Modello NIS 2 di tipologia incidente: condizione, compromissione e oggetto

La guida baseline ACN classifica gli incidenti significativi tramite condizione, compromissione e oggetto. Guida pratica al modello tipologico per classificazione coerente e decisioni di notifica.

10 Febbraio 2026 2 min di lettura

Mano che compila un modulo stampato per classificare un incidente Realizzata con IA
Indice
  1. Punti chiave
  2. Componenti del modello in pratica
  3. Come usare il modello nelle operation
  4. Checklist operativa per 90 giorni
  5. FAQ
  6. Letture correlate
  7. Fonti ufficiali

La guida ACN sulle specifiche baseline descrive le tipologie di incidente significativo tramite un modello pratico basato su tre elementi: condizione, compromissione e oggetto della compromissione. Questo modello aiuta i soggetti a decidere quando scattano gli obblighi di notifica e a classificare gli incidenti in modo coerente.

Fonti: Guida ACN lettura specifiche, Determinazione ACN obblighi di base

Punti chiave

  • Il modello di tipologia supporta una qualificazione ripetibile degli incidenti significativi.
  • La condizione di attivazione è collegata all’acquisizione di evidenza dell’incidente.
  • Tipologia di compromissione e oggetto impattato guidano l’inquadramento nel flusso di notifica.
  • I dettagli per ciascun codice incidente sono definiti nella documentazione ufficiale baseline.

Fonti: Guida ACN lettura specifiche

Componenti del modello in pratica

1. Condizione

La condizione è la circostanza che determina l’obbligo di notifica. Operativamente, coincide con il momento in cui il soggetto acquisisce evidenza dell’incidente rilevante.

2. Compromissione

La compromissione descrive la natura dell’evento di sicurezza (ad esempio perdita di riservatezza, perdita di integrità o violazione del livello di servizio, secondo la tipologia applicabile).

3. Oggetto della compromissione

L’oggetto identifica cosa è impattato, ad esempio dati o componenti di servizio/rete, in base alla tipologia incidente considerata.

Fonti: Guida ACN lettura specifiche, Determinazione ACN obblighi di base

Come usare il modello nelle operation

Passo Domanda operativa Output atteso
Check evidenzaAbbiamo evidenza oggettiva del verificarsi dell’incidente?Record evidenza con timestamp
Mappatura tipologiaQuale pattern di compromissione si applica?Classificazione tipo incidente
Identificazione oggettoQuale asset/servizio/dato è impattato?Statement oggetto impattato
Supporto decisioneIl caso rientra nei criteri di notifica?Decisione di escalation/notifica

Fonti: Guida ACN lettura specifiche

Checklist operativa per 90 giorni

  1. Standardizzare i record incidente con campi espliciti per condizione, compromissione e oggetto.
  2. Allineare triage SOC/CSIRT al modello tipologico prima delle decisioni di escalation.
  3. Definire criteri di qualità dell’evidenza per il checkpoint “evidenza acquisita”.
  4. Eseguire simulazioni per testare coerenza di assegnazione tipologia tra team.
  5. Mantenere un registro decisionale che colleghi tipologia valutata ed esito di notifica.

FAQ

Il modello sostituisce l’investigazione tecnica?

No. Il modello struttura classificazione e decisioni di notifica, mentre l’investigazione tecnica resta necessaria per definire perimetro e cause. Fonte: Guida ACN lettura specifiche

Da quando decorrono le tempistiche di notifica?

I riferimenti temporali sono legati al momento in cui il soggetto acquisisce evidenza di incidente significativo, come definito nella documentazione ufficiale. Fonte: Guida ACN lettura specifiche

Dove sono definiti i dettagli dei codici incidente (IS)?

I dettagli sono definiti nella documentazione ufficiale e negli allegati baseline ACN. Fonte: Determinazione ACN obblighi di base

Guide correlate in questa serie

Letture correlate

Fonti ufficiali

Questo articolo è stato revisionato con strumenti di intelligenza artificiale per la correzione di bozze e la verifica degli errori. Nonostante i controlli può contenere inesattezze: per decisioni di conformità fate sempre riferimento ai testi ufficiali.

Autovalutazione · NIST CSF 2.0 · ISO 27001

Cyber Check-up

Un'autovalutazione che restituisce il profilo cyber della vostra azienda: la postura di sicurezza e le raccomandazioni per mitigare i rischi e avviare il percorso di cybersecurity.

Il nostro servizio

NIS 2

Vi accompagniamo nella conformità alla Direttiva NIS 2: analisi dei requisiti, misure di sicurezza, notifica degli incidenti e audit documentale.

Maggiori informazioni
Condividete questo articolo:

Notizie correlate

18 Febbraio 2026

Punto di contatto NIS 2 e referente CSIRT: accountability e compiti operativi

La guida NIS 2 distingue il Punto di contatto legale dal referente CSIRT operativo. Guida pratica a formalizzazione ruoli, modello sostituzione, mapp…

13 Febbraio 2026

Incidente significativo NIS 2 IS-3: violazione dei livelli di servizio attesi

IS-3 nel modello baseline ACN copre violazioni dei livelli di servizio attesi su servizi e attività del soggetto. Guida pratica a qualificazione, map…

12 Febbraio 2026

Incidente significativo NIS 2 IS-2: perdita di integrità su dati digitali

IS-2 nel modello baseline ACN copre la perdita di integrità su dati digitali in titolarità o controllo del soggetto. Guida pratica a qualificazione, …