la guida

NIS2, come gestire la compliance interna per fornitori It e cyber



Indirizzo copiato

Quando e in che modo si applica la direttiva Nis2 alle imprese che prestano servizi It e cyber all’interno del proprio gruppo societario: vediamo cosa dice la normativa

Pubblicato il 20 ago 2025

Paola Ritondò

Avvocata, Associata del Dip. TMT e Data Protection dello Studio Morri Rossetti & Franzosi

Jun Jie Yang

Avvocata, Associata del Dip. TMT e Data Protection dello Studio Morri Rossetti & Franzosi



sicurezza digitale (1) regolamentazione finanziaria - pmi NIS2 PMI Sicurezza delle identità: registrar TLD; NIS2 compliance interna minacce ibride

Nell’ambito, talvolta trascurato, della compliance interna ai gruppi societari, si cela un rischio concreto e tutt’altro che marginale: l’applicabilità della Direttiva (UE) 2022/2555 nota come Direttiva NIS 2 alle società che prestano servizi IT o cybersecurity all’interno del proprio gruppo. Si tratta di una prassi gestionale consolidata – e spesso ritenuta neutra sul piano regolatorio – in molte realtà industriali o multinazionali, dove le infrastrutture informatiche e le funzioni di sicurezza digitale sono accentrate presso la capogruppo o affidate a una consociata dedicata.

Continua a leggere questo articolo

Articoli correlati