Call ECCC Cybersecurity 2027: guida ad ammissibilità e candidatura

Una verifica passo per passo delle regole comuni di DIGITAL-ECCC-2027-DEPLOY-CYBER-11: ammissibilità giuridica, restrizioni su stabilimento e controllo, progettazione del consorzio, capacità finanziaria e operativa, pacchetto di candidatura e soglia di 10/15.

28 Settembre 2026 15 min di lettura

Titolare di una piccola impresa prepara una domanda di finanziamento Realizzata con IA
Indice
  1. In breve
  2. Ambito e limiti delle fonti
  3. La catena di ammissibilità in sintesi
  4. Controllo 1: confermare topic e ammissibilità giuridica
  5. Controllo 2: verificare stabilimento, proprietà e controllo
  6. Controllo 3: progettare un consorzio conforme
  7. Controllo 4: dimostrare capacità ed evitare l'esclusione
  8. Controllo 5: comporre una candidatura ammissibile
  9. Modello di finanziamento e contributo atteso
  10. Come funzionano valutazione e graduatoria
  11. Sequenza di candidatura
  12. Calendario della candidatura
  13. Checklist prima della trasmissione
  14. Domande frequenti
  15. Conclusione
  16. Le guide della serie ECCC 2027
  17. Fonti ufficiali

Ultima verifica: 2026-09-27
Per: organizzazioni pubbliche e private, PMI, enti di ricerca, fornitori di cybersecurity, autorità pubbliche e coordinatori di consorzio che preparano una proposta per DIGITAL-ECCC-2027-DEPLOY-CYBER-11.

Una candidatura ammissibile alla call ECCC cybersecurity 2027 deve corrispondere a uno dei sette topic, coinvolgere persone giuridiche ammissibili stabilite e controllate nell'UE o nei Paesi SEE ammessi, usare i template aggiornati del Funding & Tenders Portal ed essere trasmessa elettronicamente entro il 14 gennaio 2027 alle 17:00 CET. La Parte B è limitata a 70 pagine, le restrizioni su proprietà e controllo si applicano a tutti i topic e la proposta deve ottenere almeno 3/5 per ciascun criterio e 10/15 complessivi. Superare le soglie non garantisce il finanziamento (documento ufficiale della call).

In breve

  • L'ammissibilità è una catena di controlli: coerenza con il topic, forma giuridica, Paese di stabilimento, proprietà e controllo, composizione del consorzio, capacità, completezza documentale e trasmissione entro la scadenza.
  • I candidati ammissibili sono in generale persone giuridiche pubbliche o private stabilite negli Stati membri UE o nei Paesi SEE Norvegia, Islanda e Liechtenstein.
  • Le restrizioni di sicurezza dell'articolo 12, paragrafo 5, del Regolamento Digital Europe si applicano a tutti i sette topic e si estendono a partner associati, subappaltatori e destinatari di sostegno finanziario.
  • Una singola organizzazione può candidarsi quando il topic scelto lo consente; solo REGCABH stabilisce nella sezione comune un minimo esplicito di due candidati indipendenti di due Paesi ammissibili.
  • La Parte A si compila online, la Parte B si carica in PDF e gli allegati obbligatori devono essere inseriti negli spazi corretti del Submission System.
  • I contributi UE attesi vanno da 1,5 milioni a 5 milioni di euro per progetto, secondo il topic, ma sono riferimenti di pianificazione e non importi automatici o massimali assoluti.
  • L'iscrizione alla European Cybersecurity Competence Community è incoraggiata, non obbligatoria.

Ambito e limiti delle fonti

Questa guida trasforma le regole comuni delle sezioni 3-13 e degli allegati 1-4 del documento della call in una sequenza operativa di preparazione. Non sostituisce la descrizione del topic, il Submission System aggiornato, il Model Grant Agreement o una valutazione formale di ammissibilità.

La call è aperta dal 1° settembre 2026 al 14 gennaio 2027 alle 17:00 CET e dispone di una dotazione complessiva stimata di 96 milioni di euro. La disponibilità dipende dall'adozione finale della modifica al programma di lavoro 2025-2027. L'autorità concedente può ridistribuire le risorse o non assegnare una parte del budget (panoramica ECCC della call).

La catena di ammissibilità in sintesi

Controllo Domanda da risolvere Evidenza da preparare Conseguenza dell'esito negativo
Coerenza con il topic Il progetto corrisponde interamente o almeno in parte al topic scelto? Mappatura tra perimetro, attività e risultati Inammissibilità o punteggio debole sulla Pertinenza
Ammissibilità giuridica Ogni beneficiario è una persona giuridica ammissibile in un Paese ammesso? Dati nel Participant Register e documenti sullo status giuridico Esclusione del partecipante o della proposta
Proprietà e controllo Ogni soggetto rilevante è stabilito e controllato da Paesi ammissibili? Dichiarazioni e documenti su proprietà e controllo Violazione delle restrizioni di sicurezza
Consorzio La composizione rispetta le regole del topic e copre le capacità necessarie? Matrice dei ruoli, mandati e piano dell'accordo di consorzio Inammissibilità formale o debolezza nell'Implementazione
Capacità ed esclusione I candidati possono finanziare e realizzare l'azione e sono privi di cause di esclusione? Dati finanziari, profili del team, esperienze e dichiarazioni Sostituzione, garanzie aggiuntive o rifiuto
Completezza documentale Il pacchetto è completo, leggibile, entro il limite e negli spazi corretti del portale? Parte A, Parte B e allegati richiesti Inammissibilità o esclusione delle pagine eccedenti
Valutazione La proposta supera le soglie individuali e complessiva? Evidenze tracciabili per Pertinenza, Implementazione e Impatto Rifiuto sotto soglia o posizione fuori dal budget disponibile

Controllo 1: confermare topic e ammissibilità giuridica

Collegare il progetto a un topic

Il progetto deve corrispondere interamente o almeno in parte al topic nel quale viene presentato. Si parte dal risultato operativo previsto, quindi si collegano ogni work package, deliverable e KPI al perimetro ufficiale. Il topic non va scelto soltanto perché la dotazione o la percentuale di finanziamento sembrano più convenienti.

La call comprende sette topic: CYBERAI, AI4SME, COORDPREP, REGCABH, NCC, EULEG e DUALUSE. Ciascuno ha destinatari e condizioni specifiche differenti, anche se le regole comuni di ammissibilità sono condivise.

Individuare le persone giuridiche ammissibili

Beneficiari ed entità affiliate devono in generale:

  • essere persone giuridiche pubbliche o private;
  • essere stabiliti in uno Stato membro UE, inclusi Paesi e territori d'oltremare, oppure in Norvegia, Islanda o Liechtenstein;
  • registrarsi nel Participant Register prima della trasmissione;
  • completare la validazione giuridica attraverso il Central Validation Service quando richiesto.

Le persone fisiche non sono ammissibili, salvo lavoratori autonomi o imprese individuali prive di personalità giuridica distinta dal titolare. Le organizzazioni internazionali sono ammesse solo quando rientrano nella definizione di organizzazione internazionale di interesse europeo del Regolamento Digital Europe. Gli organismi dell'UE non possono partecipare al consorzio, con l'eccezione del Joint Research Centre della Commissione europea.

I soggetti privi di personalità giuridica possono partecipare soltanto in via eccezionale quando i rappresentanti possono assumere obblighi giuridici e garantire una tutela equivalente degli interessi finanziari UE. Le associazioni che partecipano come beneficiario unico devono fare in modo che i membri che realizzano l'azione partecipino a loro volta con un ruolo ammissibile, affinché i relativi costi possano essere riconosciuti (documento ufficiale della call).

Controllo 2: verificare stabilimento, proprietà e controllo

Tutti i sette topic attivano le restrizioni di sicurezza della call. Il controllo non riguarda soltanto il coordinatore o i beneficiari.

Ruolo Perimetro di stabilimento e controllo Implicazione per la candidatura
Beneficiario o entità affiliata Deve essere stabilito e controllato da Paesi ammissibili Registrare il soggetto e preparare le dichiarazioni richieste
Partner associato Si applica lo stesso perimetro di sicurezza Includere la documentazione su proprietà e controllo quando richiesta
Subappaltatore Stesso perimetro; il lavoro deve svolgersi in Paesi ammissibili Verificare la proprietà prima dell'affidamento e conservare le evidenze
Destinatario di sostegno finanziario Si applica lo stesso perimetro quando è previsto il supporto a terzi Integrare i controlli di ammissibilità e proprietà nel processo di selezione

Le attività progettuali, inclusi i lavori subappaltati, devono svolgersi nei Paesi ammissibili. Il Grant Agreement può inoltre imporre restrizioni sui trasferimenti di proprietà intellettuale, sullo sfruttamento dei risultati e sulle licenze esclusive. Ai fini di queste restrizioni, i Paesi SEE beneficiano di uno status equivalente agli Stati membri.

Le dichiarazioni su proprietà e controllo fanno parte del pacchetto di candidatura, anche per partner associati e subappaltatori. Il documento esenta dalla regola generale della dichiarazione per tutti i soggetti quelli già validati come organismi pubblici. I candidati devono comunque verificare gli spazi esatti generati dal Submission System aggiornato.

I progetti che coinvolgono informazioni classificate UE sono soggetti a verifiche di sicurezza aggiuntive. Secondo l'attività, possono essere richieste abilitazioni della struttura e del personale prima della firma, mentre le informazioni classificate TRES SECRET UE/EU TOP SECRET non possono essere finanziate dalla call.

Controllo 3: progettare un consorzio conforme

Le regole comuni non stabiliscono una composizione minima per CYBERAI, AI4SME, COORDPREP, NCC, EULEG o DUALUSE. Una singola organizzazione può quindi presentare la proposta quando le condizioni del topic sui destinatari e sulle attività lo permettono. Non è una raccomandazione a lavorare da soli: i valutatori verificano comunque che il candidato o il consorzio disponga delle capacità combinate necessarie.

REGCABH è l'eccezione. Richiede:

  • almeno due candidati indipendenti che siano beneficiari, non entità affiliate;
  • candidati di due Paesi ammissibili differenti;
  • autorità pubbliche competenti di almeno due Stati membri interessati dal bacino marittimo pertinente.

Quando il progetto comprende più di un beneficiario è richiesto un accordo di consorzio. Prima della scrittura occorre definire coordinatore, beneficiari, entità affiliate, partner associati e subappaltatori, collegando ogni ruolo ad attività, budget, diritti decisionali, verifiche di sicurezza e proprietà dei risultati.

Controllo 4: dimostrare capacità ed evitare l'esclusione

Capacità finanziaria

I candidati devono disporre di risorse stabili e sufficienti per realizzare l'azione e finanziare la propria quota. Il controllo riguarda normalmente tutti i beneficiari, salvo organismi pubblici, organizzazioni internazionali e candidati che richiedono individualmente non più di 60.000 euro. Può essere esteso anche alle entità affiliate.

Durante la preparazione del Grant Agreement, il Participant Register può richiedere conto economico, stato patrimoniale, business plan o relazione di revisione esterna. Se la capacità non è adeguata, l'autorità può chiedere informazioni aggiuntive, garanzie, prefinanziamento a rate, responsabilità finanziaria rafforzata, sostituzione del candidato o rifiuto della proposta.

Capacità operativa

I candidati devono dimostrare competenze, qualifiche, personale e risorse tecniche adeguate, inclusa esperienza in progetti di natura e dimensione comparabili. La verifica è integrata nel criterio Implementazione e si basa principalmente su:

  • profili ed esperienza del personale responsabile di gestione e realizzazione;
  • descrizione dei partecipanti e complementarità dei rispettivi ruoli;
  • eventuali evidenze aggiuntive richieste durante valutazione o preparazione del Grant Agreement.

Esclusione e integrità

Le organizzazioni soggette a decisioni di esclusione UE, misure restrittive o misure di condizionalità applicabili non possono partecipare nei ruoli vietati. Altre cause comprendono insolvenza, gravi violazioni fiscali o contributive, grave illecito professionale, frode, corruzione, riciclaggio e inadempimenti rilevanti in precedenti contratti UE. Un candidato può essere escluso anche per dichiarazioni false, omissione di informazioni richieste o conflitto non risolvibile dovuto al precedente coinvolgimento nella preparazione della call.

Controllo 5: comporre una candidatura ammissibile

Devono essere usati esclusivamente i moduli generati nel Submission System del Funding & Tenders Portal. I file pubblicati nella pagina informativa del topic hanno valore informativo e potrebbero non coincidere con i template da trasmettere.

Componente Contenuto richiesto Punto di controllo
Parte A Dati dei partecipanti, ruoli e budget sintetico Compilare online e riconciliare con la Parte B
Parte B Descrizione tecnica dell'azione Scaricare il template Word obbligatorio, completarlo e caricarlo in PDF
Allegati obbligatori Dichiarazioni su proprietà e controllo, inclusi partner associati e subappaltatori pertinenti Usare i modelli aggiornati del portale e gli spazi corretti
Evidenza facoltativa Prova della richiesta di adesione alla Cybersecurity Competence Community Allegare solo se la richiesta è stata effettivamente presentata tramite un NCC

La Parte B è limitata a 70 pagine. I valutatori ignorano le pagine eccedenti. La call non elenca come allegati obbligatori il calcolatore di budget dettagliato, i CV del team principale, la relazione sulle attività dell'ultimo anno o l'elenco dei progetti precedenti, ma il portale aggiornato resta decisivo se il pacchetto generato cambia.

Il coordinatore deve confermare il mandato ad agire per tutti i candidati e attestare che la domanda sia corretta, completa e conforme alle condizioni dei finanziamenti UE. Prima della firma, ogni beneficiario ed entità affiliata deve confermarlo nuovamente con una dichiarazione sull'onore. Tutti i documenti caricati devono essere leggibili, accessibili e stampabili.

Modello di finanziamento e contributo atteso

Topic Contributo UE atteso per progetto Percentuale di finanziamento
CYBERAI 3-5 milioni di euro 50%
AI4SME 3-5 milioni di euro 50%; 75% per le PMI
COORDPREP 1,5 milioni di euro 50%
REGCABH 2,5 milioni di euro 70%
NCC 2-3 milioni di euro 50%
EULEG 3-5 milioni di euro 50%
DUALUSE 3-5 milioni di euro 50%

La call consente di richiedere un importo diverso quando adeguatamente motivato e la sovvenzione assegnata può essere inferiore alla richiesta. Il finanziamento è una sovvenzione a budget basata su costi effettivi misti: possono essere rimborsati soltanto i costi ammissibili realmente sostenuti, con gli elementi previsti a costo unitario e a tasso forfettario. I costi indiretti applicano un tasso forfettario del 7% sui costi diretti ammissibili, fatte salve le esclusioni indicate nella call.

La sovvenzione non può generare profitto. La proposta deve quindi contenere un modello credibile di cofinanziamento, attribuzione dei costi ai partner, ipotesi di cassa e un budget direttamente tracciabile verso work package e deliverable.

Come funzionano valutazione e graduatoria

Le verifiche formali di completezza e ammissibilità vengono prima. Le proposte che le superano sono poi valutate sulla capacità operativa e ricevono un punteggio separato all'interno di ciascun topic.

Criterio Evidenza principale Soglia
Pertinenza Allineamento diretto al topic, contributo alle policy e sinergie europee o nazionali 3/5
Implementazione Maturità, solidità del piano, uso efficiente delle risorse e capacità di realizzazione 3/5
Impatto Risultati attesi, diffusione, competitività e beneficio per la società 3/5
Totale Punteggio combinato 10/15

La proposta deve superare tutte e tre le soglie individuali e quella complessiva. Viene quindi considerata per il finanziamento entro il budget disponibile, senza acquisire un diritto alla sovvenzione.

In caso di parità viene data priorità ai temi non già coperti dai progetti con punteggio superiore, poi al punteggio più alto in Pertinenza e quindi in Impatto. Il panel può successivamente considerare sinergie di portafoglio ed equilibrio geografico o tematico. Anche l'invito alla preparazione del Grant Agreement non è un impegno al finanziamento, perché restano le verifiche su entità giuridica, capacità finanziaria ed esclusione.

Sequenza di candidatura

  1. Scegliere il topic e documentare come ogni work package corrisponde ad attività e risultati ufficiali.
  2. Creare gli account EU Login e registrare nel Participant Register tutte le organizzazioni necessarie.
  3. Ottenere il PIC di 9 cifre e avviare per tempo la validazione giuridica.
  4. Classificare il ruolo di ogni partecipante e verificare Paese, proprietà, controllo e vincoli di sicurezza.
  5. Confermare la composizione e preparare un accordo di consorzio quando partecipa più di un beneficiario.
  6. Costruire piano di lavoro, deliverable, milestone, KPI e budget dei partner a partire dal testo del topic.
  7. Compilare la Parte A online e riconciliare partecipanti e budget sintetico con la Parte B.
  8. Completare la Parte B nel template aggiornato, mantenerla entro 70 pagine e caricarla in PDF.
  9. Caricare dichiarazioni e allegati nella categoria corretta, quindi verificare completezza e leggibilità.
  10. Trasmettere entro il 14 gennaio 2027 alle 17:00 CET e controllare la ricezione dell'email di conferma.

Dopo la scadenza il Submission System chiude. Se l'email di conferma non arriva, secondo il documento la proposta non risulta trasmessa; un possibile malfunzionamento deve essere segnalato immediatamente all'IT Helpdesk del Funding & Tenders Portal allegando la proposta e gli screenshot disponibili.

Calendario della candidatura

Data o periodo Tappa
1° settembre 2026 Apertura della call e avvio delle trasmissioni elettroniche
14 gennaio 2027, ore 17:00 CET Scadenza per la candidatura
Febbraio-marzo 2027 Valutazione indicativa
Aprile 2027 Comunicazione indicativa degli esiti
Ottobre 2027 Firma indicativa del Grant Agreement

I progetti iniziano normalmente dopo la firma. Una decorrenza retroattiva può essere approvata soltanto in via eccezionale, con adeguata motivazione, e mai prima della data di presentazione. La durata indicativa è di 24 mesi per COORDPREP e 36 mesi per gli altri sei topic, senza escludere alternative motivate.

Checklist prima della trasmissione

  • Il topic scelto corrisponde al risultato operativo principale del progetto.
  • Ogni soggetto ha ruolo, status giuridico, PIC e piano di validazione corretti.
  • Stabilimento, controllo diretto e indiretto, luogo delle attività e subappalti sono stati verificati.
  • Il consorzio rispetta le regole formali del topic e copre collettivamente tutti i work package.
  • Cofinanziamento, capacità finanziaria e flussi di cassa sono credibili per ogni beneficiario.
  • Profili del team e descrizioni dei partecipanti dimostrano la capacità operativa.
  • Parte A, Parte B, ruoli, work package, KPI e budget sono coerenti fra loro.
  • La Parte B rispetta le 70 pagine e tutti i file sono leggibili, accessibili e stampabili.
  • Le dichiarazioni su proprietà e controllo sono complete per ogni ruolo applicabile.
  • Il pacchetto finale è stato verificato e trasmesso con anticipo sufficiente per risolvere problemi tecnici.

Domande frequenti

Può candidarsi un'organizzazione stabilita fuori dall'UE?

I soggetti ammissibili possono essere stabiliti negli Stati membri UE o nei Paesi SEE Norvegia, Islanda e Liechtenstein, nel rispetto delle regole su proprietà, controllo e sicurezza. Eventuali altri scenari di associazione devono essere verificati sul testo aggiornato prima di farvi affidamento.

Il consorzio è obbligatorio?

Non secondo le regole comuni per sei topic. REGCABH richiede almeno due beneficiari indipendenti di due Paesi ammissibili e autorità competenti di almeno due Stati membri interessati dal bacino marittimo. I requisiti specifici sui destinatari restano applicabili a tutti i topic.

L'adesione alla Cybersecurity Competence Community è obbligatoria?

No. È incoraggiata ma non richiesta. È possibile allegare la prova di una domanda di adesione presentata tramite il proprio Centro nazionale di coordinamento. Le organizzazioni italiane possono consultare il ruolo ufficiale di NCC-IT.

Il contributo atteso è un massimale?

No. È l'importo o l'intervallo previsto per progetto. Una richiesta differente può essere considerata se adeguatamente motivata e l'assegnazione finale può essere inferiore all'importo richiesto.

Che cosa succede se la Parte B supera 70 pagine?

I valutatori ignorano le pagine oltre il limite. Le evidenze essenziali devono quindi rimanere nelle sezioni e nello spazio consentiti.

Un punteggio di 10/15 garantisce il finanziamento?

No. Occorre anche superare ogni soglia di 3/5, rientrare nel budget disponibile del topic e superare le successive verifiche giuridiche e finanziarie.

La proposta può essere inviata via email o su carta?

No. La trasmissione avviene esclusivamente in forma elettronica attraverso il Submission System del Funding & Tenders Portal.

Conclusione

La domanda decisiva non è soltanto se un'organizzazione abbia una buona idea di cybersecurity. Una proposta ECCC finanziabile deve superare una sequenza collegata di controlli sul topic, sui soggetti, sul controllo societario, sul consorzio, sulle capacità, sui documenti e sulla valutazione. L'approccio più sicuro è risolvere prima l'ammissibilità giuridica e di sicurezza, quindi costruire work package, evidenze e budget sulle condizioni esatte del topic.

Prima della scrittura della proposta possiamo affiancarvi, con il Virtual CISO, nel collegare capacità di cybersecurity, requisiti normativi, responsabilità sulle evidenze e ruoli dei partner; il Cyber Check-up offre un punto di partenza documentato. Le decisioni finali su ammissibilità e trasmissione devono restare ancorate al documento ufficiale e alla scheda aggiornata del Funding & Tenders Portal.

Le guide della serie ECCC 2027

  • Call ECCC Digital Europe 2027: 96 milioni per sette topic cybersecurity
  • Finanziamento ECCC AI4SME 2027: guida per PMI e fornitori cybersecurity
  • Finanziamento ECCC EULEG 2027: dalla normativa cyber alle capacità condivise
  • Finanziamento ECCC CYBERAI 2027: AI sicura per le operazioni cyber europee
  • Finanziamenti ECCC COORDPREP 2027 per test coordinati di preparazione cyber
  • Finanziamenti ECCC NCC Network 2027: come i Centri nazionali sostengono gli ecosistemi cyber
  • ECCC Regional Cable Hubs 2027: finanziamenti per la sicurezza transfrontaliera dei cavi sottomarini
  • Finanziamenti ECCC dual-use 2027: dalla cooperazione civile-difesa al deployment

Fonti ufficiali

Questo articolo è stato revisionato con strumenti di intelligenza artificiale per la correzione di bozze e la verifica degli errori. Nonostante i controlli può contenere inesattezze: per decisioni di conformità fate sempre riferimento ai testi ufficiali.

Autovalutazione · NIST CSF 2.0 · ISO 27001

Cyber Check-up

Un'autovalutazione che restituisce il profilo cyber della vostra azienda: la postura di sicurezza e le raccomandazioni per mitigare i rischi e avviare il percorso di cybersecurity.

Il nostro servizio

NIS 2

Vi accompagniamo nella conformità alla Direttiva NIS 2: analisi dei requisiti, misure di sicurezza, notifica degli incidenti e audit documentale.

Maggiori informazioni
Condividete questo articolo:

Notizie correlate

27 Settembre 2026

Call ECCC Digital Europe 2027: 96 milioni per sette topic cybersecurity

L'ECCC ha aperto una call Digital Europe da 96 milioni di euro su sette topic di cybersecurity, con scadenza unica il 14 gennaio 2027 alle 17:00 CET.…

20 Febbraio 2026

SECURE First Open Call 2026: cosa devono fare le mPMI prima del 29 marzo 2026

La SECURE First Open Call (28 gen - 29 mar 2026) offre fino a EUR 30.000 per progetto con co-finanziamento al 50% per supportare le mPMI nella readin…

10 Giugno 2024

Campania Startup 2023

Aegister S.p.A. ha ricevuto finanziamenti per un progetto di cybersecurity rivolto alle PMI di settori a rischio. Il progetto è attualmente in corso …