Incidente significativo NIS 2 IS-2: perdita di integrità su dati digitali

IS-2 nel modello baseline ACN copre la perdita di integrità su dati digitali in titolarità o controllo del soggetto. Guida pratica a qualificazione, raccolta evidenze e flusso di escalation.

12 Febbraio 2026 2 min di lettura

Mano che compila un modulo stampato per classificare un incidente Realizzata con IA
Indice
  1. Punti chiave
  2. Modello di qualificazione IS-2
  3. Passi operativi per gestione IS-2
  4. Checklist operativa per 90 giorni
  5. FAQ
  6. Letture correlate
  7. Fonti ufficiali

Nel modello tipologico baseline ACN, IS-2 riguarda incidenti in cui il soggetto ha evidenza di perdita di integrità su dati digitali di sua proprietà o sotto il suo controllo. Operativamente, i team devono confermare la modifica non autorizzata, valutarne l’impatto verso l’esterno e attivare il flusso decisionale di escalation/notifica.

Fonti: Guida ACN lettura specifiche, Determinazione ACN obblighi di base

Punti chiave

  • IS-2 è collegato a pattern di compromissione dell’integrità.
  • La qualificazione richiede evidenza del verificarsi dell’incidente.
  • L’oggetto compromesso è costituito da dati digitali nel perimetro titolarità/controllo del soggetto.
  • Il mapping ufficiale (condizione, compromissione, oggetto) deve guidare coerenza decisionale.

Fonti: Guida ACN lettura specifiche

Modello di qualificazione IS-2

1. Condizione

Il soggetto dispone di evidenza del verificarsi dell’incidente rilevante.

2. Pattern di compromissione

La compromissione corrisponde a perdita di integrità, inclusa modifica non autorizzata con impatto verso l’esterno secondo la guida ufficiale.

3. Oggetto compromissione

L’oggetto impattato è costituito da dati digitali nel perimetro di proprietà/controllo del soggetto.

Fonti: Guida ACN lettura specifiche, Determinazione ACN obblighi di base

Passi operativi per gestione IS-2

Passo Domanda di controllo Output atteso
Raccolta evidenzaAbbiamo evidenza oggettiva di modifica non autorizzata?Record evidenza con timestamp
Perimetro impatto datiQuali dataset/processi dipendenti sono coinvolti?Statement perimetro impatto integrità
Decisione escalationIl caso rientra nei criteri di incidente significativo?Registro decisione escalation
Prontezza notificaLe informazioni sono strutturate per il flusso verso autorità?Brief incidente strutturato

Fonti: Guida ACN lettura specifiche

Checklist operativa per 90 giorni

  1. Integrare criteri IS-2 nei template di triage e investigazione.
  2. Standardizzare raccolta evidenze per eventi di compromissione integrità.
  3. Definire workflow di mappatura impatto su dati e processi a valle.
  4. Eseguire drill su scenari di perdita di integrità con impatto esterno.
  5. Mantenere tracciabilità tra qualificazione IS-2 ed esiti di escalation.

FAQ

Ogni incoerenza dati è automaticamente IS-2?

No. La qualificazione dipende dai criteri ufficiali della tipologia e dall’evidenza documentata dell’incidente. Fonte: Guida ACN lettura specifiche

Qual è il trigger temporale rilevante?

Il trigger è legato al momento in cui il soggetto acquisisce evidenza dell’incidente significativo, secondo la guida ufficiale. Fonte: Guida ACN lettura specifiche Per questi adempimenti offriamo un servizio di notifica incidenti NIS 2.

Quale perimetro dati rileva per IS-2?

I dati digitali di proprietà del soggetto o sotto il suo controllo, secondo le definizioni baseline. Fonte: Guida ACN lettura specifiche

Guide correlate in questa serie

Letture correlate

Fonti ufficiali

Questo articolo è stato revisionato con strumenti di intelligenza artificiale per la correzione di bozze e la verifica degli errori. Nonostante i controlli può contenere inesattezze: per decisioni di conformità fate sempre riferimento ai testi ufficiali.

Autovalutazione · NIST CSF 2.0 · ISO 27001

Cyber Check-up

Un'autovalutazione che restituisce il profilo cyber della vostra azienda: la postura di sicurezza e le raccomandazioni per mitigare i rischi e avviare il percorso di cybersecurity.

Il nostro servizio

NIS 2

Vi accompagniamo nella conformità alla Direttiva NIS 2: analisi dei requisiti, misure di sicurezza, notifica degli incidenti e audit documentale.

Maggiori informazioni
Condividete questo articolo:

Notizie correlate

13 Febbraio 2026

Incidente significativo NIS 2 IS-3: violazione dei livelli di servizio attesi

IS-3 nel modello baseline ACN copre violazioni dei livelli di servizio attesi su servizi e attività del soggetto. Guida pratica a qualificazione, map…

11 Febbraio 2026

Incidente significativo NIS 2 IS-1: perdita di riservatezza su dati digitali

IS-1 nel modello baseline ACN copre la perdita di riservatezza su dati digitali in titolarità o controllo del soggetto. Guida pratica a qualificazion…

18 Febbraio 2026

Punto di contatto NIS 2 e referente CSIRT: accountability e compiti operativi

La guida NIS 2 distingue il Punto di contatto legale dal referente CSIRT operativo. Guida pratica a formalizzazione ruoli, modello sostituzione, mapp…