NIS2: aggiornate le FAQ ACN sugli obblighi degli organi di amministrazione

Data:

23/07/26, 10:15

Autore:

Andrea Angelo Aronica

Tempo di lettura:

L’Agenzia per la Cybersicurezza Nazionale (ACN) ha aggiornato le FAQ sulla direttiva NIS2, fornendo nuovi chiarimenti sugli obblighi degli organi di amministrazione e direttivi dei soggetti NIS. 

Le indicazioni confermano che l’approvazione dei documenti strategici previsti dalla normativa rientra tra le competenze esclusive degli organi di governo dell’ente e non può essere delegata, mentre restano delegabili le attività operative necessarie all’attuazione delle misure di cybersicurezza. 

Le nuove FAQ precisano inoltre che i documenti sottoposti all’approvazione degli organi amministrativi devono definire gli indirizzi strategici e la pianificazione della sicurezza informatica, mentre procedure, istruzioni operative e documentazione tecnica possono essere gestite direttamente dalle strutture competenti. 

L’aggiornamento offre ulteriori chiarimenti sulle modalità di organizzazione della documentazione prevista dalla NIS2, contribuendo a supportare enti e organizzazioni nell’adeguamento ai requisiti di governance e gestione della cybersicurezza. 

Per informazioni: acn.gov.it