Salta al contenuto

e clinic.it SERVIZI INFORMATICI

Checklist Sicurezza Informatica & NIS2

Strumento di autovalutazione gratuito per PMI · Rimini – Pesaro – Marche

AUTOVALUTAZIONE

Sicurezza Informatica di Base

10 domande per capire il livello di protezione attuale della tua azienda. Rispondi con la situazione reale, non con quella che vorresti avere. Punteggio max: 20 punti.

0 di 10 domande completate
1
Hai un inventario aggiornato di tutti i dispositivi aziendali?
PC, notebook, server, NAS, router, switch, smartphone aziendali
2
Le password aziendali sono uniche, complesse (min. 12 caratteri) e cambiate periodicamente?
Considera email, gestionale, accessi remoti, router
3
Utilizzi l’autenticazione a due fattori (2FA/MFA)?
Su email aziendale, accesso remoto (VPN), gestionali e portali critici
4
I backup dei dati critici vengono eseguiti automaticamente e testati regolarmente?
Il backup deve essere verificato: un backup non testato non esiste
5
Software e sistemi operativi sono aggiornati con le patch di sicurezza?
Windows Update attivo, software aziendali aggiornati, nessun OS fuori supporto
6
Hai un antivirus o soluzione EDR attiva e aggiornata su tutti i dispositivi?
Non basta Windows Defender di default: valuta una soluzione gestita centralmente
7
La rete aziendale è protetta da firewall e separata dalla rete ospiti/WiFi pubblico?
Router domestico non è un firewall aziendale; rete ospiti isolata dalla LAN produttiva
8
Esiste una procedura documentata da seguire in caso di attacco informatico o perdita di dati?
Piano di risposta agli incidenti, anche minimo: chi chiamo? cosa faccio?
9
I dipendenti hanno ricevuto formazione sulla sicurezza informatica negli ultimi 12 mesi?
Phishing, password sicure, navigazione web, dispositivi personali in azienda
10
Hai un referente IT o consulente esterno dedicato alla sicurezza dei tuoi sistemi?
Non il “cugino informatico” occasionale: un professionista con ruolo definito
0 /20

Priorità di intervento

Hai bisogno di supporto per migliorare il tuo punteggio?

Offriamo una valutazione gratuita della tua postura di sicurezza. Nessun impegno, solo chiarezza.

📧 info@eclinic.it 📞 338 598 4187 · Gabriele Gennari 📍 Gabicce Mare (PU) · Zona Rimini–Pesaro
NIS2 — D.Lgs. 138/2024

Sei soggetto alla Direttiva NIS2?

La NIS2 è obbligatoria in Italia da ottobre 2024. Rispondi alle 10 domande per capire se la tua azienda rientra negli obblighi normativi o è coinvolta come soggetto della supply chain.

0 di 10 domande completate
1
La tua azienda ha più di 50 dipendenti OPPURE fattura più di 10 milioni di euro l’anno?
Soglia “medie imprese” NIS2 — sotto questa soglia ci sono eccezioni importanti
2
Operi in uno dei settori ad “alta criticità” (Allegato I NIS2)?
Energia, trasporti, banche, infrastrutture finanziarie, sanità, acqua potabile/reflue, infrastrutture digitali, ICT managed, PA, spazio
3
Operi in uno dei settori “importanti” (Allegato II NIS2)?
Servizi postali/corrieri, gestione rifiuti, chimica, alimentare, fabbricazione (dispositivi medici, elettronica, macchinari, veicoli), fornitori digitali (marketplace, motori di ricerca, social)
4
Fornisci servizi ICT, cloud, gestione dati, hosting o sicurezza informatica ad altre aziende o enti pubblici?
MSP, MSSP, provider cloud, data center, NOC/SOC in outsourcing
5
Sei un fornitore critico di un’azienda già soggetta alla NIS2?
I tuoi clienti principali ti hanno chiesto garanzie di sicurezza o sono in settori regolamentati?
6
Gestisci infrastrutture critiche o sistemi di controllo industriale (SCADA, ICS, OT)?
Automazione industriale, controllo impianti, sistemi di supervisione
7
Tratti dati sanitari di pazienti o dati personali su larga scala come attività principale?
Cliniche, studi medici con sistemi digitali centralizzati, laboratori, farmacie con gestionale condiviso
8
Sei già registrato su portale ACN o hai ricevuto comunicazioni dall’Agenzia per la Cybersicurezza Nazionale?
L’ACN ha inviato notifiche ai soggetti obbligati; verifica anche la posta istituzionale
9
I tuoi contratti con clienti includono clausole di sicurezza informatica o requisiti di certificazione?
Richieste di ISO 27001, penali per data breach, audit rights, requisiti di incident reporting
10
Hai subito un incidente informatico significativo negli ultimi 24 mesi?
Ransomware, data breach, compromissione account, furto dati — anche se non denunciato

Incerto sulla tua posizione rispetto alla NIS2?

Ti aiutiamo a fare chiarezza in una call gratuita di 20 minuti. Nessun gergo tecnico, solo risposte pratiche.

📧 info@eclinic.it 📞 338 598 4187 · Gabriele Gennari
SUPPLY CHAIN NIS2

Checklist NIS2 per la Supply Chain

Sei fornitore di un’azienda soggetta NIS2? Rispondi ai 10 punti per valutare il tuo grado di conformità come soggetto della catena di fornitura. Un basso punteggio può costarti il contratto.

0 di 10 domande completate
1
Hai ricevuto dal tuo cliente una richiesta formale di adeguamento alla sicurezza informatica?
Questionari di sicurezza, audit, richieste di certificazioni, clausole contrattuali specifiche
2
Hai mappato tutti i sistemi, applicazioni e accessi che utilizzi per servire il cliente soggetto NIS2?
Asset register dei sistemi condivisi, VPN, portali, credenziali, API
3
Hai implementato controlli di accesso basati sul principio del minimo privilegio per i sistemi condivisi?
Ogni utente/sistema accede solo a ciò che è strettamente necessario; nessun account condiviso generico
4
Gli accessi ai sistemi del cliente (VPN, portali, email condivise) sono protetti da MFA e credenziali dedicate?
Mai usare la stessa password per accessi interni e accessi cliente
5
Sei in grado di notificare un incidente informatico al tuo cliente entro 24 ore dalla scoperta?
La NIS2 richiede notifica entro 24h per incidenti significativi — il tuo cliente ti scaricherà la responsabilità
6
Hai un processo documentato di gestione delle patch e degli aggiornamenti di sicurezza?
Patch entro 30 giorni dal rilascio per vulnerabilità critiche, entro 90 giorni per le altre
7
I tuoi dipendenti che gestiscono il servizio al cliente hanno ricevuto formazione specifica sulla sicurezza?
Phishing, ingegneria sociale, gestione credenziali, segnalazione anomalie
8
Hai documentazione di sicurezza che potresti condividere con il cliente su richiesta?
Policy sicurezza, risultati vulnerability assessment, piano di backup, procedure incidenti
9
Il tuo cliente ha accesso (fisico o remoto) ai tuoi sistemi IT? Se sì, è perimetrato e monitorato?
Accessi remoti del cliente devono essere loggati, limitati e revocabili immediatamente
10
Hai una copertura assicurativa cyber o stai valutando di stipularla?
Cyber liability insurance: sempre più richiesta come requisito contrattuale nei tender pubblici e privati
0 /20

Priorità di intervento

Vuoi essere pronto prima che te lo chieda il tuo cliente?

Ti affianchiamo nel percorso di adeguamento NIS2 supply chain, dalla gap analysis al piano di remediation.

📧 info@eclinic.it 📞 338 598 4187 · Gabriele Gennari 📍 Gabicce Mare (PU) · Zona Rimini–Pesaro

Vuoi trasformare il risultato in un piano concreto?

Condividi soltanto il punteggio e il contesto generale: non servono credenziali o dati riservati.

Richiedi una valutazione iniziale