Notifica Incidenti NIS 2

Workflow AI-powered per la gestione e notifica degli incidenti di sicurezza secondo la Direttiva NIS 2.

8 passi dall'incidente alla notifica

Un workflow completo e automatizzato per gestire ogni incidente di sicurezza, dalla rilevazione alla chiusura.

01

Ingestion

Ricezione automatica di alert da SIEM, XDR, EDR e altri sistemi di monitoraggio.

02

Analisi AI

Classificazione automatica dell'incidente con intelligenza artificiale e correlazione eventi.

03

Valutazione CIA

Analisi dell'impatto su Confidenzialità, Integrità e Disponibilità dei sistemi.

04

Arricchimento IOC

Arricchimento automatico degli indicatori di compromissione con threat intelligence.

05

Auto-fill ACN

Compilazione automatica dei moduli di notifica ACN con i dati raccolti.

06

Revisione

Revisione e approvazione del report da parte del team di sicurezza prima dell'invio.

07

Gestione Fasi

Gestione delle fasi di notifica: early warning, report dettagliato e report finale.

08

Invio e Archivio

Invio della notifica al CSIRT e archiviazione completa per audit e compliance.


Tempistiche di notifica NIS 2

La Direttiva NIS 2 impone tempistiche precise per la notifica degli incidenti al CSIRT. Aegister automatizza ogni fase.

24h

Early Warning

Notifica preliminare al CSIRT entro 24 ore dalla rilevazione dell'incidente significativo.

72h

Report Dettagliato

Aggiornamento con valutazione iniziale, gravità, impatto e indicatori di compromissione.

1m

Report Finale

Report conclusivo con analisi delle cause, misure di mitigazione adottate e lezioni apprese.


Tassonomia ACN degli incidenti

Classificazione automatica secondo la tassonomia dell'Agenzia per la Cybersicurezza Nazionale.

BC

Contenuto Abusivo

TT

Tipo di Minaccia

TA

Attore della Minaccia

AC

Classe di Attacco

Flag di significatività

IS_1 — Perdita di riservatezza IS_2 — Perdita di integrità IS_3 — Violazione livelli di servizio IS_4 — Impatto su altri soggetti

Si integra con i tuoi strumenti

SIEM XDR EDR SOAR
Contattaci

Piattaforma

Erogato attraverso Aegister Cyber Console

Il workflow di Notifica Incidenti è integrato in Aegister Cyber Console, insieme ai controlli, ai task di remediation e alla documentazione audit-ready per NIS 2 e ISO/IEC 27001.

Scopri la piattaforma

Approfondimenti sulla Notifica Incidenti

Guide e analisi sulla gestione degli incidenti di sicurezza e gli obblighi di notifica NIS 2.

Piattaforma ACN NIS: ruoli, accessi e associazione delle utenze

15 Apr 2026

Piattaforma ACN NIS: ruoli, accessi e associazione delle utenze

La determina ACN sulla piattaforma definisce un modello di ruoli governato per la compliance NIS: punto di contatto, sostituto, referente CSIRT, segreteria, operatore. L'autenticazione avviene via CIE/SPID personale e l'associazione al soggetto è validata tramite domicilio digitale.

Nuovi soggetti NIS 2026: scadenze per notifica incidenti e misure di base

14 Apr 2026

Nuovi soggetti NIS 2026: scadenze per notifica incidenti e misure di base

La determina ACN 2026 sulle tempistiche crea un percorso di implementazione distinto per i soggetti inseriti per la prima volta nel perimetro NIS italiano nel 2026: notifica incidenti significativi dal 1 gennaio 2027 e misure di sicurezza di base entro il 31 luglio 2027.

ACN Adotta la Tassonomia degli Incidenti ai Sensi della Legge 90/2024: Cosa Devono Fare Ora i Soggetti Obbligati

20 Feb 2026

ACN Adotta la Tassonomia degli Incidenti ai Sensi della Legge 90/2024: Cosa Devono Fare Ora i Soggetti Obbligati

ACN ha adottato la tassonomia degli incidenti ai sensi della Legge 90/2024 con la Determina del 9 febbraio 2026. I soggetti obbligati devono ora segnalare entro 24 ore e notificare entro 72 ore secondo le classificazioni dell'Allegato A.

Revisione Documentale NIS2 sulla Gestione Incidenti: metodo, gap e priorità di remediation

19 Feb 2026

Revisione Documentale NIS2 sulla Gestione Incidenti: metodo, gap e priorità di remediation

Modello pratico di revisione per la documentazione di gestione incidenti NIS2: integrità di processo, prontezza notifica, accountability ruoli e integrazione ripristino-crisi.

Punto di Contatto NIS2 e Referente CSIRT: Accountability e Compiti Operativi

18 Feb 2026

Punto di Contatto NIS2 e Referente CSIRT: Accountability e Compiti Operativi

La guida NIS2 distingue il Punto di contatto legale dal referente CSIRT operativo. Guida pratica a formalizzazione ruoli, modello sostituzione, mappatura competenze ed evidenze audit-ready.

Incidente Significativo NIS2 IS-3: Violazione dei Livelli di Servizio Attesi

13 Feb 2026

Incidente Significativo NIS2 IS-3: Violazione dei Livelli di Servizio Attesi

IS-3 nel modello baseline ACN copre violazioni dei livelli di servizio attesi su servizi e attività del soggetto. Guida pratica a qualificazione, mappatura impatto servizio e flusso di escalation.