NIS 2 e Filiera: cosa cambia per chi fornisce soggetti essenziali e importanti

di cosa parliamo

La Direttiva NIS 2 estende la cybersicurezza a tutta la catena di fornitura, esponendo anche le aziende non direttamente classificate a subire controlli, richieste contrattuali dai clienti o obblighi indiretti. Ignorare questi standard rischia di compromettere le commesse. Questo corso pratico offre gli strumenti per anticipare le richieste del mercato, proteggere il business e trasformare la conformità in un vantaggio competitivo.

Prossima data
16 Febbraio 2027 ore 09:00

sessioni

16 febbraio 2027 – Ore: 09:00 – 4 ore

durata totale

4 ore

modalità e sede

In presenza presso la Demo SMACT di Padova

Prezzo

descrizione

La Direttiva NIS 2 (2555/2022/UE), recepita in Italia con il D. Lgs. 138/2024, ha ridisegnato in modo sostanziale il perimetro della sicurezza informatica, ampliandolo rispetto alla normativa precedente. Ma la vera novità è che questo perimetro non si ferma ai soli soggetti “essenziali” e “importanti” formalmente inseriti nell’elenco predisposto dall’ACN, ma si estende lungo tutta la catena di approvvigionamento, generando un vero e proprio “effetto a cascata” che coinvolge anche le imprese fornitrici.

Questo significa che un’azienda può trovarsi coinvolta negli obblighi NIS 2 anche senza esserne consapevole, per due ragioni distinte:
/ il proprio cliente NIS inizierà a richiedere garanzie concrete: questionari di adeguatezza, nuove clausole contrattuali, evidenze documentali di conformità.
/ lo status stesso di fornitore “critico” di un soggetto essenziale o importante può comportare l’inserimento diretto tra i destinatari della disciplina, come previsto dall’art. 3, comma 9 del Decreto NIS 2.

Ignorare questi obblighi significa rischiare di perdere commesse, di essere esclusi dagli albi fornitori o di trovarsi impreparati di fronte a richieste contrattuali sempre più stringenti. Al contrario, comprendere per tempo cosa la normativa richiede trasforma la cybersicurezza da semplice adempimento a vero fattore competitivo, capace di consolidare le relazioni commerciali e distinguere l’azienda sul mercato.

Il corso proposto vuole essere uno strumento operativo per consentire alle imprese di anticipare le richieste del mercato e tutelare la continuità del business.

Obiettivi

/ Comprendere gli impatti e gli obblighi indiretti della Direttiva NIS 2 sulla propria azienda.

/ Adottare strumenti pratici per rispondere alle richieste di conformità dei clienti.

/ Trasformare la compliance e la cybersicurezza in un fattore di competitività sul mercato.

programma

Modulo 1 – Il contesto normativo e perché riguarda anche la tua impresa
/ Introduzione alla NIS 2
/ Chi è “dentro” e chi è “fuori” (dal punto di vista del fornitore)
/ Esercitazione: check-list per capire se la propria azienda potrebbe rientrare direttamente nell’ambito applicativo
/ Perché la supply chain è diventata centrale

Modulo 2 – Cosa vi chiederà (o vi sta già chiedendo) il vostro cliente NIS
/ Gli strumenti di verifica utilizzati dal cliente
/ Le nuove clausole contrattuali
/ Caso pratico guidato

Modulo 3 – Costruire la propria compliance: misure minime da adottare
/ La Determinazione ACN n. 164179/2025
/ Gestione del rischio informatico: le basi
/ Il fattore umano
/ Gestione e notifica degli incidenti
/ Strumenti pratici da portare a casa

Modulo 4 – Compliance come leva competitiva e Q&A
/ Dalla compliance obbligata al vantaggio di mercato
/ Ruolo del supporto legale e specialistico
/ Sessione di domande e risposte / casi concreti dei partecipanti

a chi è rivolto

/ Imprenditori e manager di PMI e grandi imprese
/ Responsabili innovazione, IT e trasformazione digitale
/ Aziende della supply chain e della filiera produttiva
/ Rivenditori, distributori e integratori di soluzioni IT
/ Responsabili logistica e supply chain
/ Fornitori di servizi digitali, software house e consulenti ICT
/ Professionisti coinvolti nello sviluppo del business e nell’innovazione dei processi aziendali

docente

Claudia Sandei
Professore Ordinario di Diritto Commerciale nell’Università di Padova e docente di Diritto delle nuove tecnologie nel Corso di Laurea in Giurisprudenza. Avvocato, fra le maggiori esperte di diritto delle nuove tecnologie, è direttrice dell’Innovation and Technology Law Lab e del Digital Law Network.

Giuliano Bonollo
Partner di Numen, è laureato in Statistica. Dopo le prime esperienze professionali in ambito bancario ha co-fondato Ecomatica, occupandosi di consulenza e formazione nelle aree di finanza e controllo, risk management e sistemi informativi direzionali. Dal 1995 insegna in corsi universitari, master e percorsi avanzati rivolti a banche e aziende, collaborando con diverse business school.

Professionista ed esperto di Cybersecurity di SpritzMatter
Spin-off dell’Università di Padova specializzata in Cybersecurity e Intelligenza Artificiale, SpritzMatter unisce ricerca accademica ed esperienza sul campo per aiutare le aziende a migliorare la propria sicurezza.

NIS 2 e Filiera: cosa cambia per chi fornisce soggetti essenziali e importanti

Prezzo

Altri corsi che potrebbero interessarti