---
title: "ECCC COORDPREP 2027: test di preparazione cyber"
description: "COORDPREP 2027: 15 milioni per test coordinati di preparazione guidati da organismi pubblici di cybersicurezza, circa 1,5 milioni a progetto in 24 mesi."
canonical: https://www.aegister.com/it/cms/insights/eccc-coordprep-2027-test-preparazione-cyber/
url: /it/cms/insights/eccc-coordprep-2027-test-preparazione-cyber/
lang: it
---

![](https://www.aegister.com/static/images/header-contact.webp)

# Finanziamenti ECCC COORDPREP 2027 per test coordinati di preparazione cyber

Il topic COORDPREP finanzia test coordinati di preparazione e servizi di preparazione più ampi, guidati da organismi pubblici di cybersicurezza con il supporto di partner privati. I due percorsi, il metodo di test, i KPI e le evidenze da pianificare.

02 Ottobre 2026
16 min di lettura

![Stanza operativa durante la gestione di un incidente, con un responsabile al telefono](https://www.aegister.com/static/images/cms/theme-incident-room.webp)
Realizzata con IA

[NIS 2](https://www.aegister.com/it/cms/keyword/nis-2/)[CSIRT](https://www.aegister.com/it/cms/keyword/csirt/)COORDPREPDIGITAL-ECCC-2027

Indice

1. [In breve](#in-breve)
2. [Perimetro e limiti delle fonti](#perimetro-e-limiti-delle-fonti)
3. [COORDPREP in sintesi](#coordprep-in-sintesi)
4. [Scegliere il percorso di preparazione corretto](#scegliere-il-percorso-di-preparazione-corretto)
5. [Parte 1: scenari comuni per quattro contesti critici](#parte-1-scenari-comuni-per-quattro-contesti-critici)
6. [Il metodo di test in tre fasi](#il-metodo-di-test-in-tre-fasi)
7. [Parte 2: servizi di preparazione più ampi](#parte-2-servizi-di-preparazione-piu-ampi)
8. [Leadership pubblica e ruoli dei partner](#leadership-pubblica-e-ruoli-dei-partner)
9. [Sicurezza dei test e governance delle evidenze](#sicurezza-dei-test-e-governance-delle-evidenze)
10. [Risultati attesi e contratto dei KPI](#risultati-attesi-e-contratto-dei-kpi)
11. [Un modello pratico di work package](#un-modello-pratico-di-work-package)
12. [Finanziamento, valutazione e condizioni di sicurezza](#finanziamento-valutazione-e-condizioni-di-sicurezza)
13. [Domanda e calendario](#domanda-e-calendario)
14. [Checklist di preparazione](#checklist-di-preparazione)
15. [Domande frequenti](#domande-frequenti)
16. [Conclusione](#conclusione)
17. [Le guide della serie ECCC 2027](#le-guide-della-serie-eccc-2027)
18. [Fonti ufficiali](#fonti-ufficiali)

**Ultima verifica:** 2026-09-27  
**Destinatari:** organismi pubblici designati per la cybersicurezza, autorità competenti, CSIRT, SOC nazionali o Cyber Hub, operatori di settori critici e partner specialistici interessati a `DIGITAL-ECCC-2027-DEPLOY-CYBER-11-COORDPREP`.

`COORDPREP` finanzia la preparazione cyber degli Stati membri attraverso due percorsi: **test coordinati per specifici settori ad alta criticità** e **altre azioni di preparazione nei settori critici NIS 2**. Il topic dispone di **15 milioni di euro**, prevede un contributo UE atteso di circa **1,5 milioni di euro per progetto**, applica un **tasso di finanziamento del 50%** e ha una durata indicativa di **24 mesi**. Le proposte devono essere presentate entro il **14 gennaio 2027 alle 17:00 CET**. L'azione è rivolta agli organismi pubblici designati o incaricati da uno Stato membro di responsabilità in materia di cybersicurezza; partner pubblici e privati pertinenti possono supportarne l'attuazione ([documento ufficiale della call](https://cybersecurity-centre.europa.eu/document/download/8e1d6074-95ed-4b23-8bd3-2ca42b096411_en?filename=Call%20Document%20%20DEP%2011.pdf)).

## In breve

- La Parte 1 riguarda test coordinati di preparazione per **energia elettrica, trasporto ferroviario, porti e pubblica amministrazione**, sulla base degli scenari comuni dell'Allegato 3.
- Una proposta per la Parte 1 deve includere almeno lo **scenario di base a bassa intensità** pertinente; può aggiungere i livelli medio e alto e adattarli al contesto nazionale.
- La Parte 2 sostiene una preparazione più ampia nei settori degli Allegati I e II della NIS 2, con monitoraggio dei rischi, valutazione della supply chain, divulgazione coordinata delle vulnerabilità, esercitazioni e formazione.
- Gli organismi pubblici responsabili della cybersicurezza sono i destinatari principali; fornitori privati di test, tecnologie e formazione possono partecipare all'attuazione, ma non sostituiscono l'autorità pubblica competente.
- Il KPI obbligatorio del topic è il **numero di soggetti essenziali e importanti supportati** mediante test coordinati o altre azioni di preparazione.
- Si applicano le restrizioni di sicurezza dell'articolo 12, paragrafo 5, e le dichiarazioni su proprietà e controllo per ogni ruolo di partecipazione.
- `COORDPREP` finanzia capacità operative: servono ambienti di test autorizzati, controlli per un'esecuzione sicura, remediation misurabile ed evidenze dell'aumento della preparazione.

## Perimetro e limiti delle fonti

Questa guida spiega i due percorsi ufficiali, i destinatari, il metodo di test, i risultati attesi, il modello di finanziamento e le evidenze necessarie per una proposta credibile. Non determina l'ammissibilità di uno specifico richiedente, soggetto o attività e non sostituisce la scheda aggiornata del Funding & Tenders Portal, il documento ufficiale della call o la normativa applicabile su appalti e cybersicurezza.

Il topic attua le azioni di preparazione del Meccanismo per le emergenze di cybersicurezza istituito dal [Cyber Solidarity Act](http://data.europa.eu/eli/reg/2025/38/oj). L'obiettivo è integrare, senza duplicarle, le iniziative nazionali ed europee e aiutare gli Stati membri a rafforzare protezione e resilienza di installazioni e infrastrutture critiche ([panoramica ECCC della call](https://cybersecurity-centre.europa.eu/funding-opportunities/calls-proposals/strengthening-european-cybersecurity-technologies-capacities-and-preparedness-digital-eccc-2027_en)).

## COORDPREP in sintesi

| Parametro | Valore ufficiale |
| --- | --- |
| Topic | `DIGITAL-ECCC-2027-DEPLOY-CYBER-11-COORDPREP` |
| Budget del topic | **15 milioni di euro** |
| Tipo di azione | Simple Grant |
| Tasso di finanziamento | **50%** |
| Contributo UE atteso | **1,5 milioni di euro per progetto** |
| Durata indicativa | **24 mesi** |
| Composizione minima del consorzio | Nessuna nelle regole comuni |
| Trattamento dei costi per attrezzature | Ammortamento e costo integrale per le attrezzature elencate |
| Limite della Parte B | **70 pagine** |
| Scadenza | **14 gennaio 2027, 17:00 CET** |

Il contributo atteso è un valore di pianificazione, non un importo automatico né un tetto fisso. Una richiesta diversa può essere valutata se debitamente giustificata, mentre la sovvenzione assegnata può essere inferiore a quella richiesta.

## Scegliere il percorso di preparazione corretto

La prima decisione progettuale è stabilire se la proposta riguarda la Parte 1, la Parte 2 o una combinazione coerente delle due.

| Fattore decisionale | Parte 1: test coordinati | Parte 2: altre azioni di preparazione |
| --- | --- | --- |
| Perimetro principale | Test comuni guidati da scenari in specifici settori ad alta criticità | Supporto più ampio alla preparazione nei settori ad alta criticità e negli altri settori critici NIS 2 |
| Settori | Energia elettrica; ferrovie; trasporto per vie d'acqua con focus sui porti; pubblica amministrazione | Settori degli Allegati I e II della NIS 2 non selezionati per la Parte 1, oltre ad attività di preparazione più ampie |
| Vincolo progettuale | Scenario pertinente dell'Allegato 3, almeno al livello di base | Rischio, settore destinatario ed esigenza di preparazione misurabile chiaramente definiti |
| Attività tipiche | Penetration test, test di vulnerabilità, audit di sicurezza, esercitazioni, stress test di resilienza, valutazione di minacce e rischi | Valutazione della supply chain, monitoraggio della superficie di attacco e delle vulnerabilità, CVD, esercitazioni, workshop e formazione |
| Evidenza principale | Perimetro e autorizzazione del test, scenario, esecuzione sicura, risultati e remediation | Copertura del servizio, adozione, riduzione del rischio, miglioramento di competenze o processi e follow-up |

Una proposta non dovrebbe definire “preparazione coordinata” un normale acquisto di penetration test. La Parte 1 richiede uno scenario di rischio comune, un'azione nazionale specifica per il settore e un percorso che colleghi test, remediation e condivisione aggregata delle lezioni apprese.

## Parte 1: scenari comuni per quattro contesti critici

L'Allegato 3 utilizza una struttura a intensità bassa, media e alta. Ogni richiedente può selezionare gli scenari pertinenti e adattarli alle esigenze nazionali, ma la proposta deve includere almeno lo scenario di base del settore o sottosettore scelto.

| Settore o sottosettore | Scenario di base dell'Allegato 3 | Focus dell'escalation |
| --- | --- | --- |
| Energia elettrica | Compromissione della supply chain di piattaforme per le rinnovabili e soggetti della rete | Ransomware, attacchi distruttivi, stress della rete ed effetti transfrontalieri |
| Porti | Ransomware sui sistemi IT portuali | Interruzione OT/ICS e perturbazione coordinata multimodale |
| Ferrovie | Ransomware sui servizi ferroviari rivolti ai clienti | Attacchi a sistemi IT/OT per la gestione del traffico e interruzione cyber-fisica combinata |
| Pubblica amministrazione | DDoS, defacement di siti web e phishing | Compromissione della supply chain, ransomware, spionaggio e malware distruttivo |

Gli scenari non sono copioni da riprodurre senza modifiche. Possono essere affinati in base alla maturità nazionale, alle interdipendenze e alle condizioni del settore. La call incoraggia a considerare guasti dei sistemi, errori umani, atti malevoli, fenomeni naturali, dipendenze di filiera e incidenti simultanei. La preparazione viene quindi misurata in condizioni di escalation realistica, non soltanto attraverso singoli rilievi tecnici.

## Il metodo di test in tre fasi

La call definisce un metodo illustrativo comune per i test coordinati.

### 1. Analisi del rischio sistemico

Occorre identificare gli stakeholder, definire obiettivi primari e secondari, scegliere il tipo di valutazione, progettare il test, affinare lo scenario ed eseguire prove pilota per verificarne affidabilità e validità. Prima delle attività tecniche, la proposta dovrebbe fissare confini dei sistemi, servizi critici, dipendenze, vincoli di sicurezza, autorizzazioni e criteri di successo.

### 2. Esecuzione dei test

Le attività possono comprendere vulnerability scanning, audit di sicurezza, penetration test, esercitazioni e stress test di resilienza cyber. I metodi scelti dovrebbero coprire sistemi ICT e, quando pertinente, tecnologie operative o sistemi di controllo industriale senza esporre i servizi essenziali a rischi non accettabili.

### 3. Gap analysis e remediation

I risultati devono diventare gap, raccomandazioni e un piano d'azione. Dovrebbero confluire nel piano di remediation del soggetto testato ed essere trasmessi all'autorità competente dello Stato membro per la revisione. Le lezioni apprese vanno condivise con la Commissione in forma anonima e aggregata e possono alimentare il follow-up nel Gruppo di cooperazione NIS.

Questa fase finale è decisiva. Un progetto che conta i test, ma non dimostra responsabilità, scadenze, retest e chiusura dei rilievi critici, non prova un reale aumento della preparazione.

## Parte 2: servizi di preparazione più ampi

La Parte 2 supera i quattro contesti della Parte 1. Può riutilizzare test di vulnerabilità e valutazioni delle minacce, sostenendo i soggetti dei settori ad alta criticità e degli altri settori critici elencati negli Allegati I e II della NIS 2.

Le famiglie di attività comprendono:

- gestione del rischio della supply chain nei servizi di risk assessment;
- monitoraggio continuo della superficie di attacco, degli asset, dei rischi e delle vulnerabilità;
- politiche e processi di divulgazione coordinata delle vulnerabilità;
- diffusione tempestiva delle patch e scambio standardizzato tra ricercatori, fornitori e CSIRT;
- applicazioni basate su standard o tecnologie aperte che aggregano informazioni sulle vulnerabilità da più fonti;
- esercitazioni, workshop e corsi per professionisti della cybersicurezza;
- apprendimento continuo coerente con i requisiti europei di cybersicurezza.

La formazione non dovrebbe essere misurata soltanto con il numero di presenze. Un modello solido collega le competenze ai ruoli, utilizza l'[European Cybersecurity Skills Framework](https://www.enisa.europa.eu/topics/skills-and-competences/skills-development/european-cybersecurity-skills-framework-ecsf), verifica l'apprendimento e registra se, dopo l'intervento, le organizzazioni riescono a svolgere il compito di preparazione previsto.

## Leadership pubblica e ruoli dei partner

Per entrambe le parti, il topic è rivolto agli organismi pubblici designati o incaricati dallo Stato membro di responsabilità in materia di cybersicurezza, incluse le autorità competenti e i CSIRT designati ai sensi della NIS 2. Nel contesto operativo la call cita anche CSIRT nazionali settoriali, SOC e Cyber Hub.

Partner pubblici o privati pertinenti possono partecipare all'attuazione. Un modello pratico dei ruoli è il seguente:

| Ruolo | Contributo atteso |
| --- | --- |
| Organismo pubblico designato | Mandato nazionale, scelta del settore, governance, relazione con le autorità e revisione dei risultati |
| Autorità settoriale o operatore | Contesto dei servizi critici, sistemi, dipendenze, finestre di test e responsabilità della remediation |
| CSIRT, SOC o Cyber Hub | Threat intelligence, monitoraggio, controllo delle esercitazioni e integrazione con la risposta agli incidenti |
| Fornitore di test | Scansioni autorizzate, audit, penetration test ed evidenze tecniche |
| Fornitore di cyber range o piattaforma | Ambiente di simulazione sicuro, strumenti per gli scenari ed esercitazioni ripetibili |
| Partner di ricerca o formazione | Metodo, valutazione, sviluppo delle competenze e analisi indipendente |

Non esiste una composizione minima formale del consorzio per questo topic. Ciò non elimina il requisito sostanziale: servono il mandato dell'organismo pubblico designato e l'accesso a soggetti o ambienti rappresentativi. L'Allegato 3 richiama inoltre la regola del Cyber Solidarity Act secondo cui le sovvenzioni per questo supporto possono essere assegnate soltanto a beneficiari che siano amministrazioni aggiudicatrici o enti aggiudicatori. I ruoli di richiedenti e partner devono quindi essere verificati con attenzione nelle condizioni aggiornate del topic.

## Sicurezza dei test e governance delle evidenze

I test di preparazione possono interessare ambienti ICT, OT e servizi pubblici simili alla produzione. La governance deve precedere l'esecuzione tecnica.

È necessario definire almeno:

1. autorizzazione scritta, perimetro e regole d'ingaggio per ogni soggetto testato;
2. azioni vietate, condizioni di arresto, osservatori di sicurezza e contatti per l'escalation;
3. classificazione dei dati di test, conservazione sicura delle evidenze e accesso need-to-know;
4. separazione tra simulazione, staging e attività in produzione;
5. regole di notifica e gestione se viene scoperta una compromissione reale;
6. procedure di divulgazione coordinata, patching e retest;
7. anonimizzazione e aggregazione prima della condivisione esterna delle lezioni apprese;
8. responsabili, priorità, scadenze ed evidenze di chiusura per la remediation.

Per OT e infrastrutture critiche, disponibilità e sicurezza fisica devono guidare il metodo. Uno scenario più aggressivo non è automaticamente migliore se genera un rischio operativo incontrollato.

## Risultati attesi e contratto dei KPI

I risultati attesi differiscono tra le due parti, ma convergono su un obiettivo: migliorare in modo misurabile cooperazione, preparazione e resilienza.

| Famiglia di risultati | Evidenza di completamento |
| --- | --- |
| Test di preparazione | Registri dei test autorizzati, copertura degli scenari, rilievi validati e piani di remediation |
| Valutazione di minacce e rischi | Metodo documentato, soggetti valutati, rischi prioritari e raccomandazioni accettate |
| Monitoraggio dei rischi | Asset coperti, periodo di monitoraggio, alert validati e workflow di risposta utilizzato |
| Divulgazione delle vulnerabilità | Processo di ricezione e coordinamento, soggetti interessati, comunicazione delle patch e metriche di chiusura |
| Esercitazioni e formazione | Scenari eseguiti, ruoli coinvolti, gap di capacità e miglioramenti successivi |
| Cooperazione | Autorità, CSIRT e operatori collegati da workflow ripetibili |

Il **KPI obbligatorio del topic** è il numero di soggetti essenziali e importanti supportati mediante test coordinati di preparazione o altre azioni di preparazione.

I KPI opzionali comprendono il numero di penetration test, valutazioni delle minacce o analisi di scenari di rischio, servizi di monitoraggio, vulnerabilità scoperte e azioni o esercitazioni transfrontaliere. Ogni KPI applicabile richiede baseline, target, unità, fonte delle evidenze, frequenza di raccolta e partner responsabile. Un KPI non applicabile deve essere indicato e motivato; ulteriori indicatori possono essere aggiunti se utili.

## Un modello pratico di work package

Si tratta di uno schema di pianificazione, non di un template ECCC obbligatorio.

| Work package | Obiettivo | Output rappresentativi |
| --- | --- | --- |
| WP1 Governance e autorizzazioni | Stabilire mandato, soggetti, sicurezza, dati e controlli dei test | Modello di governance, regole d'ingaggio, registro dei rischi |
| WP2 Scenari e rischio sistemico | Selezionare o affinare scenari e dipendenze | Mappa settoriale, obiettivi dei test, pilota e criteri di accettazione |
| WP3 Erogazione dei test o dei servizi | Eseguire test della Parte 1 o servizi della Parte 2 | Registri dei test, monitoraggio, esercitazioni o formazione |
| WP4 Gestione di gap e remediation | Trasformare le osservazioni in azioni correttive | Registro dei rilievi, raccomandazioni, piani d'azione e retest |
| WP5 Misurazione e lezioni apprese | Dimostrare i risultati e condividere informazioni aggregate sicure | Evidenze KPI, lezioni anonimizzate e reporting alle autorità |
| WP6 Sostenibilità e adozione | Proseguire la capacità dopo la sovvenzione | Modello operativo, responsabilità del servizio e piano di riuso |

Le regole comuni della call richiedono inoltre un deliverable su diffusione e sfruttamento dei risultati entro i primi sei mesi e deliverable annuali sui KPI pertinenti e sugli output di progetto.

## Finanziamento, valutazione e condizioni di sicurezza

`COORDPREP` è un Simple Grant con **tasso di finanziamento del 50%**. La sovvenzione rimborsa costi effettivi ammissibili con gli elementi a costo unitario e forfettari definiti nella call. I costi indiretti applicano un **tasso forfettario del 7%** sui costi diretti ammissibili pertinenti; il topic consente ammortamento e costo integrale per le attrezzature elencate.

Le proposte sono valutate su Pertinenza, Implementazione e Impatto. Ogni criterio richiede almeno **3/5** e la soglia complessiva è **10/15**. Per questo topic non si applicano due sottocriteri generali: il superamento della carenza di finanziamenti di mercato e il contributo alla sostenibilità ambientale o agli obiettivi del Green Deal europeo.

Si applicano le restrizioni di sicurezza dell'articolo 12, paragrafo 5. La partecipazione in qualsiasi ruolo è limitata ai soggetti stabiliti e controllati da Paesi ammissibili; le attività, incluse quelle in subappalto, devono svolgersi in tali Paesi. Beneficiari ed entità affiliate devono in generale essere stabiliti in uno Stato membro UE oppure in Norvegia, Islanda o Liechtenstein. Le dichiarazioni su proprietà e controllo fanno parte della domanda, ferme restando l'eccezione per gli organismi pubblici e le regole di validazione previste dalla call.

Il superamento delle soglie non garantisce il finanziamento. I progetti devono rientrare nel budget disponibile e superare i controlli giuridici, finanziari, di esclusione, proprietà e sicurezza.

## Domanda e calendario

Le domande sono presentate online tramite il Funding & Tenders Portal. La Parte A contiene informazioni amministrative e di budget; la Parte B contiene la descrizione tecnica ed è limitata a **70 pagine**. Occorre utilizzare i modelli presenti nel sistema di presentazione, non le copie informative scaricate altrove.

| Data o periodo | Tappa |
| --- | --- |
| **1 settembre 2026** | Apertura della call |
| **14 gennaio 2027, 17:00 CET** | Scadenza per la presentazione |
| Febbraio-marzo 2027 | Valutazione indicativa |
| Aprile 2027 | Comunicazione indicativa dei risultati |
| Ottobre 2027 | Firma indicativa del Grant Agreement |

## Checklist di preparazione

1. Confermare il mandato dell'organismo pubblico designato e scegliere Parte 1, Parte 2 o una combinazione giustificata.
2. Per la Parte 1, selezionare un settore dell'Allegato 3 e includere almeno lo scenario di base.
3. Identificare i soggetti essenziali o importanti coinvolti e ottenere l'autorizzazione per ambienti rappresentativi.
4. Mappare rischi ICT, OT, di supply chain e interdipendenza prima di scegliere i metodi di test.
5. Definire regole d'ingaggio, limiti di sicurezza, gestione delle evidenze ed escalation degli incidenti reali.
6. Collegare ogni rilievo a remediation, responsabilità, retest ed evidenza di chiusura.
7. Impostare il KPI obbligatorio sui soggetti e gli indicatori opzionali pertinenti con fonti verificabili.
8. Assegnare senza lacune i ruoli di organismi pubblici, operatori, CSIRT, fornitori di test, piattaforme e formazione.
9. Verificare le restrizioni su stabilimento, proprietà, controllo, subappalto e luogo delle attività.
10. Costruire il piano di cofinanziamento al 50% e presentare il pacchetto aggiornato del portale entro la scadenza.

## Domande frequenti

### Una società privata di cybersicurezza può presentare domanda da sola?

Le regole comuni non fissano una dimensione minima del consorzio, ma il topic è espressamente rivolto agli organismi pubblici designati o incaricati dagli Stati membri di responsabilità in materia di cybersicurezza. I partner privati possono supportare l'attuazione. Un fornitore non dovrebbe presumere di poter sostituire il ruolo dell'organismo pubblico designato: la struttura legale e del consorzio deve essere verificata nelle condizioni aggiornate della call.

### Ogni proposta deve coprire sia la Parte 1 sia la Parte 2?

No. Le proposte devono contribuire ad almeno uno degli obiettivi. Una combinazione è credibile soltanto se le due parti condividono destinatari, modello operativo e catena delle evidenze coerenti.

### La Parte 1 può testare qualsiasi settore NIS 2?

No. La Parte 1 è limitata a energia elettrica, ferrovie, porti e pubblica amministrazione. Gli altri settori degli Allegati I e II sono interessati dalle azioni di preparazione della Parte 2.

### Lo scenario di base è facoltativo?

No per la Parte 1. La proposta deve includere almeno lo scenario pertinente a bassa intensità. Può anche aggiungere scenari a intensità media e alta e adattarli alle condizioni nazionali.

### I penetration test sono l'unica attività ammissibile?

No. In base alla parte scelta, il perimetro comprende test di vulnerabilità, audit, esercitazioni, stress test di resilienza, valutazioni di minacce e rischi, monitoraggio, divulgazione coordinata delle vulnerabilità e formazione.

### 1,5 milioni di euro è il contributo massimo?

No. È il contributo UE atteso per progetto. Un importo diverso può essere valutato se debitamente giustificato e l'assegnazione finale può essere inferiore alla richiesta.

### Il superamento delle soglie garantisce il finanziamento?

No. La proposta deve superare ogni criterio e la soglia complessiva, rientrare nel budget disponibile e soddisfare i successivi controlli giuridici, finanziari e di sicurezza.

## Conclusione

`COORDPREP` è rivolto a progetti a guida pubblica capaci di trasformare scenari di rischio condivisi e servizi pratici di preparazione in test sicuri, gap misurabili e remediation completata. Le proposte più solide allineano fin dall'inizio percorso, autorità competente, soggetti settoriali, partner, controlli di sicurezza, KPI e follow-up.

Per gli operatori coinvolti nei test, possiamo affiancarvi con il [Virtual CISO](https://www.aegister.com/it/solutions/virtual-ciso/) nella strutturazione di assessment, workflow di remediation e registri dei rischi, e nella preparazione dei flussi di [notifica degli incidenti NIS 2](https://www.aegister.com/it/solutions/compliance/nis2/incident-notification/). Le decisioni finali su ammissibilità, appalti, aspetti legali, costi e presentazione devono rimanere ancorate al documento ufficiale della call, alla normativa applicabile e alla scheda aggiornata del Funding & Tenders Portal.

## Le guide della serie ECCC 2027

- [Call ECCC Digital Europe 2027: 96 milioni per sette topic cybersecurity](https://www.aegister.com/it/cms/insights/call-eccc-digital-europe-cybersecurity-2027/)
- [Call ECCC Cybersecurity 2027: guida ad ammissibilità e candidatura](https://www.aegister.com/it/cms/insights/call-eccc-2027-ammissibilita-candidatura/)
- [Finanziamento ECCC AI4SME 2027: guida per PMI e fornitori cybersecurity](https://www.aegister.com/it/cms/insights/eccc-ai4sme-2027-finanziamento-cybersecurity-pmi/)
- [Finanziamento ECCC EULEG 2027: dalla normativa cyber alle capacità condivise](https://www.aegister.com/it/cms/insights/eccc-euleg-2027-finanziamento-normativa-cyber/)
- [Finanziamento ECCC CYBERAI 2027: AI sicura per le operazioni cyber europee](https://www.aegister.com/it/cms/insights/eccc-cyberai-2027-ai-sicura-operazioni-cyber/)
- Finanziamenti ECCC NCC Network 2027: come i Centri nazionali sostengono gli ecosistemi cyber
- ECCC Regional Cable Hubs 2027: finanziamenti per la sicurezza transfrontaliera dei cavi sottomarini
- Finanziamenti ECCC dual-use 2027: dalla cooperazione civile-difesa al deployment

## Fonti ufficiali

- [ECCC - Documento ufficiale della call, versione 1.0](https://cybersecurity-centre.europa.eu/document/download/8e1d6074-95ed-4b23-8bd3-2ca42b096411_en?filename=Call%20Document%20%20DEP%2011.pdf)
- [ECCC - Panoramica della call e sintesi COORDPREP](https://cybersecurity-centre.europa.eu/funding-opportunities/calls-proposals/strengthening-european-cybersecurity-technologies-capacities-and-preparedness-digital-eccc-2027_en)
- [EUR-Lex - Regolamento (UE) 2025/38, Cyber Solidarity Act](http://data.europa.eu/eli/reg/2025/38/oj)
- [ENISA - European Cybersecurity Skills Framework](https://www.enisa.europa.eu/topics/skills-and-competences/skills-development/european-cybersecurity-skills-framework-ecsf)
- [ENISA - Coordinated Vulnerability Disclosure Policies in the EU](https://www.enisa.europa.eu/publications/coordinated-vulnerability-disclosure-policies-in-the-eu)
- [Commissione europea - Ricerca della call nel Funding & Tenders Portal](https://ec.europa.eu/info/funding-tenders/opportunities/portal/screen/opportunities/calls-for-proposals?callIdentifier=DIGITAL-ECCC-2027-DEPLOY-CYBER-11&isExactMatch=true)

Questo articolo è stato revisionato con strumenti di intelligenza artificiale per la correzione di bozze e la verifica degli errori. Nonostante i controlli può contenere inesattezze: per decisioni di conformità fate sempre riferimento ai testi ufficiali.

Autovalutazione · NIST CSF 2.0 · ISO 27001

### Cyber Check-up

Un'autovalutazione che restituisce il profilo cyber della vostra azienda: la postura di sicurezza e le raccomandazioni per mitigare i rischi e avviare il percorso di cybersecurity.

[Inizia il Cyber Check-up](https://www.aegister.com/it/assessment/)

Il nostro servizio

### NIS 2

Vi accompagniamo nella conformità alla Direttiva NIS 2: analisi dei requisiti, misure di sicurezza, notifica degli incidenti e audit documentale.

[Maggiori informazioni](https://www.aegister.com/it/solutions/compliance/nis2/)

Condividete questo articolo:

Autovalutazione

### Cyber Check-up

Rispondete al questionario e ricevete il profilo cyber della vostra azienda: postura di sicurezza e raccomandazioni per mitigare i rischi.

[Inizia il Cyber Check-up](https://www.aegister.com/it/assessment/)

### NIS 2

Vi accompagniamo nella conformità alla Direttiva NIS 2: analisi dei requisiti, misure di sicurezza, notifica degli incidenti e audit documentale.

[Maggiori informazioni](https://www.aegister.com/it/solutions/compliance/nis2/)

## Notizie correlate

30 Settembre 2026

### [Finanziamento ECCC EULEG 2027: dalla normativa cyber alle capacità condivise](https://www.aegister.com/it/cms/insights/eccc-euleg-2027-finanziamento-normativa-cyber/)

Il topic EULEG finanzia capacità condivise per attuare la normativa UE sulla cybersecurity, dalla segnalazione NIS 2 ai test e alla certificazione CR…

[NIS 2](https://www.aegister.com/it/cms/keyword/nis-2/)
[DORA](https://www.aegister.com/it/cms/keyword/dora/)
[Cyber Resilience Act](https://www.aegister.com/it/cms/keyword/cyber-resilience-act/)
+6

01 Ottobre 2026

### [Finanziamento ECCC CYBERAI 2027: AI sicura per le operazioni cyber europee](https://www.aegister.com/it/cms/insights/eccc-cyberai-2027-ai-sicura-operazioni-cyber/)

Il topic CYBERAI finanzia AI sicura e affidabile per rilevamento, threat intelligence, risposta e self-healing nelle operazioni cyber europee. Come s…

[Notifica degli incidenti](https://www.aegister.com/it/cms/keyword/notifica-degli-incidenti/)
[Minacce informatiche](https://www.aegister.com/it/cms/keyword/minacce-informatiche/)
[Monitoraggio della sicurezza](https://www.aegister.com/it/cms/keyword/monitoraggio-della-sicurezza/)
+9

29 Settembre 2026

### [Finanziamento ECCC AI4SME 2027: guida per PMI e fornitori cybersecurity](https://www.aegister.com/it/cms/insights/eccc-ai4sme-2027-finanziamento-cybersecurity-pmi/)

Il topic AI4SME finanzia strumenti e servizi di cybersecurity basati su AI che le PMI europee adottano davvero. Dotazione, percentuale del 75% per le…

AI4SME
azione di sostegno alle PMI
Digital Europe
+6
