Reglyze
Formazione NIS2 articoli 20(2) e 21(2)(g)

Formazione NIS2 per tutta l'organizzazione
Intro 10 minuti gratis

Guarda subito la nostra introduzione di 10 minuti — senza registrazione, senza carta. Poi sblocca il bundle completo: moduli Foundations per organo di direzione, IT e personale, con attestati PDF e registro formazione auto-aggiornato.

Lead Magnet · NIS2 in 10 minuti

10 min · mixed

1 / 5

Slide 1 — Copertina

NIS2 in 10 minuti Quello che ogni PMI europea deve sapere — senza giuridichese.

Un lead magnet Reglyze · edizione 2026.

NIS2 è la direttiva UE che rende un livello di base di igiene cyber più la notifica obbligatoria degli incidenti un obbligo di legge per decine di migliaia di imprese europee — e un dovere personale per i dirigenti che le gestiscono.

Questo modulo è in attesa di revisione da parte di un esperto.

Cosa è coperto

Tre percorsi allineati agli obblighi NIS2

Ogni ruolo affronta una superficie di cyber-rischio diversa. Mappiamo i quattro moduli Foundations al pubblico che ne ha più bisogno.

Organo di direzione

L'articolo 20 obbliga l'organo di direzione ad approvare le misure di gestione del rischio e a seguire formazione. Il percorso copre i doveri di governance, responsabilità, sanzioni e cadenza di supervisione.

  • Doveri di supervisione e approvazione (art. 20)
  • Sanzioni NIS2: chi è personalmente responsabile e quando
  • Leggere un report di gap assessment
  • Punti decisionali: investimenti, fornitori, incidenti
Team IT e sicurezza

L'articolo 21(2) definisce dieci misure minime di igiene cyber. Il percorso IT le rende concrete con esempi, mapping dei controlli e procedure di gestione incidenti.

  • Approfondimento baseline igiene (art. 21(2) a–j)
  • Rilevamento, classificazione e tempistiche di notifica
  • Basi della valutazione rischi fornitori
  • Crosswalk con ISO 27001, SOC 2, DORA
Personale

Phishing, igiene password, ingegneria sociale, segnalazione incidenti — i comportamenti quotidiani che decidono se un attacco riesce. Moduli in linguaggio semplice, accessibili a tutti.

  • Riconoscere phishing e ingegneria sociale
  • Igiene password e MFA
  • Come segnalare un incidente sospetto — e perché il tempo conta
  • Cosa è davvero « un incidente NIS2 » sul lavoro
Cosa ottieni

Evidenze pronte per l'audit, non solo video

Attestati PDF per partecipante

Ogni discente che supera il quiz riceve un attestato PDF firmato Reglyze — nome, corso, punteggio, data di completamento, validità. Scaricabile in qualsiasi momento.

Registrazioni valide 12 mesi

Ogni attestato è registrato nel registro formazione della tua organizzazione con validità di 365 giorni. Gli auditor ricevono un export unico — il team riceve promemoria prima della scadenza.

Integrato nel registro NIS2

Record di formazione, gap assessment e incidenti condividono un registro unico a livello di organizzazione. Nessuna deriva di fogli di calcolo, nessuna catena di evidenze interrotta in audit.

Revisione indipendente

Curriculum allineato a NIS2, ancorato al testo della direttiva

Ogni modulo Foundations è collegato a uno specifico articolo NIS2 e pubblichiamo un hash del contenuto in modo che la versione che guardi sia esattamente quella che è stata revisionata.

Un parere legale esterno di uno studio specializzato NIS2 sulla copertura sostanziale degli articoli 20(2) e 21(2)(g) è in fase di commissione e sarà collegato qui una volta consegnato.

Versione del curriculum
v1.20.0
Hash del contenuto (SHA-256)
df1e1f39684ceb77710c3d58356b859a473950847ff0c38e7b5c873bc26759da
Articoli nell'ambito
NIS2 Directive (EU) 2022/2555 Article 20(2) — management body training duty
NIS2 Directive (EU) 2022/2555 Article 21(2)(g) — basic cyber hygiene practices and cybersecurity training
NIS2 Directive (EU) 2022/2555 Article 21(2)(a) + (e) — risk-based policies + security in maintenance, operationalised by IEC 62443 segmentation for SCADA-bearing entities (Annex I drinking water) AND for substation-bearing entities (Annex I energy / electricity DSO)
NIS2 Directive (EU) 2022/2555 Article 21(2)(d) + Article 21(3) — supply chain security + inherited risk for SCADA integrators (water) and meter OEM / KMS / field-services contractors (energy AMI rollout)
NIS2 Directive (EU) 2022/2555 Article 21(2)(j) — MFA at the L3.5 jump host for OT remote access (water) and substation-DMZ jump host (energy)
NIS2 Directive (EU) 2022/2555 Article 21(2)(c) — business continuity, including holdover oscillator + secondary time path as continuity controls for substation protection coordination (energy GPS-time integrity)
NIS2 Directive (EU) 2022/2555 Article 23(1)-(4) — three-deadline incident reporting cadence applied to water-sector playbooks (chlorine dosing, telemetry tampering) and energy-sector playbooks (frequency anomaly, mass-meter compromise, blackout-adjacent)
Regulation (EU) 2024/1366 — ENTSO-E Network Code on Cybersecurity (NCCS) — Art. 24-29 significance index + Art. 30-39 risk-management measures + Art. 38 reporting; complementary to NIS2 for HIE/CIE-designated DSOs; covered substantively in the Energy Sector Module 4
IEC 62443 (industrial automation cybersecurity) — 62443-2-1 CSMS, 62443-3-3 system technical SRs at SL-1 to SL-4, 62443-4-1 OEM secure development; the de-facto operational reference for manufacturing Article 21(2)(a)+(e) — Manufacturing Sector Module 4 ships the cookbook NIS2 21(2)(a)-(j) → IEC 62443
IEC 61511 (functional safety SIS lifecycle) clause 8.2.4 — cybersecurity risk assessment for SIS as part of the safety lifecycle; load-bearing for Manufacturing Sector Module 2 (process safety × cybersecurity intersection — Triton-class scenario; engineering-laptop chokepoint)
SEVESO Directive 2012/18/EU + national functional-safety transpositions (§19 StöV / 12. BImSchV in DE; ICPE in FR; D.lgs. 105/2015 in IT) — parallel reporting cadence alongside NIS2 Article 23 for SIS-bearing process plants; covered in Manufacturing Sector Modules 2 and 5

Non esiste un'autorità di certificazione per la formazione NIS2 — evitiamo deliberatamente le parole « certificato » e « accreditato » perché sarebbero fuorvianti. Quello che offriamo è un programma di formazione con valore probatorio, progettato per soddisfare il testo della direttiva, con registrazioni verificabili.

Prezzi

Intro gratis, bundle a pagamento, senza sorprese

Gratis€0

Intro NIS2 di 10 min (questo video)

  • Senza registrazione
  • Voice-over nativo EN e FR
  • URL condivisibile
Pro€149/anno

Formazione NIS2 inclusa (direzione, IT, personale)

  • Tutti e quattro i moduli Foundations
  • Attestati PDF per partecipante
  • Integrazione registro formazione
  • Fino a 25 discenti

DORA e formazione settoriale

La formazione Reglyze è complementare — e non sostitutiva — alla formazione di sensibilizzazione settoriale prevista dal DORA (Regolamento (UE) 2022/2554, applicabile agli enti finanziari) o ai curricula imposti dai regolatori nazionali (ANSSI per OIV/OSE in Francia, BaFin/BSI per la finanza tedesca, ANPD/APDC per le entità essenziali portoghesi). Se la tua organizzazione rientra nel DORA o in un regime settoriale, considera Reglyze come la tua base NIS2 e sovrapponi il curriculum settoriale obbligatorio.

Forma il tuo team questa settimana

Guarda l'intro di 10 minuti adesso, poi avvia la tua prova Reglyze per distribuire la formazione bundled a direzione, IT e personale.

La formazione Reglyze è progettata per soddisfare l'articolo 20(2) NIS2 (obbligo di formazione dell'organo di direzione) e l'articolo 21(2)(g) (pratiche di igiene cyber e formazione sulla cybersicurezza). Contenuto allineato a NIS2 rispetto al testo della direttiva e alle trasposizioni nazionali (ANSSI, BSI, ACN, APDC).

Gestisci NIS2 su un portafoglio di clienti? Vedi Reglyze per gli MSP →