L’Agenzia dell’Unione Europea per la cybersicurezza (ENISA) ha pubblicato, in data 26 giugno 2025, la versione 1.0 delle Linee Guida Tecniche per l’attuazione della Direttiva NIS2, attualmente disponibili solo in lingua inglese.

Il documento rappresenta un riferimento fondamentale, poiché fornisce orientamenti operativi e raccomandazioni a supporto dell’implementazione delle misure di gestione del rischio in materia di cybersicurezza, previste dall’art. 21(2) della Direttiva (UE) 2022/2555, ed è destinato a tutte le entità essenziali e importanti rientranti nel perimetro applicativo della normativa.

Principali contenuti

Tra i principali elementi trattati dalle Linee Guida ENISA si evidenziano:

  • indicazioni per l’elaborazione e l’aggiornamento delle policy di sicurezza dei sistemi di rete e informativi, delle procedure di gestione degli incidenti, della continuità operativa, della sicurezza della catena di fornitura e dei meccanismi di controllo degli accessi;
  • riferimenti a standard internazionali (ISO/IEC 27001:2022, NIST CSF 2.0, ETSI EN 319 401, ecc.) e ai framework nazionali per la gestione della sicurezza informatica;
  • esempi di evidenze documentali da predisporre per dimostrare la conformità ai requisiti normativi;
  • un approccio metodologico per l’analisi e trattamento del rischio, con attenzione ai rischi residui e al coinvolgimento diretto del management.

Supporto operativo

Le Linee Guida ENISA affrontano temi complessi e di impatto rilevante per le organizzazioni soggette agli obblighi normativi. È quindi consigliabile valutare con attenzione le indicazioni contenute nel documento per garantire la corretta implementazione delle misure di sicurezza richieste. Per ulteriori approfondimenti o confronti operativi è possibile rivolgersi a consulenti qualificati.

ATTENZIONE: restano pochi giorni alla scadenza del 31/07/2025.