{"id":200731,"date":"2026-09-02T23:29:40","date_gmt":"2026-09-02T21:29:40","guid":{"rendered":"https:\/\/factorialhr.com\/blog\/?p=200731"},"modified":"2026-09-03T13:23:32","modified_gmt":"2026-09-03T11:23:32","slug":"come-factorial-it-aiuta-a-conformarsi-nis2","status":"publish","type":"post","link":"https:\/\/factorial.it\/blog\/come-factorial-it-aiuta-a-conformarsi-nis2\/","title":{"rendered":"Come Factorial IT aiuta a conformarsi alla NIS2?"},"content":{"rendered":"<p>La direttiva NIS2 pone lo stesso interrogativo a chiunque debba risponderne, che si occupi di IT, di conformit\u00e0 o di direzione. Che cosa fare esattamente, e da dove cominciare.<\/p>\n<p>La risposta scomoda \u00e8 che <strong>nessuno strumento basta da solo<\/strong>. La conformit\u00e0 poggia su decisioni di direzione, processi, infrastruttura e dati, e nessuna piattaforma copre queste quattro dimensioni insieme. Ci\u00f2 che uno strumento risolve, invece, \u00e8 la parte che dipende dai dati. Quali dispositivi ha l&#8217;azienda, in che stato si trovano, chi accede a che cosa e da quando.<\/p>\n<p>Questo articolo spiega <strong>quali parti di queste misure si possono coprire con Factorial IT<\/strong>, con quali evidenze e come affrontare il resto.<\/p>\n<h2>La conformit\u00e0 alla NIS2 non si ottiene con un solo strumento<\/h2>\n<p>La direttiva NIS2 impone obblighi di natura molto diversa, che <strong>non si affrontano nello stesso luogo n\u00e9 con lo stesso tipo di fornitore<\/strong>. La conformit\u00e0 si appoggia su quattro livelli.<\/p>\n<ul>\n<li>Le decisioni di direzione che qualcuno deve firmare.<\/li>\n<li>I processi da definire ed eseguire.<\/li>\n<li>L&#8217;infrastruttura, con i suoi server e la sua rete.<\/li>\n<li>I dati su quali dispositivi ha l&#8217;azienda, sul loro stato e su chi accede a che cosa.<\/li>\n<\/ul>\n<p><strong>Nessuna piattaforma \u00e8 in grado di coprire questi quattro livelli contemporaneamente<\/strong>. Uno <a href=\"https:\/\/factorial.it\/blog\/migliori-software-mdm\/\">strumento di gestione dei dispositivi<\/a> non pu\u00f2 approvare un documento di direzione, e una societ\u00e0 di consulenza non pu\u00f2 restituire in tempo reale la percentuale di dispositivi cifrati. Per questo, quando un fornitore mostra una tabella con le dieci misure dell&#8217;articolo 21.2 spuntate in verde, sta riempiendo caselle.<\/p>\n<p>Di questi quattro livelli, <strong>quello dei dati \u00e8 il meno compatibile con la carta<\/strong>. Gli altri tre si dimostrano con un documento, una procedura o una fattura. I dati, invece, si dimostrano con lo stato reale del parco dispositivi a una data precisa, e questo stato cambia ogni giorno. \u00c8 anche il livello che richiede pi\u00f9 tempo, perch\u00e9 quasi nessuna organizzazione ha il dato a portata di mano. \u00c8 esattamente la parte che risolve Factorial IT.<\/p>\n<h2>Che cosa richiede l&#8217;articolo 21.2 della NIS2?<\/h2>\n<p>L&#8217;articolo 21.2 \u00e8 <strong>il cuore tecnico della direttiva<\/strong>. Elenca le misure di gestione del rischio che ogni soggetto obbligato deve applicare. Se restano dubbi su <a href=\"https:\/\/factorial.it\/blog\/nis2-italia\/\">che cos&#8217;\u00e8 la NIS2 e chi vi \u00e8 tenuto<\/a>, il nostro articolo dedicato lo sviluppa in dettaglio.<\/p>\n<h3>Soggetti essenziali e soggetti importanti<\/h3>\n<p>La NIS2 si applica alle medie e grandi imprese di un elenco di settori, che suddivide in due gruppi. Da un lato i <strong>soggetti essenziali<\/strong>, in settori ad alta criticit\u00e0 come energia, trasporti, banche o sanit\u00e0. Dall&#8217;altro i <strong>soggetti importanti<\/strong>, in settori anch&#8217;essi rilevanti ma con un regime un po&#8217; meno severo. Per conoscere <a href=\"https:\/\/factorial.it\/blog\/imprese-essenziali-vs-importanti-nis2\/\">le differenze tra soggetti essenziali e soggetti importanti<\/a> \u00e8 possibile leggere il nostro articolo dedicato.<\/p>\n<p>La differenza tra i due non sta nelle misure di sicurezza, che sono identiche, ma nella <strong>vigilanza<\/strong>. I soggetti essenziali possono essere sottoposti a controlli in qualsiasi momento, mentre i soggetti importanti vengono controllati quando emergono indizi di non conformit\u00e0. Anche le <a href=\"https:\/\/factorial.it\/blog\/sanzioni-nis2\/\">sanzioni<\/a> sono pi\u00f9 elevate per i primi.<\/p>\n<p>Esiste un terzo gruppo che la norma non obbliga direttamente, ma che finisce per essere coinvolto allo stesso modo. Chi fornisce un&#8217;azienda soggetta alla NIS2, con ogni probabilit\u00e0 si vedr\u00e0 richiedere <strong>gli stessi requisiti<\/strong> per contratto. Qui il termine non lo fissa la legge, lo fissa il cliente.<\/p>\n<h3>Le dieci categorie di misure e quali si dimostrano con i dati<\/h3>\n<p>L&#8217;articolo 21.2 della NIS2 elenca dieci categorie di misure.<\/p>\n<ul>\n<li><strong>a) Analisi dei rischi e politica di sicurezza:<\/strong> la base su cui si regge tutto il resto. Occorre individuare gli asset critici, valutare che cosa pu\u00f2 accadere loro e approvare una politica firmata da un responsabile.<\/li>\n<li><strong>b) Gestione degli incidenti:<\/strong> rilevamento, risposta e notifica nei termini. La NIS2 fissa 24 ore per il preallarme e 72 ore per la valutazione dell&#8217;impatto, quindi ci\u00f2 che viene verificato \u00e8 la capacit\u00e0 di reagire in fretta.<\/li>\n<li><strong>c) Continuit\u00e0 operativa:<\/strong> backup, ripristino e gestione delle crisi. Si tratta di sapere quali servizi sono critici, per quanto tempo si pu\u00f2 restare senza e chi fa che cosa nel frattempo.<\/li>\n<li><strong>d) Sicurezza della catena di approvvigionamento:<\/strong> controllo dei fornitori e dei servizi che erogano. Comprende i software di terzi in uso, non solo chi eroga un servizio gestito.<\/li>\n<li><strong>e) Acquisizione e manutenzione dei sistemi:<\/strong> compresa la gestione delle vulnerabilit\u00e0. Rientrano qui il patching, il ritiro dei sistemi fuori supporto e la sicurezza dello sviluppo se si producono software propri.<\/li>\n<li><strong>f) Valutazione dell&#8217;efficacia delle misure:<\/strong> verificare che quanto applicato funzioni davvero. Una politica che nessuno rivede non conta come misura attuata.<\/li>\n<li><strong>g) Igiene informatica e formazione:<\/strong> pratiche di sicurezza di base e sensibilizzazione dei dipendenti. Va dalla protezione antimalware alla formazione periodica, con la registrazione di chi l&#8217;ha completata.<\/li>\n<li><strong>h) Crittografia e cifratura:<\/strong> politiche di cifratura applicate e verificate. La domanda non \u00e8 se esiste la politica, ma su quale percentuale del parco dispositivi la cifratura \u00e8 attiva.<\/li>\n<li><strong>i) Sicurezza delle risorse umane, controllo degli accessi e gestione degli asset:<\/strong> il ciclo di vita di persone, account e dispositivi. \u00c8 la categoria pi\u00f9 ampia delle dieci e quella che genera pi\u00f9 lavoro operativo.<\/li>\n<li><strong>j) Autenticazione a pi\u00f9 fattori:<\/strong> MFA e comunicazioni sicure dove necessario. La fornisce il provider di identit\u00e0, ma occorre poter dimostrare su quali account \u00e8 attiva.<\/li>\n<\/ul>\n<p>Di queste dieci misure, <strong>sei si dimostrano soprattutto con documentazione e processi<\/strong>. Si redige la politica, si definisce la procedura, si conserva il verbale. Le <strong>altre quattro<\/strong>, insieme ad alcune parti di due delle precedenti, non si dimostrano con un documento, ma con lo stato reale dei dispositivi e degli accessi a una data precisa.<\/p>\n<p>E questa seconda parte, quella che si dimostra con i dati, \u00e8 proprio <strong>quella che Factorial IT genera in continuo<\/strong>. Vediamola nel dettaglio.<\/p>\n<h2>Quali misure della NIS2 copre Factorial IT?<\/h2>\n<p>Uno strumento di questo tipo non sostituisce n\u00e9 un consulente n\u00e9 un auditor. Quello che fa, invece, \u00e8 produrre da solo met\u00e0 del fascicolo che andr\u00e0 presentato, la parte che si dimostra con i dati. Ecco le <strong>sei misure coperte e l&#8217;evidenza<\/strong> che deriva da ciascuna.<\/p>\n<table>\n<thead>\n<tr>\n<th style=\"text-align: center;\">Misura (art. 21.2)<\/th>\n<th style=\"text-align: center;\">Che cosa richiede<\/th>\n<th style=\"text-align: center;\">L&#8217;evidenza necessaria<\/th>\n<th style=\"text-align: center;\">Come la produce Factorial<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#gestion-activos\">i) Gestione degli asset<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Inventario degli asset con un responsabile identificato<\/td>\n<td style=\"text-align: center;\">Inventario datato, con un responsabile assegnato a ciascun dispositivo<\/td>\n<td style=\"text-align: center;\">Inventario in tempo reale di un parco misto macOS, Windows, Linux, iOS e Android, con ogni dispositivo collegato a una persona, un team e un reparto<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#control-accesos\">i) Controllo degli accessi<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Ciclo di vita degli account e privilegio minimo<\/td>\n<td style=\"text-align: center;\">Registro datato di attivazioni, modifiche e revoche<\/td>\n<td style=\"text-align: center;\">Provisioning e revoca attivati dall&#8217;evento HR, con integrazione con il provider di identit\u00e0<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#seguridad-rrhh\">i) Sicurezza delle risorse umane<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Procedure di ingresso, cambio ruolo e uscita<\/td>\n<td style=\"text-align: center;\">L&#8217;esecuzione, non la procedura scritta. Le ore tra l&#8217;uscita e la chiusura dell&#8217;ultimo accesso<\/td>\n<td style=\"text-align: center;\">L&#8217;uscita viene eseguita a partire dal dato HR, cos\u00ec la revoca e la sua registrazione avvengono nello stesso momento<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#criptografia-cifrado\">h) Crittografia e cifratura<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Politiche di cifratura applicate e verificate<\/td>\n<td style=\"text-align: center;\">Percentuale del parco dispositivi con cifratura attiva a una data precisa<\/td>\n<td style=\"text-align: center;\">Applicazione e verifica di FileVault e BitLocker, con l&#8217;elenco dei dispositivi non conformi e la tracciabilit\u00e0 della correzione<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#mantenimiento-sistemas\">e) Acquisizione e manutenzione dei sistemi<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Sistemi aggiornati e software ancora supportati<\/td>\n<td style=\"text-align: center;\">Livello di patch per dispositivo, tempo medio di applicazione ed elenco dei sistemi a fine vita (EOL)<\/td>\n<td style=\"text-align: center;\">Monitoraggio delle versioni, politiche di aggiornamento e rilevamento delle vulnerabilit\u00e0 note e dei software fuori supporto<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#ciberhigiene\">g) Igiene informatica<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Protezione dai codici malevoli distribuita e attiva su tutti i dispositivi<\/td>\n<td style=\"text-align: center;\">Copertura reale dell&#8217;agente, dispositivo per dispositivo<\/td>\n<td style=\"text-align: center;\">Verifica dello stato dell&#8217;agente di protezione su ciascun dispositivo e segnalazione di quelli che ne sono privi<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#gestion-incidentes\">b) Gestione degli incidenti<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Notifica iniziale entro 24 ore e valutazione dell&#8217;impatto entro 72<\/td>\n<td style=\"text-align: center;\">Il perimetro dell&#8217;incidente e la tracciabilit\u00e0 della risposta, con orari<\/td>\n<td style=\"text-align: center;\">La console restituisce all&#8217;istante l&#8217;utente del dispositivo coinvolto, i suoi accessi, le sue applicazioni e lo storico delle azioni<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3 id=\"gestion-activos\">i) Gestione degli asset<\/h3>\n<p>Quasi tutti hanno un elenco di dispositivi. <strong>Quasi nessuno lo tiene collegato alle persone<\/strong>, e senza questo collegamento diventa impossibile dimostrare la revoca degli accessi o il perimetro di un incidente.<\/p>\n<p>C&#8217;\u00e8 un secondo errore ricorrente. L&#8217;inventario si ferma spesso ai portatili, mentre la norma include anche i servizi affidati a fornitori esterni. In Factorial IT <strong>l&#8217;inventario raccoglie hardware, software installato e versioni da un&#8217;unica console<\/strong>, su un parco misto macOS, Windows, Linux, iOS e Android, e ogni dispositivo \u00e8 collegato a una persona, un team e un reparto grazie alla connessione con il sistema HR. Include inoltre le applicazioni SaaS effettivamente in uso, comprese quelle sottoscritte al di fuori dell&#8217;IT.<\/p>\n<p><strong>L&#8217;evidenza generata da Factorial IT:<\/strong> inventario scaricabile, datato, con un responsabile per asset e la percentuale di copertura del report.<\/p>\n<h3 id=\"control-accesos\">i) Controllo degli accessi<\/h3>\n<p>Il principio del privilegio minimo \u00e8 facile da enunciare e difficile da comprovare. Ci\u00f2 che un audit chiede non \u00e8 la politica dei permessi, ma <strong>l&#8217;elenco di chi ha accesso a che cosa oggi, e da quando<\/strong>. Nella maggior parte delle organizzazioni questo elenco non esiste come tale e va ricostruito entrando applicazione per applicazione.<\/p>\n<p>Factorial IT <strong>mantiene aggiornato questo inventario degli accessi per persona e automatizza il provisioning in base al ruolo<\/strong>, con regole che assegnano gruppi, permessi e licenze a partire dai dati del software HR. Le applicazioni in cui l&#8217;automazione non \u00e8 possibile vengono coperte da un flusso di ticket che lascia la stessa traccia verificabile.<\/p>\n<p><strong>L&#8217;evidenza generata da Factorial IT:<\/strong> un registro datato di attivazioni, modifiche e revoche, e la mappa degli accessi per persona in qualsiasi momento.<\/p>\n<h3 id=\"seguridad-rrhh\">i) Sicurezza delle risorse umane<\/h3>\n<p>La procedura di offboarding \u00e8 scritta in quasi tutte le aziende. Ci\u00f2 che manca \u00e8 la prova della sua esecuzione.<\/p>\n<p>Quasi nessuna organizzazione sa dire quante ore siano passate, sulle ultime dodici uscite, tra l&#8217;ultimo giorno del dipendente e la chiusura dell&#8217;ultimo accesso. \u00c8 esattamente ci\u00f2 che viene verificato.<\/p>\n<p>L&#8217;ingresso e l&#8217;uscita si attivano direttamente dal software HR di Factorial, non da un ticket. Quando una nuova persona entra nel team, <strong>si effettua il provisioning di account e accessi in base al ruolo<\/strong>. Quando quel dipendente lascia l&#8217;azienda, <strong>si revocano gli accessi, si blocca il dispositivo e si liberano le licenze<\/strong>. Gli AI Agents individuano tutti gli accessi, i dispositivi e le applicazioni assegnati a una persona ed eseguono l&#8217;uscita completa, cos\u00ec la revoca e la sua registrazione avvengono nello stesso momento.<\/p>\n<p><strong>L&#8217;evidenza generata da Factorial IT:<\/strong> la tracciabilit\u00e0 completa di ogni uscita, con l&#8217;orario di revoca di ciascun accesso e il tempo trascorso dall&#8217;ultimo giorno del dipendente.<\/p>\n<h3 id=\"criptografia-cifrado\">h) Crittografia e cifratura<\/h3>\n<p>La domanda dell&#8217;auditor non \u00e8 mai se esiste la cifratura del disco. Riguarda <strong>su quale percentuale del parco dispositivi \u00e8 attiva e a quale data \u00e8 stata verificata<\/strong>. La politica che impone la cifratura esiste in quasi tutte le aziende, ma il dato su quali dispositivi la rispettano oggi no.<\/p>\n<p>Factorial IT <strong>applica e verifica FileVault e BitLocker sull&#8217;intero parco<\/strong>, e consente di definire politiche di configurazione per ruolo, sistema operativo o stato di sicurezza. Rientrano qui il firewall, il blocco della sessione, la politica delle password e le restrizioni sulle periferiche. Gli scostamenti vengono rilevati e corretti automaticamente.<\/p>\n<p><strong>L&#8217;evidenza generata da Factorial IT:<\/strong> la percentuale di conformit\u00e0 per regola a una data precisa, l&#8217;elenco nominativo dei dispositivi non conformi e la tracciabilit\u00e0 delle correzioni. \u00c8 questo elenco nominativo che conta, perch\u00e9 \u00e8 ci\u00f2 che trasforma un numero in un&#8217;evidenza utilizzabile.<\/p>\n<h3 id=\"mantenimiento-sistemas\">e) Acquisizione e manutenzione dei sistemi<\/h3>\n<p>Questa categoria copre la sicurezza lungo tutta la vita di un sistema, dall&#8217;acquisto al ritiro, e include la gestione delle vulnerabilit\u00e0. Sulla postazione di lavoro si traduce in due cose, <strong>tenere i software aggiornati<\/strong> e <strong>non lasciare in produzione sistemi che non ricevono pi\u00f9 patch<\/strong>.<\/p>\n<p>La prima cosa si fa in quasi tutte le aziende, ma si comprova in pochissime. Si applicano le patch, eppure non c&#8217;\u00e8 modo di rispondere al tempo medio che intercorre tra la pubblicazione di un aggiornamento critico e la sua applicazione sull&#8217;intero parco, che \u00e8 proprio la metrica richiesta. La seconda pesa ancora di pi\u00f9, perch\u00e9 un dispositivo con un sistema operativo fuori supporto \u00e8 una violazione esplicita, non una semplice raccomandazione, e questi dispositivi tendono a comparire proprio durante l&#8217;audit.<\/p>\n<p>Ci\u00f2 che Factorial IT tiene aggiornato.<\/p>\n<ul>\n<li>Il monitoraggio delle versioni di sistema operativo e applicazioni sull&#8217;intero parco.<\/li>\n<li>Le politiche di aggiornamento, con il relativo livello di applicazione per dispositivo.<\/li>\n<li>Le vulnerabilit\u00e0 note rilevate su ciascun dispositivo, con il relativo stato di correzione.<\/li>\n<li>I software fuori supporto, segnalati direttamente nell&#8217;inventario.<\/li>\n<\/ul>\n<p><strong>L&#8217;evidenza generata da Factorial IT:<\/strong> il livello di patch per dispositivo, il tempo medio di applicazione e l&#8217;elenco dei sistemi senza supporto.<\/p>\n<h3 id=\"ciberhigiene\">g) Igiene informatica<\/h3>\n<p>L&#8217;igiene informatica raccoglie le pratiche di sicurezza di base che si danno per scontate ma che bisogna poter dimostrare, e una di queste \u00e8 <strong>la protezione dai codici malevoli<\/strong> su tutti i dispositivi. Ci\u00f2 che viene verificato non \u00e8 avere un antivirus sotto contratto, ma che sia installato e attivo su ciascun dispositivo.<\/p>\n<p>E qui conviene essere precisi. Factorial IT non \u00e8 l&#8217;antivirus, \u00e8 il livello che dimostra che c&#8217;\u00e8 e che funziona.<\/p>\n<p>Ci\u00f2 che si mostra in un audit \u00e8 di solito la fattura dell&#8217;antivirus. Ci\u00f2 che si verifica \u00e8 la copertura effettiva, e quasi sempre c&#8217;\u00e8 tra il 3% e l&#8217;8% di dispositivi senza agente o con l&#8217;agente fermo, di norma per una reinstallazione, un dispositivo nuovo che nessuno ha registrato o un utente con permessi di amministratore locale. <strong>Factorial IT verifica lo stato dell&#8217;agente di protezione su ciascun dispositivo<\/strong> e segnala quelli che ne sono privi.<\/p>\n<p><strong>L&#8217;evidenza generata da Factorial IT:<\/strong> la copertura effettiva dell&#8217;antimalware, dispositivo per dispositivo, con data.<\/p>\n<h3 id=\"gestion-incidentes\">b) Gestione degli incidenti<\/h3>\n<p>La NIS2 impone di notificare gli incidenti significativi in tempi molto brevi, con un <strong>preallarme entro 24 ore e una valutazione dell&#8217;impatto entro 72<\/strong>. Rispettare questo calendario dipende dalla capacit\u00e0 di rispondere in fretta a una domanda precisa, cio\u00e8 fin dove \u00e8 arrivato l&#8217;incidente.<\/p>\n<p>Il problema non sta nel rilevare, ma nel delimitare. Ci\u00f2 che blocca la notifica \u00e8 <strong>sapere quali dati, quali accessi e quali sistemi erano alla portata del dispositivo compromesso<\/strong>, e rispondere a mano richiede giorni.<\/p>\n<p>Quando un incidente coinvolge un dispositivo, la console restituisce all&#8217;istante l&#8217;utente, i suoi accessi, le sue applicazioni e lo storico delle azioni sul dispositivo. Include blocco e cancellazione da remoto, con la tracciabilit\u00e0 di ogni azione.<\/p>\n<p><strong>L&#8217;evidenza generata da Factorial IT:<\/strong> il perimetro dell&#8217;incidente e la tracciabilit\u00e0 della risposta, con orari.<\/p>\n<h2>Dove Factorial IT fa il grosso del lavoro<\/h2>\n<p>Oltre alle sei misure precedenti, <strong>ce ne sono altre quattro in cui Factorial IT risolve la parte che dipende dai dati<\/strong>, la pi\u00f9 onerosa da mettere insieme, come gi\u00e0 visto. Il resto di queste misure si completa con altri strumenti o con un processo interno. Non \u00e8 la stessa cosa delle misure che Factorial IT non copre affatto, che vedremo pi\u00f9 avanti. Su questi quattro punti lo strumento porta qualcosa di concreto, l&#8217;inventario, la tracciabilit\u00e0 o la visibilit\u00e0 che di solito richiedono settimane per essere ricostruiti a mano.<\/p>\n<table>\n<thead>\n<tr>\n<th style=\"text-align: center;\">Misura (art. 21.2)<\/th>\n<th style=\"text-align: center;\">Che cosa richiede<\/th>\n<th style=\"text-align: center;\">La parte coperta da Factorial<\/th>\n<th style=\"text-align: center;\">La parte non coperta<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#parte-incidentes\">b) Gestione degli incidenti<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Rilevare l&#8217;incidente e delimitarne il perimetro per notificare nei termini<\/td>\n<td style=\"text-align: center;\">Il perimetro e la tracciabilit\u00e0 di ci\u00f2 che \u00e8 successo sul dispositivo<\/td>\n<td style=\"text-align: center;\">Il rilevamento. Factorial IT non \u00e8 n\u00e9 un SIEM n\u00e9 un SOC<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#parte-mfa\">j) Autenticazione a pi\u00f9 fattori<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Avere la MFA attiva dove necessario e poter dimostrare su quali account lo \u00e8<\/td>\n<td style=\"text-align: center;\">La visibilit\u00e0 sugli account che la hanno attiva<\/td>\n<td style=\"text-align: center;\">La MFA in s\u00e9, fornita dal provider di identit\u00e0<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#parte-accesos\">i) Revisione degli accessi<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Verificare periodicamente che ogni persona abbia solo i permessi di cui ha bisogno<\/td>\n<td style=\"text-align: center;\">L&#8217;inventario degli accessi per persona e l&#8217;esecuzione della revoca<\/td>\n<td style=\"text-align: center;\">Il processo formale di ricertificazione periodica con approvatori<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#parte-cadena\">d) Catena di approvvigionamento<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Conoscere e valutare il rischio dei fornitori e dei servizi in uso<\/td>\n<td style=\"text-align: center;\">L&#8217;inventario reale dei servizi in uso, incluso lo shadow IT<\/td>\n<td style=\"text-align: center;\">La valutazione e la stipula dei contratti con i fornitori, che \u00e8 un processo<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3 id=\"parte-incidentes\">b) Gestione degli incidenti<\/h3>\n<p>Un incidente di sicurezza ha due momenti. <strong>Rilevarlo<\/strong> e, una volta rilevato, <strong>capire fin dove \u00e8 arrivato<\/strong>. Sono due lavori distinti, svolti da strumenti distinti.<\/p>\n<p>Il rilevamento, cio\u00e8 accorgersi che sta succedendo qualcosa di grave, \u00e8 compito di un SIEM o di un SOC. Un <strong>SIEM<\/strong> \u00e8 un sistema che raccoglie e correla i log di tutta l&#8217;infrastruttura per generare un allarme quando rileva un&#8217;anomalia. Un <strong>SOC<\/strong> \u00e8 il team di persone che sorveglia quegli allarmi. Factorial IT non \u00e8 n\u00e9 l&#8217;uno n\u00e9 l&#8217;altro, e non pretende di esserlo.<\/p>\n<p>Ci\u00f2 che fa, invece, una volta rilevato l&#8217;incidente, \u00e8 delimitarlo. Quando il dispositivo coinvolto \u00e8 gestito da Factorial IT, <strong>la console restituisce all&#8217;istante chi lo utilizzava, a che cosa aveva accesso quella persona e quali azioni erano state eseguite sul dispositivo<\/strong>. \u00c8 esattamente ci\u00f2 che serve per notificare nei termini, ma l&#8217;allarme che innesca l&#8217;intero processo arriva da un&#8217;altra parte.<\/p>\n<h3 id=\"parte-mfa\">j) Autenticazione a pi\u00f9 fattori<\/h3>\n<p>L&#8217;autenticazione a pi\u00f9 fattori (MFA) \u00e8 fornita dal provider di identit\u00e0 (Google Workspace, Microsoft Entra ID o altro), dove i dipendenti effettuano l&#8217;accesso. <strong>Factorial IT non sostituisce quel provider e non attiva la MFA da s\u00e9<\/strong>.<\/p>\n<p>Dove Factorial IT aiuta \u00e8 sul fronte del controllo. La norma non richiede solo di avere la MFA, richiede di <strong>poter dimostrare su quali account \u00e8 realmente attiva<\/strong>, e questa fotografia \u00e8 spesso dispersa tra pi\u00f9 strumenti. L&#8217;integrazione con il provider di identit\u00e0 permette di riunire questa informazione in un unico punto.<\/p>\n<h3 id=\"parte-accesos\">i) Revisione degli accessi<\/h3>\n<p>Rivedere gli accessi significa verificare di tanto in tanto che <strong>ogni persona continui ad avere solo i permessi di cui ha bisogno<\/strong>, n\u00e9 pi\u00f9 n\u00e9 meno. Ci sono due facce. La prima \u00e8 disporre dell&#8217;elenco di chi accede a che cosa. La seconda \u00e8 il processo formale in cui un responsabile esamina quell&#8217;elenco e ne firma l&#8217;approvazione, ci\u00f2 che si chiama ricertificazione.<\/p>\n<p>Factorial IT risolve la prima faccia. <strong>Mantiene sempre aggiornato l&#8217;inventario degli accessi per persona<\/strong> ed esegue la revoca quando serve. Ci\u00f2 che non fornisce \u00e8 il circuito di approvazione, ovvero il flusso in cui ogni responsabile di area rivede periodicamente gli accessi del proprio team e attesta di averli convalidati.<\/p>\n<h3 id=\"parte-cadena\">d) Catena di approvvigionamento<\/h3>\n<p>Questa misura punta a controllare il rischio che entra dai fornitori, soprattutto quelli di software e servizi digitali. Anche qui ci sono due parti. Sapere quali fornitori e servizi si stanno davvero usando, poi valutare e contrattualizzare quei fornitori con le dovute garanzie.<\/p>\n<p>\u00c8 sulla prima che Factorial IT d\u00e0 il suo contributo. <strong>Individua le applicazioni SaaS realmente in uso nell&#8217;organizzazione<\/strong>, comprese quelle sottoscritte al di fuori del reparto IT, ci\u00f2 che si chiama <em>shadow IT<\/em>. Questo inventario reale \u00e8 il punto di partenza della misura, perch\u00e9 non si pu\u00f2 controllare il rischio di un fornitore di cui non si conosceva nemmeno l&#8217;utilizzo. Ci\u00f2 che resta fuori \u00e8 la seconda parte, <strong>la valutazione e la contrattualizzazione di ciascun fornitore<\/strong>, che \u00e8 un processo di business e non un dato.<\/p>\n<h2>Ci\u00f2 che Factorial IT non copre, e come affrontarlo<\/h2>\n<p>Queste quattro aree restano fuori da Factorial IT, perch\u00e9 nessuno strumento di questa categoria copre le dieci misure dell&#8217;articolo 21.2. Eppure sapere come affrontarle e in quale ordine \u00e8 ci\u00f2 che separa un progetto di sei settimane da uno di sei mesi.<\/p>\n<table>\n<thead>\n<tr>\n<th style=\"text-align: center;\">Misura (art. 21.2)<\/th>\n<th style=\"text-align: center;\">Perch\u00e9 non \u00e8 un software<\/th>\n<th style=\"text-align: center;\">Che cosa fa risparmiare Factorial IT<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#no-gobernanza\">a) Governance, politica e analisi dei rischi<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Sono decisioni di direzione che qualcuno deve firmare<\/td>\n<td style=\"text-align: center;\">L&#8217;inventario degli asset, da cui parte l&#8217;analisi dei rischi<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#no-formacion\">g) Formazione e sensibilizzazione<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">Richiede una piattaforma di formazione con tracciamento per dipendente<\/td>\n<td style=\"text-align: center;\">L&#8217;elenco dei dipendenti per reparto che alimenta quella piattaforma<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#no-continuidad\">c) Backup, continuit\u00e0 e infrastruttura<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">\u00c8 un altro livello, fatto di server, rete e sedi, non la postazione di lavoro<\/td>\n<td style=\"text-align: center;\">L&#8217;inventario dei sistemi su cui si definisce il piano di continuit\u00e0<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong><a href=\"#no-supervision\">f) Vigilanza, audit e test di intrusione<\/a><\/strong><\/td>\n<td style=\"text-align: center;\">La vigilanza continua \u00e8 un SOC e l&#8217;audit lo esegue un terzo indipendente<\/td>\n<td style=\"text-align: center;\">L&#8217;evidenza che l&#8217;auditor chiede gi\u00e0 nel primo incontro, gi\u00e0 generata<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3 id=\"no-gobernanza\">a) Governance, politica e analisi dei rischi<\/h3>\n<p>Questo non \u00e8 un software perch\u00e9 si tratta di decisioni di direzione. Un documento che nessuno approva non vale come evidenza, e nessuno strumento pu\u00f2 firmare al posto dell&#8217;azienda la politica di sicurezza o l&#8217;analisi dei rischi.<\/p>\n<p>Il modo di affrontarlo \u00e8 con <strong>una societ\u00e0 di consulenza<\/strong>, ma delimitando l&#8217;incarico. Per un&#8217;azienda con meno di 300 persone \u00e8 un progetto di <strong>quattro-sei settimane<\/strong>, che dovrebbe consegnare quattro elementi concreti.<\/p>\n<ul>\n<li>La politica di sicurezza.<\/li>\n<li>L&#8217;assegnazione dei ruoli, con nome e cognome.<\/li>\n<li>L&#8217;analisi dei rischi sugli asset critici.<\/li>\n<li>Il verbale di approvazione dell&#8217;organo di amministrazione.<\/li>\n<\/ul>\n<p>Conviene chiedere un preventivo a corpo per singolo deliverable, non a ore. Si parte inoltre in vantaggio, perch\u00e9 l&#8217;analisi dei rischi comincia sempre dall&#8217;inventario degli asset, che di solito \u00e8 il primo mese di lavoro della societ\u00e0 di consulenza. Se lo si porta gi\u00e0 pronto e collegato alle persone, si salta quel mese e si entra direttamente nell&#8217;analisi.<\/p>\n<h3 id=\"no-formacion\">g) Formazione e sensibilizzazione<\/h3>\n<p>Il punto g) dell&#8217;articolo 21.2 ha due met\u00e0. La prima \u00e8 la <strong>igiene informatica tecnica<\/strong>, che include l&#8217;antimalware e che Factorial IT copre. La seconda \u00e8 la <strong>formazione dei dipendenti sulla sicurezza<\/strong>, e questa resta fuori, perch\u00e9 per erogarla serve una piattaforma dedicata che registri chi ha completato ogni corso.<\/p>\n<p>\u00c8 la misura pi\u00f9 economica di tutte e, allo stesso tempo, quella che pi\u00f9 spesso viene rimandata. Una piattaforma di simulazione di phishing e micro-formazione costa poco per dipendente all&#8217;anno, e l&#8217;unica cosa verificata \u00e8 <strong>l&#8217;esistenza del registro di chi ha svolto la formazione<\/strong>. Si sottoscrive una volta e richiede pochissimo mantenimento.<\/p>\n<p>Il suo unico vero mantenimento consiste nel tenere aggiornato l&#8217;elenco dei dipendenti che la alimenta, ordinato per reparto. E questo elenco \u00e8 proprio quello che Factorial IT tiene gi\u00e0 aggiornato, invece di gestirlo a mano in un foglio a parte.<\/p>\n<h3 id=\"no-continuidad\">c) Backup, continuit\u00e0 e infrastruttura<\/h3>\n<p>\u00c8 la pi\u00f9 eterogenea delle quattro. Sotto la stessa voce rientrano il backup e il ripristino, il piano di continuit\u00e0 e di disaster recovery, la sicurezza di rete e il firewall perimetrale, i server e i carichi di lavoro nel cloud, e il controllo degli accessi fisici. Niente di tutto questo \u00e8 terreno di Factorial IT.<\/p>\n<p>La prima cosa \u00e8 separare due elementi che spesso vanno insieme ma non coincidono. Da un lato lo strumento di backup, che \u00e8 un acquisto e si risolve con il proprio integratore abituale. Dall&#8217;altro il piano di continuit\u00e0, che non si compra ma si redige e si collauda, e questo richiede tempo interno. Consiste nel definire quali servizi sono critici, per quanto tempo si pu\u00f2 restare senza e chi fa che cosa nel frattempo. Conviene partire dai pochi servizi senza i quali l&#8217;azienda si ferma di colpo, non dall&#8217;elenco completo dei sistemi.<\/p>\n<p>Anche qui l&#8217;inventario torna a essere il punto di partenza, perch\u00e9 non si pu\u00f2 definire un piano di continuit\u00e0 su sistemi che non sono nemmeno identificati.<\/p>\n<h3 id=\"no-supervision\">f) Vigilanza, audit e test di intrusione<\/h3>\n<p>Questa misura raccoglie <strong>i tre modi di verificare che quanto \u00e8 stato messo in atto funzioni davvero<\/strong>. La vigilanza consiste nel sorvegliare i sistemi in modo continuo per rilevare attivit\u00e0 anomale. L&#8217;audit \u00e8 la revisione, interna o esterna, che verifica che le misure siano in atto e rispettate. E il test di intrusione, o pentest, consiste nell&#8217;incaricare qualcuno di provare a entrare nei sistemi come farebbe un attaccante, cos\u00ec da trovare le falle prima di lui.<\/p>\n<p>Niente di tutto questo lo fa Factorial IT, e per motivi diversi in ciascun caso. La <strong>vigilanza continua<\/strong> \u00e8 un SOC, cio\u00e8 un team che sorveglia gli alert a ogni ora, di cui si \u00e8 gi\u00e0 parlato nella sezione sugli incidenti. L&#8217;<strong>audit<\/strong>, per definizione, deve essere svolto da un terzo indipendente che non sia il proprio fornitore. E il pentest lo esegue un&#8217;azienda specializzata in sicurezza offensiva. Sono tre fornitori esterni, non una funzione software.<\/p>\n<p>Ci\u00f2 che pu\u00f2 orientare, invece, \u00e8 l&#8217;ordine, perch\u00e9 qui c&#8217;\u00e8 un consiglio che fa risparmiare. La vigilanza avanzata di tipo SOC \u00e8 richiesta solo ai soggetti essenziali, quindi un soggetto importante non dovrebbe sottoscriverla prima di aver chiuso le misure di base, perch\u00e9 \u00e8 la spesa pi\u00f9 alta del progetto e la meno urgente. L&#8217;audit e il pentest vanno alla fine, quando c&#8217;\u00e8 gi\u00e0 qualcosa da verificare, e si affidano a un terzo accreditato.<\/p>\n<h2>Come conformarsi alla NIS2 dall&#8217;inizio alla fine?<\/h2>\n<p>Nel corso dell&#8217;articolo <strong>le dieci misure dell&#8217;articolo 21.2 sono state suddivise in tre gruppi<\/strong>. Le sei che Factorial IT copre con i dati, quelle che copre in parte e quelle che restano fuori perch\u00e9 sono decisioni, documenti o fornitori esterni. Il problema di questa suddivisione \u00e8 che poi qualcuno deve mettere insieme tutti i pezzi.<\/p>\n<p>La risposta \u00e8 che non spetta all&#8217;azienda metterle insieme. <strong>Factorial IT<\/strong> risolve il livello tecnico, quello che si dimostra con lo stato reale dei dispositivi e degli accessi, mentre <strong>un team di esperti e partner specializzati<\/strong> in conformit\u00e0 si occupa della politica, dell&#8217;analisi dei rischi, della continuit\u00e0 e dell&#8217;audit. E non lo fanno per conto proprio, ma appoggiandosi ai dati che Factorial IT gi\u00e0 genera, cos\u00ec l&#8217;evidenza prodotta dallo strumento \u00e8 la stessa che loro usano per costruire il fascicolo completo. Quello che sarebbe un progetto con cinque interlocutori diversi diventa un servizio dall&#8217;inizio alla fine.<\/p>\n<p style=\"text-align: center;\">\u27a1\ufe0f <a href=\"https:\/\/factorial.it\/nis2-factorial-it\">IN REGOLA CON LA NIS2 IN POCHE SETTIMANE. Factorial IT combina MDM, gestione degli accessi e un consulente dedicato alla conformit\u00e0 per portare l&#8217;azienda da zero alla conformit\u00e0 NIS2.<\/a> \u2b05\ufe0f<\/p>\n<p>Non \u00e8 una decisione da rimandare. Il mancato rispetto della NIS2 comporta <strong>sanzioni fino a 10 milioni di euro o al 2% del fatturato mondiale<\/strong> per i soggetti essenziali, e <strong>la responsabilit\u00e0 diretta degli organi di gestione<\/strong>. Arrivare tardi e all&#8217;ultimo momento \u00e8 il modo pi\u00f9 costoso di mettersi in regola. Partire dalla parte che si risolve con i dati, e appoggiarsi a un partner per il resto, \u00e8 quello pi\u00f9 prevedibile.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La direttiva NIS2 pone lo stesso interrogativo a chiunque debba risponderne, che si occupi di IT, di conformit\u00e0 o di direzione. Che cosa fare esattamente, e da dove cominciare. La risposta scomoda \u00e8 che nessuno strumento basta da solo. La conformit\u00e0 poggia su decisioni di direzione, processi, infrastruttura e dati, e nessuna piattaforma copre queste<a href=\"https:\/\/factorial.it\/blog\/come-factorial-it-aiuta-a-conformarsi-nis2\/\" class=\"read-more\"> [&#8230;]<\/a><\/p>\n","protected":false},"author":352,"featured_media":200734,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1060],"tags":[],"class_list":["post-200731","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-nis2-it"],"acf":{"topics":"factorial-it"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v21.5 (Yoast SEO v21.9.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Come Factorial IT aiuta a conformarsi alla NIS2? | Factorial<\/title>\n<meta name=\"description\" content=\"Nessuno strumento copre da solo le dieci misure della NIS2. Scopri cosa dimostra Factorial IT con i dati.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/factorial.it\/blog\/come-factorial-it-aiuta-a-conformarsi-nis2\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Come Factorial IT aiuta a conformarsi alla NIS2?\" \/>\n<meta property=\"og:description\" content=\"Nessuno strumento copre da solo le dieci misure della NIS2. Scopri cosa dimostra Factorial IT con i dati.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/factorial.it\/blog\/come-factorial-it-aiuta-a-conformarsi-nis2\/\" \/>\n<meta property=\"og:site_name\" content=\"Factorial\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-02T21:29:40+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-03T11:23:32+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/factorial.it\/wp-content\/uploads\/2026\/09\/02232927\/come-factorial-it-conformarsi-nis2.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1800\" \/>\n\t<meta property=\"og:image:height\" content=\"976\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Enrique Quiroga\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:site\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Enrique Quiroga\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"19 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/factorial.it\/blog\/come-factorial-it-aiuta-a-conformarsi-nis2\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/factorial.it\/blog\/come-factorial-it-aiuta-a-conformarsi-nis2\/\"},\"author\":{\"name\":\"Enrique Quiroga\",\"@id\":\"https:\/\/factorial.it\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\"},\"headline\":\"Come Factorial IT aiuta a conformarsi alla NIS2?\",\"datePublished\":\"2026-09-02T21:29:40+00:00\",\"dateModified\":\"2026-09-03T11:23:32+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/factorial.it\/blog\/come-factorial-it-aiuta-a-conformarsi-nis2\/\"},\"wordCount\":4314,\"publisher\":{\"@id\":\"https:\/\/factorial.it\/blog\/#organization\"},\"articleSection\":[\"NIS2\"],\"inLanguage\":\"it-IT\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/factorial.it\/blog\/come-factorial-it-aiuta-a-conformarsi-nis2\/\",\"url\":\"https:\/\/factorial.it\/blog\/come-factorial-it-aiuta-a-conformarsi-nis2\/\",\"name\":\"Come Factorial IT aiuta a conformarsi alla NIS2? | Factorial\",\"isPartOf\":{\"@id\":\"https:\/\/factorial.it\/blog\/#website\"},\"datePublished\":\"2026-09-02T21:29:40+00:00\",\"dateModified\":\"2026-09-03T11:23:32+00:00\",\"description\":\"Nessuno strumento copre da solo le dieci misure della NIS2. Scopri cosa dimostra Factorial IT con i dati.\",\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/factorial.it\/blog\/come-factorial-it-aiuta-a-conformarsi-nis2\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/factorial.it\/blog\/#website\",\"url\":\"https:\/\/factorial.it\/blog\/\",\"name\":\"Factorial\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/factorial.it\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/factorial.it\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/factorial.it\/blog\/#organization\",\"name\":\"All-in-one business management software - Factorial\",\"url\":\"https:\/\/factorial.it\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/factorial.it\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/factorial.it\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"contentUrl\":\"https:\/\/factorial.it\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"width\":946,\"height\":880,\"caption\":\"All-in-one business management software - Factorial\"},\"image\":{\"@id\":\"https:\/\/factorial.it\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\",\"https:\/\/twitter.com\/factorialapp\",\"https:\/\/www.linkedin.com\/company\/factorialhr\",\"https:\/\/www.youtube.com\/@factorialmedia\",\"https:\/\/www.instagram.com\/factorial\/#\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/factorial.it\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\",\"name\":\"Enrique Quiroga\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/factorial.it\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"caption\":\"Enrique Quiroga\"},\"url\":\"https:\/\/factorial.it\/blog\/author\/enrique-quiroga\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Come Factorial IT aiuta a conformarsi alla NIS2? | Factorial","description":"Nessuno strumento copre da solo le dieci misure della NIS2. Scopri cosa dimostra Factorial IT con i dati.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/factorial.it\/blog\/come-factorial-it-aiuta-a-conformarsi-nis2\/","og_locale":"it_IT","og_type":"article","og_title":"Come Factorial IT aiuta a conformarsi alla NIS2?","og_description":"Nessuno strumento copre da solo le dieci misure della NIS2. Scopri cosa dimostra Factorial IT con i dati.","og_url":"https:\/\/factorial.it\/blog\/come-factorial-it-aiuta-a-conformarsi-nis2\/","og_site_name":"Factorial","article_publisher":"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","article_published_time":"2026-09-02T21:29:40+00:00","article_modified_time":"2026-09-03T11:23:32+00:00","og_image":[{"width":1800,"height":976,"url":"https:\/\/factorial.it\/wp-content\/uploads\/2026\/09\/02232927\/come-factorial-it-conformarsi-nis2.png","type":"image\/png"}],"author":"Enrique Quiroga","twitter_card":"summary_large_image","twitter_creator":"@factorialapp","twitter_site":"@factorialapp","twitter_misc":{"Written by":"Enrique Quiroga","Est. reading time":"19 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/factorial.it\/blog\/come-factorial-it-aiuta-a-conformarsi-nis2\/#article","isPartOf":{"@id":"https:\/\/factorial.it\/blog\/come-factorial-it-aiuta-a-conformarsi-nis2\/"},"author":{"name":"Enrique Quiroga","@id":"https:\/\/factorial.it\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014"},"headline":"Come Factorial IT aiuta a conformarsi alla NIS2?","datePublished":"2026-09-02T21:29:40+00:00","dateModified":"2026-09-03T11:23:32+00:00","mainEntityOfPage":{"@id":"https:\/\/factorial.it\/blog\/come-factorial-it-aiuta-a-conformarsi-nis2\/"},"wordCount":4314,"publisher":{"@id":"https:\/\/factorial.it\/blog\/#organization"},"articleSection":["NIS2"],"inLanguage":"it-IT"},{"@type":"WebPage","@id":"https:\/\/factorial.it\/blog\/come-factorial-it-aiuta-a-conformarsi-nis2\/","url":"https:\/\/factorial.it\/blog\/come-factorial-it-aiuta-a-conformarsi-nis2\/","name":"Come Factorial IT aiuta a conformarsi alla NIS2? | Factorial","isPartOf":{"@id":"https:\/\/factorial.it\/blog\/#website"},"datePublished":"2026-09-02T21:29:40+00:00","dateModified":"2026-09-03T11:23:32+00:00","description":"Nessuno strumento copre da solo le dieci misure della NIS2. Scopri cosa dimostra Factorial IT con i dati.","inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/factorial.it\/blog\/come-factorial-it-aiuta-a-conformarsi-nis2\/"]}]},{"@type":"WebSite","@id":"https:\/\/factorial.it\/blog\/#website","url":"https:\/\/factorial.it\/blog\/","name":"Factorial","description":"","publisher":{"@id":"https:\/\/factorial.it\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/factorial.it\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/factorial.it\/blog\/#organization","name":"All-in-one business management software - Factorial","url":"https:\/\/factorial.it\/blog\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/factorial.it\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/factorial.it\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","contentUrl":"https:\/\/factorial.it\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","width":946,"height":880,"caption":"All-in-one business management software - Factorial"},"image":{"@id":"https:\/\/factorial.it\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","https:\/\/twitter.com\/factorialapp","https:\/\/www.linkedin.com\/company\/factorialhr","https:\/\/www.youtube.com\/@factorialmedia","https:\/\/www.instagram.com\/factorial\/#"]},{"@type":"Person","@id":"https:\/\/factorial.it\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014","name":"Enrique Quiroga","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/factorial.it\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","caption":"Enrique Quiroga"},"url":"https:\/\/factorial.it\/blog\/author\/enrique-quiroga\/"}]}},"_links":{"self":[{"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/posts\/200731"}],"collection":[{"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/users\/352"}],"replies":[{"embeddable":true,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/comments?post=200731"}],"version-history":[{"count":3,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/posts\/200731\/revisions"}],"predecessor-version":[{"id":200859,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/posts\/200731\/revisions\/200859"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/media\/200734"}],"wp:attachment":[{"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/media?parent=200731"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/categories?post=200731"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/tags?post=200731"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}