La direttiva NIS2 (e la sua attuazione nazionale) introduce una svolta epocale: la cybersecurity non è più solo una questione tecnica delegata all'IT, ma una responsabilità legale diretta degli organi di amministrazione e direzione aziendale (CdA/Board). Gli amministratori hanno l'obbligo di: 1) approvare formalmente le misure di gestione dei rischi di sicurezza e supervisionarne l'attuazione; 2) seguire una formazione periodica obbligatoria in tema di sicurezza informatica; 3) rispondere personalmente con sanzioni pecuniarie e potenziale interdizione temporanea dalle funzioni direttive in caso di grave negligenza o violazione prolungata degli obblighi di notifica e protezione.
In che modo il principio di accountability responsabilizza gli organi di amministrazione societari (Board) nella gestione della sicurezza informatica sotto NIS2?
Hai una domanda specifica su questo tema?
Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.