esiti dell’analisi dovranno essere comunicati all’Autorità NIS tramite la piattaforma ACN dal 1° maggio al 30 giugno 2026.

Altre news da questa categoria