Torna alla dashboard

Misure ACN — Approfondimento

Misure tecniche di protezione

Art. 24 c. 2 lett. a/b/e/f/g/h/i/j (politiche, controllo accessi, crittografia, MFA, formazione)

Parziale

Determinazioni ACN che toccano quest'area (2)

Determinazione ACN n. 379907 del 19 dicembre 2025
Specifiche di base per l'adempimento agli obblighi di cui agli articoli 23, 24, 25, 29 e 32 del decreto NIS
Copertura piena
Pubblicazione: 2025-12-19

Articoli DLgs 138/2024 coperti

DLgs 138/2024 art. 23 · DLgs 138/2024 art. 24 · DLgs 138/2024 art. 25 · DLgs 138/2024 art. 29 · DLgs 138/2024 art. 32

Controlli NIS 2 collegati (10)

Apri un controllo per vedere le evidenze caricate e i task di remediation collegati.

Norma vincolante

Determinazione ACN 379907/2025 — Specifiche di base per l'adempimento agli obblighi di cui agli articoli 23, 24, 25, 29 e 32 del decreto NIS

Voce del corpus soft-law italiano (kit Reglyze — getSoftLaw IT) che chiarisce l'applicazione della Determinazione.

⭐ DETERMINAZIONE PRINCIPALE — è il singolo atto regolatorio che definisce le misure tecniche di base per la massa dei soggetti essenziali e importanti. Strutturata secondo il Framework Nazionale ed. 2025 in funzioni, categorie, sottocategorie e requisiti. Gli allegati tecnici sono pubblicati con versionamento (v2 al 2026-04-12). Include un regime transitorio per gli operatori di servizi essenziali (OSE) già identificati sotto NIS1 (art. 5 della determinazione) e per gli operatori telco (art. 6) — questi mantengono le misure tecniche e organizzative precedenti finché non contrastano con il decreto NIS.
Apri Determinazione su acn.gov.it
Determinazione ACN n. 127434/2026
Termini per i soggetti 2026 in relazione agli obblighi di cui agli articoli 23, 24, 25, 29 e 32 del decreto NIS
Copertura parziale
Pubblicazione: 2026

Articoli DLgs 138/2024 coperti

DLgs 138/2024 art. 23 · DLgs 138/2024 art. 24 · DLgs 138/2024 art. 25 · DLgs 138/2024 art. 29 · DLgs 138/2024 art. 32

Controlli NIS 2 collegati (10)

Apri un controllo per vedere le evidenze caricate e i task di remediation collegati.

Norma vincolante

Determinazione ACN 127434/2026 — Termini per i soggetti 2026 in relazione agli obblighi di cui agli articoli 23, 24, 25, 29 e 32 del decreto NIS

Voce del corpus soft-law italiano (kit Reglyze — getSoftLaw IT) che chiarisce l'applicazione della Determinazione.

Determinazione complementare alla 379907/2025 — fissa i termini assoluti (date di calendario) per i soggetti inseriti nel 2026 in quanto questi non hanno ricevuto la prima comunicazione di inserimento entro l'inizio della finestra 18-mesi/9-mesi. Da non confondere col nome dell'URL slug (detacn_misuresicurezza-v4) che suggerirebbe una determinazione sulle misure di sicurezza in sé — è invece la determinazione sui TERMINI.
Apri Determinazione su acn.gov.it
Esposizione sanzionatoria
Sanzioni amministrative pecuniarie massime ai sensi dell'art. 38 commi 1-2 DLgs 138/2024. Il maggiore fra l'importo massimo in euro e la percentuale del fatturato annuo totale a livello mondiale.

Soggetti essenziali

Fino a 10 M€ o al 2% del fatturato annuo totale a livello mondiale (il valore maggiore). Art. 38 c. 1 DLgs 138/2024.

Soggetti importanti

Fino a 7 M€ o all'1,4% del fatturato annuo totale a livello mondiale (il valore maggiore). Art. 38 c. 2 DLgs 138/2024.

Base giuridica: Decreto Legislativo 4 settembre 2024, n. 138 (decreto NIS), art. 38 commi 1-2; criteri di proporzionalità (art. 34 c. 6) e gradualità (art. 31). Misure interdittive ulteriori ai sensi dell'art. 38 commi 8-11 per soggetti essenziali in caso di gravi violazioni reiterate.