F FabGPT-FAQ

Chi può essere il responsabile NIS2 in azienda: basta l'IT manager?

Cybersecurity 1 min lettura Runbook verificato

La NIS2 distingue due ruoli che spesso si confondono. Il punto di contatto verso ACN è operativo: riceve le comunicazioni, gestisce registrazione e notifiche – può benissimo essere l'IT manager o un consulente delegato. La responsabilità legale, invece, è degli organi di gestione (CdA, amministratore unico): approvano le misure, si formano sul rischio cyber e rispondono personalmente delle violazioni, con sanzioni e nei casi gravi la sospensione dai ruoli dirigenziali – il principio di accountability. Quindi: l'IT manager può fare il referente tecnico, ma non può assorbire la responsabilità del vertice. La combinazione sana: delega operativa scritta, budget dedicato, e la sicurezza che entra stabilmente nell'ordine del giorno del board – le scadenze da rispettare.

Hai una domanda specifica su questo tema?

Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.