Il consolidato quadro normativo tracciato dal D. Lgs. 138/2024 (il “Decreto”), in attuazione della direttiva NIS 2 (la “Direttiva”), ha affermato un nuovo paradigma per le organizzazioni: il rischio informatico diventa a tutti gli effetti un rischio primario di business. La normativa prevede che gli organi di amministrazione e quelli direttivi non possano più limitarsi a delegare la sicurezza informatica ai dipartimenti tecnici, ma devono approvare e verificare attivamente l’efficacia strutturale dei sistemi attuati.
obblighi di governance
NIS 2, governance e sanzioni: gli adempimenti per le imprese
La normativa NIS 2 impone alle imprese nuovi obblighi di governance, gestione del rischio informatico, formazione del board, controllo dei fornitori e risposta agli incidenti. Il Decreto 138/2024 introduce scadenze, misure operative e sanzioni che coinvolgono direttamente vertici aziendali e modelli organizzativi
Avvocato B&C Legal Corporate
Avvocato B&C Legal Corporate

Continua a leggere questo articolo
Argomenti
Canali
InnovAttori
-

Quali competenze per portare la physical AI nello spazio: il caso Sitael
22 Lug 2026 -

AI in azienda, perché gestire il cambiamento è anche una questione di sicurezza
10 Lug 2026 -

Data center, quanto cresce l’Italia: ma attenzione al thermal management
06 Lug 2026 -

Ecosistemi travel-tech: startup, AI e nuovi modelli per il turismo
15 Giu 2026 -

L’IA nel turismo corre, ma non per tutti: la mappa italiana e globale
08 Mag 2026










