Descrizione
Il Punto di Contatto NIS2 (POC) è la figura centrale per garantire la conformità alla Direttiva NIS2 e coordinare i rapporti tra l’azienda e l’Agenzia per la Cybersicurezza Nazionale (ACN).
Questo corso offre una guida completa e operativa per comprendere i compiti, le responsabilità e le procedure richieste a chi deve ricoprire questo ruolo strategico.
Partendo dall’evoluzione della normativa — dal quadro europeo fino al Decreto Legislativo 138/2024 — il corso ti guiderà nel comprendere:
- come verificare se la tua azienda è classificata come soggetto “Essenziale” o “Importante”;
- come designare il Punto di Contatto e registrarlo sul portale ACN, con aggiornamento annuale;
- come gestire un incidente significativo rispettando le tempistiche di notifica di 24 e 72 ore verso il CSIRT Italia;
- quali misure di sicurezza la Direttiva richiede di supervisionare, incluse supply chain e business continuity;
- l’obbligo di formazione periodica per dirigenti e dipendenti;
- i poteri di vigilanza e le sanzioni previste in caso di negligenza.
Cosa troverai nel corso
- Quadro normativo e recepimento italiano
Analisi dell’evoluzione dalla Direttiva NIS del 2016 alla NIS2 e al D.Lgs. 138/2024. Comprenderai il funzionamento del sistema nazionale di cybersicurezza, i ruoli di ACN e CSIRT Italia, e la logica di classificazione dei soggetti “Essenziali” e “Importanti”. - Designazione del Punto di Contatto (POC)
Approfondimento delle modalità di nomina, requisiti e responsabilità del POC. Focus sulla procedura di registrazione telematica sul Portale ACN, l’aggiornamento annuale e la comunicazione delle variazioni organizzative. - Gestione degli incidenti e notifiche
Come raccogliere e trasmettere correttamente le informazioni in caso di incidente significativo, rispettando i tempi di notifica di 24 e 72 ore. Indicazioni pratiche per il coordinamento con team IT, DPO e vertici aziendali. - Misure di sicurezza e supply chain
Panoramica sulle misure tecniche e organizzative previste dalla Direttiva: risk assessment, business continuity, gestione fornitori, MFA e monitoraggio della sicurezza lungo tutta la catena di approvvigionamento. - Formazione, vigilanza e sanzioni
Gli obblighi di formazione per vertici e dipendenti, i poteri di vigilanza dell’ACN e le sanzioni previste per negligenza o mancato adempimento. Comprenderai come il POC contribuisce alla riduzione del rischio legale e patrimoniale per l’azienda. - Coordinamento e reporting al management
Metodologie per comunicare efficacemente con il management e presentare report periodici sullo stato della conformità. Strumenti di monitoraggio e checklist operative per valutare i progressi.
Destinatari del corso:
- A chi deve assumere o supportare il ruolo di Punto di Contatto NIS2.
- Ad amministratori, dirigenti C-Level e funzioni aziendali con responsabilità di governance.
- Ai team IT e cybersecurity, chiamati a collaborare con il POC.
- A enti pubblici e aziende “Essenziali” o “Importanti” che devono garantire la conformità.







