La conformità NIS2, resa operativa.
La NIS2 non è un documento da archiviare: è un lavoro da portare avanti nel tempo. Epic Assess la traduce in policy, controlli, attività e scadenze, tutto in un unico posto, con un responsabile per ogni attività e lo storico di cosa è stato fatto.
La NIS2 non si gestisce con un foglio di calcolo.
D.Lgs. 138/2024.
Sanzioni fino a 10 mln € / 2%.
18 settori.
Obblighi, misure e prove finiscono in cartelle, email e fogli diversi. Nessuno sa cosa è coperto davvero.
Come funziona Epic Assess:
La direttiva chiede misure di sicurezza, prove che siano applicate, tempi di reazione agli incidenti e controllo sui fornitori. Gestito a mano, tutto questo cede alla prima scadenza — e al primo controllo si vede.
Dichiari i dati della tua azienda una volta. Epic Assess ricava il tuo perimetro e prepara gli elementi che servono, già collegati tra loro.
La soluzione
Dalla norma agli elementi che la fanno funzionare.
Le decisioni che contano per legge — se sei obbligato, quali misure, entro quando — le prendono regole precise e testate, non un’AI.
Dove fa risparmiare tempo, una bozza già pronta cita la misura: la leggi, la correggi, la firmi.
Obblighi, misure e prove in un solo posto, già collegati tra loro.
Una bozza di partenza per ogni misura, con la fonte normativa citata, da completare e approvare.
Le misure ACN applicabili al tuo profilo, con lo stato di copertura a colpo d’occhio.
Ogni misura ha un titolare e un’azione: si sa chi fa cosa, ed entro quando.
Rischi documentati con le mitigazioni collegate alle misure, non un elenco a parte.
Un portale dove i fornitori critici compilano il questionario, con la P.IVA verificata su VIES.
Copertura, documenti, prove e storico incidenti in un unico fascicolo, pronto da mostrare.
Sei elementi operativi, dalla policy al fascicolo per i controlli.
Scopri se devi adeguartiLe automazioni
Il lavoro ricorrente torna in agenda da solo.
La conformità non è un progetto che finisce: è un ciclo. Epic Assess tiene il conto delle scadenze al posto tuo.
La conformità non è un progetto che finisce: è un ciclo. Epic Assess tiene il conto delle scadenze al posto tuo.
Cicli di revisione
Policy e misure hanno una scadenza di revisione: tornano sul tavolo quando serve, non a caso.
Cicli di revisione
Da rivedere questo mese
- Policy di sicurezza delle informazioni
- Procedura di gestione degli incidenti
- Piano di continuità operativa
Prossime revisioni
- Controllo degli accessi
- Gestione dei fornitori critici
- Piano di formazione del personale
Promemoria e scadenze
Settimana 41
Scadenze in arrivo
5 ottobre 2026
In scadenza
4
Scadute
0
Avviso
7 gg
- Revisione policy accessitra 7 gg
- Formazione annualetra 12 gg
- Esercitazione incidentitra 21 gg
Approvazioni tracciate
Approvazione richiesta: Policy di sicurezza delle informazioni, versione 3.
- 12/09 · 10:42
Responsabile sicurezza
Bozza verificata
- 15/09 · 16:08
Ufficio legale
Riferimenti confermati
- oggi
Organo di gestione
In revisione
Attività ricorrenti
Si ripresentano da sole
- Formazione del personaleogni 12 mesi03/11
- Test di ripristino dei backupogni 6 mesi18/10
- Censimento degli assetogni trimestre01/01
- Verifica fornitori criticiogni 12 mesi14/02
Cicli di revisione
Da rivedere questo mese
- Policy di sicurezza delle informazioni
- Procedura di gestione degli incidenti
- Piano di continuità operativa
Prossime revisioni
- Controllo degli accessi
- Gestione dei fornitori critici
- Piano di formazione del personale
Cicli di revisione
Policy e misure hanno una scadenza di revisione: tornano sul tavolo quando serve, non a caso.
Promemoria e scadenze
Settimana 41
Scadenze in arrivo
5 ottobre 2026
In scadenza
4
Scadute
0
Avviso
7 gg
- Revisione policy accessitra 7 gg
- Formazione annualetra 12 gg
- Esercitazione incidentitra 21 gg
Promemoria e scadenze
Ogni obbligo con una data è tracciato, e ricevi un avviso prima che scada.
Approvazioni tracciate
Approvazione richiesta: Policy di sicurezza delle informazioni, versione 3.
- 12/09 · 10:42
Responsabile sicurezza
Bozza verificata
- 15/09 · 16:08
Ufficio legale
Riferimenti confermati
- oggi
Organo di gestione
In revisione
Approvazioni tracciate
Chi approva cosa e quando resta registrato: il ruolo che la legge chiede alla direzione è documentato.
Attività ricorrenti
Si ripresentano da sole
- Formazione del personaleogni 12 mesi03/11
- Test di ripristino dei backupogni 6 mesi18/10
- Censimento degli assetogni trimestre01/01
- Verifica fornitori criticiogni 12 mesi14/02
Attività ricorrenti
Formazione, verifiche e censimenti periodici si ripresentano da soli, senza rincorrere nessuno.

Le finestre di notifica
Pre-notifica al CSIRT Italia (primo avviso).
Notifica con una prima valutazione di gravità e impatto.
Relazione finale con cause, impatto e rimedi.
Le finestre di notifica
Pre-notifica al CSIRT Italia (primo avviso).
Notifica con una prima valutazione di gravità e impatto.
Relazione finale con cause, impatto e rimedi.
Un solo sistema
Il lavoro che fai per la NIS2 non resta chiuso nella NIS2.
Ogni misura è collegata ai principali standard di sicurezza. Quando affronti un altro framework, parti da ciò che hai già fatto, non da zero.
- ISO/IEC 27001
- NIST SP 800-53
- GDPR
- NIS2
- CIS Controls v8
Anche l’AI Act
AI Act
Inventario dei sistemi di AI e obblighi del deployer, sullo stesso motore della NIS2.

