Ti serve un backup serio? Chiamaci: 0721 977060

NIS2: il questionario del cliente arriva prima dell'ispezione

16 Settembre 2026 · 7 minuti di lettura · Sicurezza

Se sei un fornitore di un'azienda grande o di un ente, la NIS2 ti riguarda anche quando la tua impresa non ci rientra. Il motivo è semplice: chi è obbligato deve controllare la sicurezza della propria catena di fornitura, e lo fa girando le domande a chi lavora per lui.

Da qui a fine ottobre succederà sempre più spesso, perché entro il 31 ottobre 2026 i soggetti nel perimetro devono avere operative le misure di sicurezza di base definite dall'Agenzia per la Cybersicurezza Nazionale, che a settembre ha pubblicato un nuovo vademecum con il riepilogo delle scadenze.

15 gennaio notifica incidenti24h / 72h / 1 mese gennaio-febbraio registrazionesul portale ACN maggio-giugno categorizzazionedei servizi 31 ottobre misure di sicurezzadi base operative
Il 2026 della NIS2: l'ultima tappa è vicina, ed è quella che i clienti grandi girano ai fornitori.

Chi è dentro e chi si trova coinvolto

Il perimetro parte dalle medie imprese — indicativamente da 50 dipendenti oppure da 10 milioni di fatturato — e vale se si opera in uno dei settori elencati dalla direttiva. Tutti gli altri restano fuori, ma non al riparo: i committenti obbligati stanno inviando questionari di sicurezza, richieste di certificazioni e nuove clausole contrattuali ai propri fornitori. Chi non risponde, o risponde male, rischia di uscire dall'elenco dei fornitori.

Pannello di permutazione della rete aziendale
Le misure richieste non sono esotiche: sono le cose che un'infrastruttura curata ha già, scritte nero su bianco.

Le sette cose che ti verranno chieste

Consiglio pratico: prepara una risposta scritta a queste sette domande e riusala per tutti i questionari che ti arrivano. Risparmi ore e dai la stessa risposta a tutti, che è esattamente quello che un revisore si aspetta.

Da dove partire se non hai ancora fatto niente

Un'azienda di dieci persone ci mette in genere poche settimane: prima l'inventario e la doppia verifica sugli accessi, poi il controllo dei backup con una prova di ripristino vera, infine la parte scritta. Il grosso del lavoro è mettere ordine, non comprare prodotti. Se vuoi un quadro di dove sei, il nostro articolo sui sette errori che costano caro è un buon punto di partenza.

Come ti affianchiamo

Facciamo l'analisi di quello che c'è, sistemiamo le misure mancanti (accessi, firewall, backup, aggiornamenti) e ti prepariamo il fascicolo da consegnare al cliente che te lo chiede. Se sei tu quello che deve controllare i fornitori, ti prepariamo il questionario da inviare.

Ti è arrivato un questionario di sicurezza e non sai come rispondere? Portacelo. Scrivici o passa in sede a Terre Roveresche.

Fonti: ICT Security Magazine — La mappa degli adempimenti NIS2 · IusPrivacy — Adempimenti e scadenze del D.Lgs. 138/2024. Articolo divulgativo: per la valutazione del singolo caso serve un'analisi dedicata.
↑