La direttiva NIS2 estende gli obblighi di cybersecurity a centinaia di nuove imprese, inclusi molti gruppi Fashion e Retail di taglia media. Non basta più proteggere il perimetro IT: vanno mappati i fornitori critici, misurato il rischio sulla supply chain digitale e dimostrata la governance al regolatore.
Cosa fare nei primi 90 giorni
Censimento asset, gap analysis sui controlli NIS2, nomina del referente cyber, piano di rimedio prioritizzato e attivazione del processo di notifica incidenti.
L'errore più comune
Trattare NIS2 come un adempimento del CISO. È un programma cross-funzione che tocca acquisti, legale, operations e fornitori: senza sponsorship a livello board resta sulla carta.


























