{"id":203482,"date":"2026-09-30T18:21:23","date_gmt":"2026-09-30T16:21:23","guid":{"rendered":"https:\/\/factorialhr.com\/blog\/?p=203482"},"modified":"2026-09-30T18:23:04","modified_gmt":"2026-09-30T16:23:04","slug":"nis2-e-saas","status":"publish","type":"post","link":"https:\/\/factorialhr.com\/blog\/it\/nis2-e-saas\/","title":{"rendered":"NIS2 e SaaS: cosa prevede la direttiva per gli strumenti del tuo team?"},"content":{"rendered":"<p>CRM, posta elettronica, tool di project management, storage condiviso, firma elettronica\u2026 Oggi <strong>buona parte dei dati di un&#8217;azienda \u00e8 distribuita su decine di applicazioni SaaS<\/strong>. E ognuna ha i suoi utenti, i suoi permessi e un fornitore alle spalle.<\/p>\n<p>La NIS2 non dedica nessun articolo specifico al SaaS, ma i suoi requisiti su asset, accessi e fornitori toccano in pieno questi strumenti.<\/p>\n<p>In questo articolo vedrai <strong>cosa chiede la normativa sugli strumenti che usa il tuo team<\/strong>, perch\u00e9 lo shadow IT \u00e8 uno dei rischi pi\u00f9 difficili da individuare e come mantenere il controllo senza dipendere da un foglio Excel.<\/p>\n<h2>La NIS2 riguarda anche gli strumenti SaaS della tua azienda?<\/h2>\n<p>S\u00ec. La <a href=\"https:\/\/factorial.it\/blog\/nis2-italia\/\">NIS2<\/a> obbliga <a href=\"https:\/\/factorial.it\/blog\/imprese-essenziali-vs-importanti-nis2\/\">le entit\u00e0 essenziali e importanti<\/a> a <strong>gestire i rischi che riguardano le proprie reti e i propri sistemi informativi<\/strong>. E questo vale per qualsiasi applicazione che tratti dati aziendali o regga un pezzo dell&#8217;operativit\u00e0, anche se \u00e8 ospitata nel cloud di terzi.<\/p>\n<p>L&#8217;<strong>articolo 21.2 della direttiva (UE) 2022\/2555<\/strong>, recepito in Italia dall&#8217;articolo 24 del D.Lgs. 138\/2024, elenca le misure minime di gestione del rischio, e diverse riguardano direttamente il SaaS. Gestione degli asset, controllo degli accessi, sicurezza della catena di approvvigionamento o sicurezza nell&#8217;acquisizione dei sistemi valgono per un server interno esattamente come per un abbonamento mensile.<\/p>\n<h3>Se il tuo fornitore \u00e8 conforme alla NIS2, lo \u00e8 anche la tua azienda?<\/h3>\n<p>No, ed \u00e8 uno degli equivoci pi\u00f9 diffusi. La direttiva include i fornitori di servizi di cloud computing tra i settori regolamentati, quindi <strong>molte aziende SaaS hanno obblighi propri<\/strong>. Ma la conformit\u00e0 del tuo fornitore copre solo la sua parte.<\/p>\n<p>Il fornitore risponde della sicurezza della piattaforma, dell&#8217;infrastruttura e della disponibilit\u00e0 del servizio. La tua azienda continua a rispondere di tutto ci\u00f2 che succede all&#8217;interno del proprio account:<\/p>\n<ul>\n<li><strong>Chi ha accesso<\/strong> a ogni strumento e con quali permessi.<\/li>\n<li><strong>Quali dati vengono caricati<\/strong> e chi pu\u00f2 consultarli o esportarli.<\/li>\n<li><strong>Che fine fanno gli account<\/strong> quando qualcuno cambia ruolo o lascia l&#8217;azienda.<\/li>\n<\/ul>\n<p>Nessun fornitore pu\u00f2 sapere che un dipendente ha lasciato la tua azienda ieri. Quell&#8217;informazione ce l&#8217;ha il tuo team HR, e agire di conseguenza spetta a te. La conformit\u00e0 del fornitore \u00e8 un dato prezioso per valutarlo, ma non sostituisce i tuoi controlli.<\/p>\n<h2>Cosa richiede la NIS2 per gli strumenti SaaS?<\/h2>\n<p>La NIS2 non impone strumenti specifici n\u00e9 fornisce un elenco di applicazioni consentite. Calato nel mondo SaaS, per\u00f2, quello che chiede si riassume in tre obblighi molto concreti:<\/p>\n<h3>1. Inventario delle app e controllo degli accessi<\/h3>\n<p>La <strong>lettera i) dell&#8217;articolo 21.2<\/strong> parla di <strong>gestione degli asset e politiche di controllo degli accessi<\/strong>. Nel caso del SaaS, significa sapere quali applicazioni si usano in azienda, chi accede a ciascuna e con quale livello di permessi. Non si pu\u00f2 controllare l&#8217;accesso a uno strumento che non compare da nessuna parte.<\/p>\n<p>Per questo gli strumenti SaaS devono rientrare nell&#8217;<a href=\"https:\/\/factorial.it\/blog\/inventario-degli-asset-nella-nis2\/\">inventario degli asset<\/a> al pari dell&#8217;hardware. Per ognuno conviene registrare almeno questi dati:<\/p>\n<ul>\n<li><strong>Nome e fornitore:<\/strong> di che strumento si tratta e chi lo eroga.<\/li>\n<li><strong>Responsabile interno:<\/strong> il ruolo che decide sul suo utilizzo e sugli accessi.<\/li>\n<li><strong>Dati trattati:<\/strong> se gestisce informazioni di clienti, del personale, finanziarie o dati sensibili.<\/li>\n<li><strong>Utenti e permessi:<\/strong> chi ha un account e con quale ruolo, dall&#8217;utente base all&#8217;amministratore.<\/li>\n<li><strong>Criticit\u00e0:<\/strong> quanto ne risentirebbe l&#8217;attivit\u00e0 se lo strumento smettesse di funzionare o venisse compromesso.<\/li>\n<\/ul>\n<p>Il controllo degli accessi non finisce quando si abilita la persona giusta. Il principio del privilegio minimo richiede che <strong>ogni utente abbia solo i permessi di cui ha bisogno<\/strong>, e questo obbliga a rivederli periodicamente. Con i cambi di ruolo i permessi si accumulano e quasi mai spariscono da soli.<\/p>\n<h3>2. Valutazione dei fornitori SaaS<\/h3>\n<p>La <strong>lettera d)<\/strong> dello stesso articolo impone di <strong>gestire la sicurezza della catena di approvvigionamento<\/strong>, e l&#8217;<strong>articolo 21.3<\/strong> aggiunge che bisogna <strong>tenere conto delle vulnerabilit\u00e0 specifiche di ogni fornitore e della qualit\u00e0 delle sue pratiche di cybersicurezza<\/strong>. Ai fini della NIS2, ogni strumento SaaS con accesso ai tuoi dati \u00e8 un fornitore da valutare.<\/p>\n<p>Non serve un audit approfondito di ogni applicazione. La cosa pi\u00f9 sensata \u00e8 stabilire le priorit\u00e0 in base alla criticit\u00e0 e concentrarsi sugli strumenti che trattano dati sensibili o sostengono operazioni chiave. Per questi conviene verificare se hanno certificazioni come la <a href=\"https:\/\/factorial.it\/blog\/iso-27001\/\">ISO 27001<\/a> o SOC 2 (o, se lavori con la PA, la qualificazione dei servizi cloud rilasciata dall&#8217;ACN), dove ospitano i dati, come e con quali tempi notificano gli incidenti e quali clausole di sicurezza prevede il contratto.<\/p>\n<p>A questo si aggiunge la <strong>lettera e)<\/strong>, che <strong>richiede sicurezza nell&#8217;acquisizione dei sistemi<\/strong>. In pratica, i nuovi strumenti dovrebbero superare un filtro minimo prima di essere acquistati, non quando mezzo team li sta gi\u00e0 usando.<\/p>\n<h3>3. Revoca degli accessi quando un dipendente lascia l&#8217;azienda<\/h3>\n<p>La <strong>lettera i)<\/strong> cita anche <strong>la sicurezza delle risorse umane<\/strong>, e poche situazioni la mettono alla prova come un&#8217;uscita. Ogni account che resta attivo dopo che un dipendente se n&#8217;\u00e8 andato \u00e8 una porta aperta sui dati aziendali.<\/p>\n<p>Il problema \u00e8 che disattivare l&#8217;email aziendale non basta. Molte applicazioni hanno username e password propri, oppure mantengono la sessione aperta, e continuano a funzionare anche con l&#8217;account principale bloccato. Se nessuno sa quali strumenti usava quella persona, nessuno sa quali accessi restano da chiudere.<\/p>\n<p>Oltre a revocare, bisogna poterlo dimostrare. In un <a href=\"https:\/\/factorial.it\/blog\/audit-nis2\/\">audit NIS2<\/a> non basta dire che le uscite vengono gestite bene. Serve un registro con la data in cui \u00e8 stato rimosso ogni accesso.<\/p>\n<h2>Il rischio dello shadow IT<\/h2>\n<p>Lo shadow IT sono <strong>le applicazioni usate in azienda senza che il team IT lo sappia o le abbia approvate<\/strong>. Un tool di design pagato con la carta aziendale, una prova gratuita mai disdetta, un&#8217;app a cui qualcuno si \u00e8 registrato con l&#8217;account Google aziendale, un&#8217;estensione del browser con i permessi per leggere la posta.<\/p>\n<p>Quasi mai c&#8217;\u00e8 cattiva fede dietro. Un team deve risolvere qualcosa in fretta e trova lo strumento che lo risolve. Ma dal punto di vista della NIS2 l&#8217;effetto \u00e8 lo stesso. Uno strumento fuori dall&#8217;inventario non ha un responsabile, non viene valutato, nessuno ne rivede gli accessi e nessuno lo chiude quando qualcuno se ne va. Tutti gli obblighi visti finora saltano insieme.<\/p>\n<p>Lo shadow IT complica anche la risposta agli incidenti. Se c&#8217;\u00e8 una fuga di dati, la prima cosa da sapere \u00e8 dove si trovavano. E con strumenti fuori dai radar, a questa domanda non si risponde in fretta.<\/p>\n<p>Per iniziare a farlo emergere, queste fonti di solito dicono molto:<\/p>\n<ul>\n<li><strong>Spese e fatture:<\/strong> gli abbonamenti pagati con la carta aziendale o rimborsati in nota spese.<\/li>\n<li><strong>Accessi con l&#8217;account aziendale:<\/strong> le app a cui i dipendenti accedono con Google o Microsoft.<\/li>\n<li><strong>I team stessi:<\/strong> chiedere direttamente quali strumenti usano ogni giorno riserva spesso pi\u00f9 di una sorpresa.<\/li>\n<\/ul>\n<h2>Come controllare le app SaaS della tua azienda per essere conforme alla NIS2?<\/h2>\n<p>Mettere ordine nel SaaS \u00e8 pi\u00f9 una questione di metodo che di grandi progetti. Con questi passaggi puoi passare dal non sapere quali strumenti si usano ad avere un sistema che si mantiene quasi da solo.<\/p>\n<ul>\n<li><strong>Individua tutte le app in uso:<\/strong> l&#8217;elenco ufficiale \u00e8 raramente completo, quindi incrocialo con spese, fatture e accessi con l&#8217;account aziendale. L&#8217;obiettivo \u00e8 un inventario che rispecchi l&#8217;uso reale da parte del personale.<\/li>\n<li><strong>Assegna un responsabile a ogni strumento:<\/strong> lega la responsabilit\u00e0 a un ruolo e non a una persona specifica. Cos\u00ec regge ai cambi di organico e nessuna app resta senza referente.<\/li>\n<li><strong>Classifica le app in base alla criticit\u00e0:<\/strong> sapere quali trattano dati sensibili o sostengono operazioni chiave ti dice quali fornitori valutare per primi e quali accessi rivedere pi\u00f9 spesso.<\/li>\n<li><strong>Definisci gli strumenti necessari per ogni ruolo:<\/strong> con questo riferimento, assegnare e togliere accessi diventa un processo chiaro che non dipende pi\u00f9 dalla memoria di nessuno.<\/li>\n<li><strong>Automatizza ingressi, cambi di ruolo e uscite:<\/strong> collegare la gestione degli accessi ai dati HR \u00e8 il modo pi\u00f9 affidabile perch\u00e9 ogni persona abbia sempre esattamente i permessi che le spettano.<\/li>\n<li><strong>Rivedi gli accessi con regolarit\u00e0 e documenta ogni revisione:<\/strong> questo registro periodico \u00e8 l&#8217;evidenza che un auditor ti chieder\u00e0.<\/li>\n<\/ul>\n<p>Se la tua azienda lavora gi\u00e0 con la ISO 27001, buona parte di questo metodo si incastra con controlli che hai gi\u00e0 in piedi. La NIS2 ti chiede soprattutto di poter dimostrare che funzionano.<\/p>\n<h2>Come ti aiuta Factorial IT?<\/h2>\n<p><a href=\"https:\/\/factorial.it\/factorial-it\">Factorial IT<\/a> collega la gestione delle app SaaS ai dati HR, proprio il punto in cui il controllo degli accessi tende a incrinarsi. Quando qualcuno entra in azienda, cambia ruolo o se ne va, i suoi accessi si adeguano automaticamente, senza ticket n\u00e9 liste da aggiornare a mano.<\/p>\n<p>Con la gestione SaaS di Factorial IT puoi:<\/p>\n<ul>\n<li><strong>Centralizzare tutte le app:<\/strong> aggiungerle da un catalogo pronto all&#8217;uso, collegarle tramite SAML o monitorare manualmente quelle che non supportano il provisioning.<\/li>\n<li><strong>Assegnare gli accessi per ruolo e sede:<\/strong> con regole dinamiche che mantengono i permessi allineati ai dati di ogni persona.<\/li>\n<\/ul>\n<p><img decoding=\"async\" class=\"size-large wp-image-201958 aligncenter\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/14121115\/gestion-accesos-factorial-it-1024x499.png\" alt=\"gestione degli accessi in Factorial IT\" width=\"1024\" height=\"499\" srcset=\"https:\/\/factorial.it\/wp-content\/uploads\/2026\/09\/14121115\/gestion-accesos-factorial-it-1024x499.png 1024w, https:\/\/factorial.it\/wp-content\/uploads\/2026\/09\/14121115\/gestion-accesos-factorial-it-300x146.png 300w, https:\/\/factorial.it\/wp-content\/uploads\/2026\/09\/14121115\/gestion-accesos-factorial-it-768x374.png 768w, https:\/\/factorial.it\/wp-content\/uploads\/2026\/09\/14121115\/gestion-accesos-factorial-it.png 1200w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<ul>\n<li><strong>Revocare gli accessi all&#8217;istante in caso di uscita:<\/strong> la cessazione registrata in HR fa scattare la revoca su tutti gli strumenti del dipendente.<\/li>\n<li><strong>Vedere chi usa ogni strumento:<\/strong> individuare account inutilizzati e accessi superflui ed eliminarli prima del prossimo ciclo di fatturazione.<\/li>\n<\/ul>\n<p><img decoding=\"async\" class=\"size-large wp-image-201963 aligncenter\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/14122024\/compliance-overview-factorial-it-1024x498.png\" alt=\"panoramica della compliance in Factorial IT\" width=\"1024\" height=\"498\" srcset=\"https:\/\/factorial.it\/wp-content\/uploads\/2026\/09\/14122024\/compliance-overview-factorial-it-1024x498.png 1024w, https:\/\/factorial.it\/wp-content\/uploads\/2026\/09\/14122024\/compliance-overview-factorial-it-300x146.png 300w, https:\/\/factorial.it\/wp-content\/uploads\/2026\/09\/14122024\/compliance-overview-factorial-it-768x374.png 768w, https:\/\/factorial.it\/wp-content\/uploads\/2026\/09\/14122024\/compliance-overview-factorial-it.png 1200w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<ul>\n<li><strong>Avere un registro di ogni modifica agli accessi:<\/strong> evidenze pronte da presentare in un audit.<\/li>\n<li><strong>Automatizzare attivit\u00e0 nelle app senza integrazione diretta:<\/strong> tramite flussi con AI che agiscono sugli strumenti anche in assenza di una connessione nativa.<\/li>\n<\/ul>\n<p>Tutto questo fa parte di un inventario unificato in cui <strong>ogni dispositivo, app e licenza \u00e8 collegato al rispettivo dipendente<\/strong>, cos\u00ec la fotografia dei tuoi asset \u00e8 sempre aggiornata.<\/p>\n<p>Meglio essere chiari sul perimetro. Factorial IT copre l&#8217;inventario delle app, il controllo degli accessi e la loro tracciabilit\u00e0, ma non sostituisce la valutazione contrattuale dei fornitori n\u00e9 l&#8217;analisi dei rischi, che richiedono altri tasselli. Se vuoi vedere il quadro completo, puoi leggere l&#8217;articolo su <a href=\"https:\/\/factorial.it\/blog\/come-factorial-it-aiuta-a-conformarsi-nis2\/\">come Factorial IT aiuta a conformarsi alla NIS2<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>CRM, posta elettronica, tool di project management, storage condiviso, firma elettronica\u2026 Oggi buona parte dei dati di un&#8217;azienda \u00e8 distribuita su decine di applicazioni SaaS. E ognuna ha i suoi utenti, i suoi permessi e un fornitore alle spalle. La NIS2 non dedica nessun articolo specifico al SaaS, ma i suoi requisiti su asset, accessi<a href=\"https:\/\/factorialhr.com\/blog\/it\/nis2-e-saas\/\" class=\"read-more\"> [&#8230;]<\/a><\/p>\n","protected":false},"author":352,"featured_media":203489,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1060],"tags":[],"class_list":["post-203482","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-nis2-it"],"acf":{"topics":"factorial-it"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v21.5 (Yoast SEO v21.9.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>NIS2 e SaaS: cosa richiede la normativa? | Factorial<\/title>\n<meta name=\"description\" content=\"Hai dubbi su cosa richiede la NIS2 negli ambienti SaaS? Ti spieghiamo tutto quello che devi sapere. Entra e scopri di pi\u00f9!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/factorial.it\/blog\/nis2-e-saas\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"NIS2 e SaaS: cosa prevede la direttiva per gli strumenti del tuo team?\" \/>\n<meta property=\"og:description\" content=\"Hai dubbi su cosa richiede la NIS2 negli ambienti SaaS? Ti spieghiamo tutto quello che devi sapere. Entra e scopri di pi\u00f9!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/factorial.it\/blog\/nis2-e-saas\/\" \/>\n<meta property=\"og:site_name\" content=\"Factorial\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-30T16:21:23+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-30T16:23:04+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/30182059\/nis2-saas-it.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1800\" \/>\n\t<meta property=\"og:image:height\" content=\"976\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Enrique Quiroga\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:site\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Enrique Quiroga\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/factorialhr.com\/blog\/it\/nis2-e-saas\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/factorialhr.com\/blog\/it\/nis2-e-saas\/\"},\"author\":{\"name\":\"Enrique Quiroga\",\"@id\":\"https:\/\/factorialhr.com\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\"},\"headline\":\"NIS2 e SaaS: cosa prevede la direttiva per gli strumenti del tuo team?\",\"datePublished\":\"2026-09-30T16:21:23+00:00\",\"dateModified\":\"2026-09-30T16:23:04+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/factorialhr.com\/blog\/it\/nis2-e-saas\/\"},\"wordCount\":1649,\"publisher\":{\"@id\":\"https:\/\/factorialhr.com\/blog\/#organization\"},\"articleSection\":[\"NIS2\"],\"inLanguage\":\"en-US\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/factorialhr.com\/blog\/it\/nis2-e-saas\/\",\"url\":\"https:\/\/factorialhr.com\/blog\/it\/nis2-e-saas\/\",\"name\":\"NIS2 e SaaS: cosa richiede la normativa? | Factorial\",\"isPartOf\":{\"@id\":\"https:\/\/factorialhr.com\/blog\/#website\"},\"datePublished\":\"2026-09-30T16:21:23+00:00\",\"dateModified\":\"2026-09-30T16:23:04+00:00\",\"description\":\"Hai dubbi su cosa richiede la NIS2 negli ambienti SaaS? Ti spieghiamo tutto quello che devi sapere. Entra e scopri di pi\u00f9!\",\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/factorialhr.com\/blog\/it\/nis2-e-saas\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/factorialhr.com\/blog\/#website\",\"url\":\"https:\/\/factorialhr.com\/blog\/\",\"name\":\"Factorial\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/factorialhr.com\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/factorialhr.com\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/factorialhr.com\/blog\/#organization\",\"name\":\"All-in-one business management software - Factorial\",\"url\":\"https:\/\/factorialhr.com\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/factorialhr.com\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/factorial.mx\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"contentUrl\":\"https:\/\/factorial.mx\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"width\":946,\"height\":880,\"caption\":\"All-in-one business management software - Factorial\"},\"image\":{\"@id\":\"https:\/\/factorialhr.com\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\",\"https:\/\/twitter.com\/factorialapp\",\"https:\/\/www.linkedin.com\/company\/factorialhr\",\"https:\/\/www.youtube.com\/@factorialmedia\",\"https:\/\/www.instagram.com\/factorial\/#\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/factorialhr.com\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\",\"name\":\"Enrique Quiroga\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/factorialhr.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"caption\":\"Enrique Quiroga\"},\"url\":\"https:\/\/factorialhr.com\/blog\/author\/enrique-quiroga\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"NIS2 e SaaS: cosa richiede la normativa? | Factorial","description":"Hai dubbi su cosa richiede la NIS2 negli ambienti SaaS? Ti spieghiamo tutto quello che devi sapere. Entra e scopri di pi\u00f9!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/factorial.it\/blog\/nis2-e-saas\/","og_locale":"en_US","og_type":"article","og_title":"NIS2 e SaaS: cosa prevede la direttiva per gli strumenti del tuo team?","og_description":"Hai dubbi su cosa richiede la NIS2 negli ambienti SaaS? Ti spieghiamo tutto quello che devi sapere. Entra e scopri di pi\u00f9!","og_url":"https:\/\/factorial.it\/blog\/nis2-e-saas\/","og_site_name":"Factorial","article_publisher":"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","article_published_time":"2026-09-30T16:21:23+00:00","article_modified_time":"2026-09-30T16:23:04+00:00","og_image":[{"width":1800,"height":976,"url":"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/30182059\/nis2-saas-it.png","type":"image\/png"}],"author":"Enrique Quiroga","twitter_card":"summary_large_image","twitter_creator":"@factorialapp","twitter_site":"@factorialapp","twitter_misc":{"Written by":"Enrique Quiroga","Est. reading time":"8 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/factorialhr.com\/blog\/it\/nis2-e-saas\/#article","isPartOf":{"@id":"https:\/\/factorialhr.com\/blog\/it\/nis2-e-saas\/"},"author":{"name":"Enrique Quiroga","@id":"https:\/\/factorialhr.com\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014"},"headline":"NIS2 e SaaS: cosa prevede la direttiva per gli strumenti del tuo team?","datePublished":"2026-09-30T16:21:23+00:00","dateModified":"2026-09-30T16:23:04+00:00","mainEntityOfPage":{"@id":"https:\/\/factorialhr.com\/blog\/it\/nis2-e-saas\/"},"wordCount":1649,"publisher":{"@id":"https:\/\/factorialhr.com\/blog\/#organization"},"articleSection":["NIS2"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/factorialhr.com\/blog\/it\/nis2-e-saas\/","url":"https:\/\/factorialhr.com\/blog\/it\/nis2-e-saas\/","name":"NIS2 e SaaS: cosa richiede la normativa? | Factorial","isPartOf":{"@id":"https:\/\/factorialhr.com\/blog\/#website"},"datePublished":"2026-09-30T16:21:23+00:00","dateModified":"2026-09-30T16:23:04+00:00","description":"Hai dubbi su cosa richiede la NIS2 negli ambienti SaaS? Ti spieghiamo tutto quello che devi sapere. Entra e scopri di pi\u00f9!","inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/factorialhr.com\/blog\/it\/nis2-e-saas\/"]}]},{"@type":"WebSite","@id":"https:\/\/factorialhr.com\/blog\/#website","url":"https:\/\/factorialhr.com\/blog\/","name":"Factorial","description":"","publisher":{"@id":"https:\/\/factorialhr.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/factorialhr.com\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/factorialhr.com\/blog\/#organization","name":"All-in-one business management software - Factorial","url":"https:\/\/factorialhr.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/factorialhr.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/factorial.mx\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","contentUrl":"https:\/\/factorial.mx\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","width":946,"height":880,"caption":"All-in-one business management software - Factorial"},"image":{"@id":"https:\/\/factorialhr.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","https:\/\/twitter.com\/factorialapp","https:\/\/www.linkedin.com\/company\/factorialhr","https:\/\/www.youtube.com\/@factorialmedia","https:\/\/www.instagram.com\/factorial\/#"]},{"@type":"Person","@id":"https:\/\/factorialhr.com\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014","name":"Enrique Quiroga","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/factorialhr.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","caption":"Enrique Quiroga"},"url":"https:\/\/factorialhr.com\/blog\/author\/enrique-quiroga\/"}]}},"_links":{"self":[{"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/posts\/203482"}],"collection":[{"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/users\/352"}],"replies":[{"embeddable":true,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/comments?post=203482"}],"version-history":[{"count":3,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/posts\/203482\/revisions"}],"predecessor-version":[{"id":203492,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/posts\/203482\/revisions\/203492"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/media\/203489"}],"wp:attachment":[{"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/media?parent=203482"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/categories?post=203482"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factorialhr.com\/blog\/wp-json\/wp\/v2\/tags?post=203482"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}