normative europee

Cybersecurity: ora la formazione è obbligo di legge per i CdA



Indirizzo copiato

Le nuove normative europee introducono l’obbligo di formazione in cybersecurity per gli organi di gestione aziendali. NIS2 e DORA richiedono competenze specifiche agli amministratori, elevando la preparazione cyber a requisito minimo di diligenza professionale nella governance aziendale

Pubblicato il 5 dic 2025

Flavia Scarpellini

Avvocato esperta in cybersecurity e corporate law



cybersecurity fisica data protection Dora gestione privilegi Entra ID formazione cybersecurity

La recente normativa in materia di cybersecurity prevede un vero e proprio obbligo di formazione per gli organi di gestione (Consiglio di Amministrazione o equivalente) o direttivi (i corrispondenti organi negli enti diversi dalle società). In particolare, il D.lgs.138/2024 (di recepimento della c.d. Direttiva NIS2 UE 2022/2555) dispone che tali organi “sono tenuti a seguire una formazione in materia di sicurezza informatica” (art. 23, comma 2).

Continua a leggere questo articolo

Articoli correlati

0
Lascia un commento, la tua opinione conta.x