L’Agenzia per la Cybersicurezza Nazionale (ACN) ha aggiornato le FAQ sulla direttiva NIS2, fornendo nuovi chiarimenti sugli obblighi degli organi di amministrazione e direttivi dei soggetti NIS.
Le indicazioni confermano che l’approvazione dei documenti strategici previsti dalla normativa rientra tra le competenze esclusive degli organi di governo dell’ente e non può essere delegata, mentre restano delegabili le attività operative necessarie all’attuazione delle misure di cybersicurezza.
Le nuove FAQ precisano inoltre che i documenti sottoposti all’approvazione degli organi amministrativi devono definire gli indirizzi strategici e la pianificazione della sicurezza informatica, mentre procedure, istruzioni operative e documentazione tecnica possono essere gestite direttamente dalle strutture competenti.
L’aggiornamento offre ulteriori chiarimenti sulle modalità di organizzazione della documentazione prevista dalla NIS2, contribuendo a supportare enti e organizzazioni nell’adeguamento ai requisiti di governance e gestione della cybersicurezza.
Per informazioni: acn.gov.it