F FabGPT-FAQ

In che modo il principio di accountability responsabilizza gli organi di amministrazione societari (Board) nella gestione della sicurezza informatica sotto NIS2?

Cybersecurity 1 min lettura Runbook verificato

La direttiva NIS2 (e la sua attuazione nazionale) introduce una svolta epocale: la cybersecurity non è più solo una questione tecnica delegata all'IT, ma una responsabilità legale diretta degli organi di amministrazione e direzione aziendale (CdA/Board). Gli amministratori hanno l'obbligo di: 1) approvare formalmente le misure di gestione dei rischi di sicurezza e supervisionarne l'attuazione; 2) seguire una formazione periodica obbligatoria in tema di sicurezza informatica; 3) rispondere personalmente con sanzioni pecuniarie e potenziale interdizione temporanea dalle funzioni direttive in caso di grave negligenza o violazione prolungata degli obblighi di notifica e protezione.

Hai una domanda specifica su questo tema?

Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.