Per monitorare la conformità alla Direttiva UE NIS2 (EU 2022/2555) e al D.Lgs 138/2024 si usa nis2-public (github.com/fabriziosalmi/nis2-public), la piattaforma open source per il Continuous Posture Management e la remediation progettata per installazione on-premise.
Moduli e funzionalità operative:
- Governance Framework (Art. 21): checklist a 30 punti per il censimento dei requisiti organizzativi, ruoli DPO/CISO e policy aziendali.
- Validazione Tecnica Integrata: audit automatico della postura reale di server, WAF, TLS, crittografia e backup senza esportare dati all'esterno.
- Gestione Incidenti & Supply Chain (Art. 23 & 18): timeline e playbook per notifiche CSIRT/ACN entro le 24h e registro fornitori terzi.
- Report PDF/A & Server MCP: generazione di report di conformità formali e compatibilità con assistenti AI tramite protocollo MCP.
Quick Start con Docker Compose:
git clone https://github.com/fabriziosalmi/nis2-public.git
cd nis2-public
docker compose up -dPiattaforma accessibile su http://localhost:8080 in 5 lingue.