{"id":58710,"date":"2026-10-08T05:45:07","date_gmt":"2026-10-08T03:45:07","guid":{"rendered":"https:\/\/truescreen.io\/articoli\/nis2-ispezioni-acn-evidenze\/"},"modified":"2026-10-08T05:47:02","modified_gmt":"2026-10-08T03:47:02","slug":"nis2-ispezioni-acn-evidenze","status":"publish","type":"articoli","link":"https:\/\/truescreen.io\/it\/articoli\/nis2-ispezioni-acn-evidenze\/","title":{"rendered":"NIS2 in Italia: dalle verifiche dell&#8217;ACN alle ispezioni, quali evidenze conservare"},"content":{"rendered":"<div class=\"tsa-hero\">\n<div class=\"tsa-inner\">\n<nav class=\"tsa-crumbs\" aria-label=\"Percorso\"><a href=\"https:\/\/truescreen.io\/it\/\">Home<\/a><span>\/<\/span><span aria-current=\"page\">NIS2 e ispezioni ACN<\/span><\/nav>\n<div class=\"tsa-eyebrow\"><span class=\"tsa-chip\">Guida<\/span><span class=\"tsa-chip tsa-chip-soft\">NIS2 e sicurezza informatica<\/span><\/div>\n<h1>NIS2 in Italia: dalle verifiche dell&#8217;ACN alle ispezioni, quali evidenze conservare<\/h1>\n<p class=\"tsa-dek\">Che cosa pu\u00f2 chiedere l\u2019ACN dopo la scadenza delle misure di base, quali evidenze tenere per governance, misure, incidenti e fornitori, e come renderle verificabili.<\/p>\n<div class=\"tsa-meta\"><span><span class=\"tsa-meta-sig\" aria-hidden=\"true\">TS<\/span><strong>Redazione TrueScreen<\/strong><\/span><span>Pubblicato il <time datetime=\"2026-10-08T05:44:39+02:00\">8 ottobre 2026<\/time><\/span><span>13 minuti di lettura<\/span><\/div>\n<\/div>\n<\/div>\n<div class=\"tsa-body\">\n<div class=\"tsa-inner\">\n<p class=\"ts-content-date\" style=\"font-size:14px;color:#52525b;margin:0 0 20px;\">Pubblicato il 8 ottobre 2026<\/p>\n<div class=\"tsa-grid\">\n<div class=\"tsa-main\">\n<blockquote>\n<p>I soggetti NIS inseriti nell\u2019elenco nel 2025 devono attuare le misure di sicurezza di base entro ottobre 2026, cio\u00e8 18 mesi dopo la comunicazione di inserimento (art. 42 del D.Lgs. 138\/2024). Da allora le verifiche dell\u2019art. 36 riguardano obblighi pienamente esigibili, e conta dimostrare da quando e come una misura \u00e8 attiva. Le evidenze NIS2 vanno quindi raccolte quando la misura entra in esercizio o l\u2019incidente accade, con data e integrit\u00e0 dimostrabili, in un fascicolo per misura, incidente e fornitore.<\/p>\n<\/blockquote>\n<div class=\"tsa-keys\">\n<p class=\"tsa-keys-title\">In breve<\/p>\n<ul>\n<li>Per i soggetti in elenco dal 2025 le misure di sicurezza di base scadono entro ottobre 2026, 18 mesi dopo la comunicazione di inserimento (art. 42 D.Lgs. 138\/2024).<\/li>\n<li>Sui soggetti essenziali l&#8217;ACN pu\u00f2 disporre ispezioni anche ex ante; sui soggetti importanti solo davanti a indizi di violazione (art. 36 D.Lgs. 138\/2024, FAQ ACN).<\/li>\n<li>Gli organi di amministrazione approvano le misure, ne sovrintendono l\u2019attuazione e rispondono delle violazioni (art. 23 D.Lgs. 138\/2024).<\/li>\n<li>La notifica di un incidente segue tre scadenze principali: pre-notifica entro 24 ore, notifica entro 72 ore, relazione finale entro un mese (art. 25 D.Lgs. 138\/2024).<\/li>\n<li>Log esportati, screenshot e verbali modificabili, da soli, non provano data e integrit\u00e0: conviene acquisirli quando la misura entra in esercizio, con un metodo che segua le linee guida ISO\/IEC 27037.<\/li>\n<\/ul>\n<\/div>\n<div class=\"tsa-stats\">\n<div class=\"tsa-stat\">\n<p class=\"tsa-stat-n\">20.000+<\/p>\n<p class=\"tsa-stat-l\">organizzazioni nell&#8217;elenco dei soggetti NIS, di cui oltre 5.000 essenziali<\/p>\n<p class=\"tsa-stat-s\">ACN, 15\/04\/2025 (<a href=\"https:\/\/www.acn.gov.it\/portale\/w\/nis-avviata-la-seconda-fase\" target=\"_blank\" rel=\"noopener\">fonte<\/a>)<\/p>\n<\/div>\n<div class=\"tsa-stat\">\n<p class=\"tsa-stat-n\">18 mesi<\/p>\n<p class=\"tsa-stat-l\">dalla comunicazione di inserimento per attuare le misure di sicurezza di base<\/p>\n<p class=\"tsa-stat-s\">Art. 42 D.Lgs. 138\/2024 (<a href=\"https:\/\/www.normattiva.it\/uri-res\/N2Ls?urn:nir:stato:decreto.legislativo:2024-09-04;138~art42\" target=\"_blank\" rel=\"noopener\">Normattiva<\/a>)<\/p>\n<\/div>\n<div class=\"tsa-stat\">\n<p class=\"tsa-stat-n\">2%<\/p>\n<p class=\"tsa-stat-l\">del fatturato annuo mondiale, sanzione massima per i soggetti essenziali (o 10 milioni di euro, se superiore)<\/p>\n<p class=\"tsa-stat-s\">Art. 38 D.Lgs. 138\/2024 (<a href=\"https:\/\/www.normattiva.it\/uri-res\/N2Ls?urn:nir:stato:decreto.legislativo:2024-09-04;138~art38\" target=\"_blank\" rel=\"noopener\">Normattiva<\/a>)<\/p>\n<\/div>\n<\/div>\n<nav class=\"tsa-toc-mobile-nav\" aria-label=\"Indice\">\n<details class=\"tsa-toc-mobile\">\n<summary>Indice<\/summary>\n<ol>\n<li><a href=\"#la-vigilanza-acn-dopo-ottobre-2026\">La vigilanza ACN dopo ottobre 2026<\/a><\/li>\n<li><a href=\"#la-prova-conta-piu-della-dichiarazione\">La prova conta pi\u00f9 della dichiarazione<\/a><\/li>\n<li><a href=\"#le-evidenze-ambito-per-ambito\">Le evidenze ambito per ambito<\/a><\/li>\n<li><a href=\"#il-fascicolo-passo-per-passo\">Il fascicolo passo per passo<\/a><\/li>\n<li><a href=\"#evidenze-verificabili-con-truescreen\">Evidenze verificabili con TrueScreen<\/a><\/li>\n<li><a href=\"#in-conclusione\">In conclusione<\/a><\/li>\n<li><a href=\"#faq-title\">Domande frequenti<\/a><\/li>\n<li><a href=\"#fonti\">Fonti<\/a><\/li>\n<\/ol>\n<\/details>\n<\/nav>\n<p>La NIS2 \u00e8 la direttiva europea sulla sicurezza informatica dei soggetti che erogano servizi essenziali e importanti, recepita in Italia con il D.Lgs. 138\/2024, il cosiddetto decreto NIS, in vigore dal 16 ottobre 2024. Secondo l\u2019<a href=\"https:\/\/www.acn.gov.it\/portale\/w\/nis-avviata-la-seconda-fase\" target=\"_blank\" rel=\"noopener\">ACN<\/a> l\u2019elenco conta oltre 20.000 organizzazioni, pi\u00f9 di 5.000 delle quali essenziali. Finora queste organizzazioni si sono occupate di registrazione, referenti e misure di base, in un percorso che l\u2019Agenzia definisce collaborativo.<\/p>\n<p>Con ottobre 2026, per\u00f2, per i soggetti in elenco dal 2025 scade il termine per le misure di base, e aver adottato una misura conta poco se non si riesce a dimostrare quando e come: un log esportato, uno screenshot o un verbale in Word, presi da soli, non provano n\u00e9 la data n\u00e9 l\u2019integrit\u00e0. Per dimostrare la conformit\u00e0 NIS2 sono pi\u00f9 solide le evidenze datate e integre raccolte mentre le cose accadono che quelle ricostruite dopo la richiesta dell\u2019Agenzia.<\/p>\n<section class=\"tsa-sec\" id=\"la-vigilanza-acn-dopo-ottobre-2026\"><span class=\"tsa-num\" aria-hidden=\"true\">01<\/span><\/p>\n<h2>Che cosa cambia con la vigilanza ACN sulla NIS2 dopo ottobre 2026<\/h2>\n<p><strong>Dopo ottobre 2026 gli obblighi di base sono esigibili per la maggior parte dei soggetti NIS, e la vigilanza ACN pu\u00f2 concentrarsi sulla prova della loro attuazione.<\/strong><\/p>\n<p>Con la scadenza delle misure di sicurezza di base si chiude, per i soggetti in elenco dal 2025, il regime transitorio dell\u2019<a href=\"https:\/\/www.normattiva.it\/uri-res\/N2Ls?urn:nir:stato:decreto.legislativo:2024-09-04;138~art42\" target=\"_blank\" rel=\"noopener\">art. 42 del D.Lgs. 138\/2024<\/a>. L\u2019obbligo di notifica \u00e8 scattato 9 mesi dopo la comunicazione di inserimento, quelli degli artt. 23, 24 e 29 scattano dopo 18 mesi; poich\u00e9 le comunicazioni sono partite dal 12 aprile 2025, il termine cade in ottobre 2026, in una data che varia da soggetto a soggetto.<\/p>\n<p>L\u2019ACN non ha annunciato alcuna campagna ispettiva, e il passaggio dall\u2019accompagnamento alla verifica si deduce dal calendario: con la scadenza del termine per le misure di base diventano pienamente esercitabili i poteri degli artt. 36-38, gi\u00e0 previsti dal decreto. Le <a href=\"https:\/\/www.acn.gov.it\/portale\/faq\/nis\/monitoraggio-vigilanza-esecuzione\" target=\"_blank\" rel=\"noopener\">FAQ ACN su monitoraggio, vigilanza ed esecuzione<\/a> descrivono comunque un approccio &#8220;graduale basato sul rischio&#8221;, in cui il supporto agisce &#8220;prima e indipendentemente dall&#8217;esercizio dei poteri ispettivi&#8221;.<\/p>\n<h3>Le scadenze NIS2 del 2026 e le misure di sicurezza di base<\/h3>\n<p>Secondo il <a href=\"https:\/\/www.acn.gov.it\/portale\/documents\/20119\/600993\/VademecumNIS_2026_v1.pdf\/9631c10d-9157-ae43-43b3-a353aa962d09\" target=\"_blank\" rel=\"noopener\">Vademecum NIS dell&#8217;ACN<\/a> di settembre 2026, chi \u00e8 in elenco dal 2025 notifica gli incidenti significativi da gennaio 2026 e attua le misure di base entro ottobre 2026. Per chi entra nel 2026 i termini slittano a gennaio 2027 per la notifica e a luglio 2027 per le misure, secondo le <a href=\"https:\/\/www.acn.gov.it\/portale\/web\/guest\/-\/nis-online-le-determine-sugli-adempimenti-per-i-nuovi-soggetti-e-sulle-modalita-di-accesso-alla-piattaforma-acn\" target=\"_blank\" rel=\"noopener\">determine ACN di aprile 2026<\/a>, che indicano come specifica di base vigente la determinazione 379907\/2025.<\/p>\n<p>Il 18 settembre 2026 l&#8217;Agenzia ha poi <a href=\"https:\/\/www.acn.gov.it\/portale\/web\/guest\/-\/le-novita-per-i-soggetti-nis\" target=\"_blank\" rel=\"noopener\">avviato la consultazione sulle misure di sicurezza rafforzate<\/a>, destinate a integrare e sostituire quelle di base: un motivo in pi\u00f9 per datare ogni versione delle misure.<\/p>\n<h3>Quali poteri ha l&#8217;ACN nelle verifiche e nelle ispezioni (artt. 35-38 del D.Lgs. 138\/2024)<\/h3>\n<p>Il D.Lgs. 138\/2024 distingue due regimi di vigilanza: sui soggetti essenziali le ispezioni in loco e a distanza, controlli casuali compresi, si possono disporre anche ex ante; sui soggetti importanti solo in presenza di \u201celementi di prova, indicazioni o informazioni\u201d su possibili violazioni. Lo chiariscono le FAQ ACN sulla base dell\u2019<a href=\"https:\/\/www.normattiva.it\/uri-res\/N2Ls?urn:nir:stato:decreto.legislativo:2024-09-04;138~art36\" target=\"_blank\" rel=\"noopener\">art. 36<\/a>, che consente all&#8217;Agenzia di verificare la documentazione trasmessa, svolgere ispezioni e chiedere l&#8217;accesso a dati, documenti e informazioni.<\/p>\n<p>Completano il quadro il monitoraggio e il supporto (art. 35), le diffide e le altre misure di esecuzione (art. 37) e le sanzioni (art. 38). Per un soggetto essenziale, quindi, una richiesta di documenti pu\u00f2 arrivare anche senza un incidente alle spalle.<\/p>\n<\/section>\n<section class=\"tsa-sec\" id=\"la-prova-conta-piu-della-dichiarazione\"><span class=\"tsa-num\" aria-hidden=\"true\">02<\/span><\/p>\n<h2>Perch\u00e9 in un&#8217;ispezione NIS2 conta la prova, non la dichiarazione<\/h2>\n<p><strong>Un&#8217;evidenza di conformit\u00e0 prova una misura solo se se ne possono dimostrare data e integrit\u00e0.<\/strong><\/p>\n<p>Un&#8217;evidenza di conformit\u00e0 NIS2 \u00e8 un dato che mostra che una misura era attiva in un certo momento e che da allora non \u00e8 stato modificato. Le richieste di accesso dell&#8217;art. 36 mettono alla prova proprio questi attributi, e l&#8217;<a href=\"https:\/\/www.normattiva.it\/uri-res\/N2Ls?urn:nir:stato:decreto.legislativo:2024-09-04;138~art23\" target=\"_blank\" rel=\"noopener\">art. 23<\/a> li rende decisivi: gli organi di amministrazione e direttivi approvano le modalit\u00e0 di attuazione delle misure, ne sovrintendono l\u2019applicazione e rispondono delle violazioni.<\/p>\n<p>Lo stesso criterio regge la <a href=\"https:\/\/truescreen.io\/it\/articoli\/iso-27037-norma-prove-digitali\/\">norma ISO\/IEC 27037<\/a> sulle prove digitali: un dato va raccolto e conservato in modo da poterne ricostruire l&#8217;origine e verificarne l&#8217;integrit\u00e0.<\/p>\n<h3>Cosa non basta da solo: log esportati, screenshot, verbali senza data verificabile<\/h3>\n<p>Un log esportato in CSV mostra gli eventi, ma niente esclude che sia stato filtrato prima della consegna. Uno screenshot della console mostra una configurazione, ma non quando \u00e8 stato fatto n\u00e9 se \u00e8 l\u2019originale. Il verbale di approvazione di una politica di sicurezza, salvato come documento modificabile, porta una data che chiunque pu\u00f2 cambiare.<\/p>\n<p>In una verifica, cos\u00ec, la discussione si sposta dalla misura alla credibilit\u00e0 dei documenti. Una <a href=\"https:\/\/truescreen.io\/it\/articoli\/marca-temporale-come-funziona-valore-legale\/\">marca temporale qualificata<\/a> apposta al momento della raccolta, insieme a un metodo di acquisizione documentato, riduce lo spazio per quel dubbio.<\/p>\n<\/section>\n<section class=\"tsa-sec\" id=\"le-evidenze-ambito-per-ambito\"><span class=\"tsa-num\" aria-hidden=\"true\">03<\/span><\/p>\n<h2>Quali evidenze conservare per la conformit\u00e0 NIS2, ambito per ambito<\/h2>\n<p><strong>Le evidenze NIS2 da conservare si raggruppano in quattro famiglie: governance, misure tecniche, incidenti e fornitori.<\/strong><\/p>\n<p>Le quattro famiglie seguono gli obblighi del decreto: organi di amministrazione (art. 23), gestione del rischio (art. 24), notifica degli incidenti (art. 25) e sicurezza della catena di approvvigionamento, che rientra fra le misure dell\u2019art. 24.<\/p>\n<div style=\"overflow-x: auto; margin: 24px 0; border-radius: 8px; border: 1px solid #e8e6f0;\">\n<table style=\"width: 100%; border-collapse: collapse; font-family: 'DM Sans', sans-serif; font-size: 14px; line-height: 1.5; min-width: 600px;\">\n<caption>Evidenze NIS2 da conservare per ambito, momento della raccolta e modo di renderle verificabili<\/caption>\n<thead>\n<tr>\n<th scope=\"col\" style=\"background-color: #1a1a2e; color: #ffffff; padding: 12px 16px; text-align: left; font-weight: 600; font-size: 13px; white-space: nowrap; border-bottom: 2px solid #7c6bc4;\">Ambito<\/th>\n<th scope=\"col\" style=\"background-color: #1a1a2e; color: #ffffff; padding: 12px 16px; text-align: left; font-weight: 600; font-size: 13px; white-space: nowrap; border-bottom: 2px solid #7c6bc4;\">Evidenza<\/th>\n<th scope=\"col\" style=\"background-color: #1a1a2e; color: #ffffff; padding: 12px 16px; text-align: left; font-weight: 600; font-size: 13px; white-space: nowrap; border-bottom: 2px solid #7c6bc4;\">Quando raccoglierla<\/th>\n<th scope=\"col\" style=\"background-color: #1a1a2e; color: #ffffff; padding: 12px 16px; text-align: left; font-weight: 600; font-size: 13px; white-space: nowrap; border-bottom: 2px solid #7c6bc4;\">Come renderla verificabile<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Governance (art. 23)<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Delibere che approvano le misure, registri della formazione<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Alla delibera e al termine di ogni sessione<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">File certificato con marca temporale qualificata subito dopo la firma<\/td>\n<\/tr>\n<tr style=\"background-color: #f8f7fd;\">\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Politiche di sicurezza<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Versione approvata delle politiche<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">A ogni approvazione o revisione<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Una certificazione del file per ogni versione<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Accessi e MFA<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Configurazione della console di amministrazione<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">All&#8217;entrata in esercizio e a ogni modifica<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Acquisizione forense della pagina di configurazione<\/td>\n<\/tr>\n<tr style=\"background-color: #f8f7fd;\">\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Backup e ripristino<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Esito delle prove di ripristino<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Durante la prova<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Registrazione dello schermo certificata<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Vulnerabilit\u00e0<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Esportazioni delle scansioni, interventi di correzione<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">A ogni ciclo di scansione<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Log esportato certificato come file nello stesso giorno<\/td>\n<\/tr>\n<tr style=\"background-color: #f8f7fd;\">\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Incidenti (art. 25)<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Cronologia, schermate dei sistemi colpiti, copie di pre-notifica, notifica e relazione finale<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Durante l&#8217;incidente e a ogni invio al CSIRT<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Acquisizioni certificate in sequenza, una per fase<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Fornitori<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Stato dei servizi, avvisi di sicurezza, comunicazioni contrattuali<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">All&#8217;aggiornamento annuale (entro il 31 maggio) e a ogni evento<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Acquisizione certificata della pagina o del documento<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h3>Governance: delibere e responsabilit\u00e0 degli organi di amministrazione (art. 23)<\/h3>\n<p>Le delibere dell&#8217;organo di amministrazione reggono tutte le altre evidenze, perch\u00e9 l&#8217;art. 23 rende quell&#8217;organo responsabile delle violazioni. Delibere e registri della formazione dei vertici vanno conservati nella versione firmata, con una data che non dipenda dalle propriet\u00e0 del file.<\/p>\n<h3>Misure di sicurezza NIS2: configurazioni, MFA, backup, vulnerabilit\u00e0<\/h3>\n<p>Le misure di sicurezza NIS2 si dimostrano con lo stato dei sistemi: l\u2019autenticazione a pi\u00f9 fattori (MFA) sugli accessi amministrativi si prova con la pagina di configurazione acquisita il giorno dell\u2019attivazione; i backup con una prova di ripristino riuscita; la gestione delle vulnerabilit\u00e0 con la sequenza di scansioni e correzioni. Per l\u2019elenco completo si parte dalle <a href=\"https:\/\/truescreen.io\/it\/approfondimenti\/nis2-integrita-dati-ai-servizi-essenziali\/\">misure dell&#8217;articolo 21 della NIS2<\/a>.<\/p>\n<h3>Incidenti: cronologia e notifiche (art. 25)<\/h3>\n<p>L&#8217;<a href=\"https:\/\/www.normattiva.it\/uri-res\/N2Ls?urn:nir:stato:decreto.legislativo:2024-09-04;138~art25\" target=\"_blank\" rel=\"noopener\">art. 25 del D.Lgs. 138\/2024<\/a> fissa tre scadenze principali, da dimostrare con orari verificabili (oltre alla relazione intermedia, se richiesta dal CSIRT): pre-notifica entro 24 ore, notifica entro 72 ore, relazione finale entro un mese dalla notifica. Gli incidenti non sono rari: l\u2019<a href=\"https:\/\/www.enisa.europa.eu\/publications\/enisa-threat-landscape-2025\" target=\"_blank\" rel=\"noopener\">Il panorama delle minacce ENISA 2025<\/a> ne ha analizzati 4.875 e indica il phishing come via d&#8217;accesso iniziale nel 60% dei casi. Una <a href=\"https:\/\/truescreen.io\/it\/approfondimenti\/certificazione-screen-recording-catena-custodia-digitale\/\">registrazione dello schermo certificata<\/a> dei sistemi colpiti, fatta durante la gestione, fissa la cronologia finch\u00e9 i fatti sono ancora visibili.<\/p>\n<h3>Catena di approvvigionamento e fornitori<\/h3>\n<p>Le informazioni comunicate all\u2019ACN si aggiornano ogni anno sulla piattaforma, fra il 15 aprile e il 31 maggio secondo il Vademecum NIS. Avvisi di sicurezza, stato dei servizi e comunicazioni contrattuali stanno spesso su portali esterni che cambiano, per cui conviene acquisirli quando l\u2019evento accade e collegarli al <a href=\"https:\/\/truescreen.io\/it\/approfondimenti\/data-lineage-enterprise-audit-trail\/\">tracciato di audit dei dati aziendali<\/a>.<\/p>\n<\/section>\n<section class=\"tsa-sec\" id=\"il-fascicolo-passo-per-passo\"><span class=\"tsa-num\" aria-hidden=\"true\">04<\/span><\/p>\n<h2>Come prepararsi a un&#8217;ispezione NIS2: il fascicolo delle evidenze passo per passo<\/h2>\n<p><strong>Il fascicolo delle evidenze si costruisce in continuo, una misura alla volta, e non nelle settimane che precedono una richiesta dell\u2019ACN.<\/strong><\/p>\n<p>Prepararsi a un\u2019ispezione NIS2 significa poter consegnare evidenze ordinate e verificabili per ogni misura e ogni incidente.<\/p>\n<ol class=\"tsa-steps\">\n<li class=\"tsa-step\"><span class=\"tsa-step-n\" aria-hidden=\"true\">1<\/span>\n<div>\n<h3>Mappare ogni misura sulle sue evidenze<\/h3>\n<p>Per ogni misura di base si stabilisce che cosa la dimostra, chi la produce e ogni quanto: ne esce l\u2019indice del fascicolo, con un responsabile per voce.<\/p>\n<\/div>\n<\/li>\n<li class=\"tsa-step\"><span class=\"tsa-step-n\" aria-hidden=\"true\">2<\/span>\n<div>\n<h3>Acquisire l&#8217;evidenza quando la misura entra in esercizio<\/h3>\n<p>L&#8217;evidenza si raccoglie il giorno dell&#8217;attivazione e a ogni modifica, con un metodo che ne fissi data e integrit\u00e0: una configurazione acquisita mesi dopo mostra solo lo stato attuale.<\/p>\n<\/div>\n<\/li>\n<li class=\"tsa-step\"><span class=\"tsa-step-n\" aria-hidden=\"true\">3<\/span>\n<div>\n<h3>Documentare gli incidenti mentre accadono<\/h3>\n<p>Durante la gestione si acquisiscono in sequenza le schermate dei sistemi, le comunicazioni con il CSIRT e gli orari di invio, perch\u00e9 una cronologia ricostruita a incidente chiuso \u00e8 la pi\u00f9 facile da contestare.<\/p>\n<\/div>\n<\/li>\n<li class=\"tsa-step\"><span class=\"tsa-step-n\" aria-hidden=\"true\">4<\/span>\n<div>\n<h3>Conservare il fascicolo e renderlo verificabile da terzi<\/h3>\n<p>Le evidenze si conservano con impronte e marche temporali, cos\u00ec che un ispettore possa verificarle senza fidarsi di chi le consegna, secondo il principio della <a href=\"https:\/\/truescreen.io\/it\/articoli\/catena-custodia-digitale\/\">catena di custodia digitale<\/a>.<\/p>\n<\/div>\n<\/li>\n<\/ol>\n<\/section>\n<section class=\"tsa-sec\" id=\"evidenze-verificabili-con-truescreen\"><span class=\"tsa-num\" aria-hidden=\"true\">05<\/span><\/p>\n<h2>Come si rendono verificabili data e integrit\u00e0 delle evidenze NIS2 con TrueScreen?<\/h2>\n<p><strong>Un&#8217;evidenza acquisita e certificata nel momento in cui nasce ha data e integrit\u00e0 verificabili da terzi.<\/strong><\/p>\n<p>TrueScreen supporta gli obblighi di integrit\u00e0 e tracciabilit\u00e0 della NIS2 certificando le evidenze mentre vengono raccolte: console di amministrazione, pagine web e schermate sono acquisite con metodo forense, mentre registri e file esistenti sono certificati dal momento della certificazione. Ogni certificazione porta un <a href=\"https:\/\/truescreen.io\/it\/articoli\/eidas-2-sigillo-elettronico-qualificato-imprese\/\">sigillo elettronico qualificato<\/a> e una marca temporale qualificata; il metodo segue le linee guida ISO\/IEC 27037, e il processo di acquisizione \u00e8 progettato per prevenire manomissioni, mentre le alterazioni successive sono rilevabili.<\/p>\n<h3>Console e pagine web: Forensic Browser e Browser Extension<\/h3>\n<p>Il <a href=\"https:\/\/truescreen.io\/it\/browser-forense\/\">Forensic Browser<\/a>, applicazione per macOS e Windows, acquisisce una console di amministrazione o il pannello di un fornitore registrando la pagina, il traffico di rete quando la cattura \u00e8 attiva e il controllo dell\u2019orologio rispetto a server orari in un pacchetto certificato, con le impronte di ogni file. Per un\u2019acquisizione rapida dal browser di tutti i giorni c\u2019\u00e8 la Browser Extension per Chrome ed Edge. Con gli stessi strumenti si pu\u00f2 <a href=\"https:\/\/truescreen.io\/it\/articoli\/certificazione-pagine-web-valore-legale\/\">certificare una pagina web con valore legale<\/a>, come una politica pubblicata o un avviso ai clienti.<\/p>\n<h3>Gestionali, client desktop e telefono: la registrazione dello schermo<\/h3>\n<p>Una prova di ripristino o la configurazione di un gestionale o client desktop si documentano con la registrazione dello schermo dal Portal, senza audio. Sul telefono la stessa registrazione si fa con la TrueScreen App, che acquisisce in tempo reale anche le foto di un sopralluogo.<\/p>\n<h3>Politiche, delibere, registri e log esportati: la certificazione dei file<\/h3>\n<p>Delibere, politiche di sicurezza, registri della formazione e log esportati si certificano come file nel Portal o nella App. Per un file gi\u00e0 esistente la data attestata dalla marca temporale decorre dalla certificazione e non dalla creazione, quindi conviene certificare subito dopo la firma o l\u2019esportazione. Se la raccolta coinvolge un fornitore, TrueFlow lo guida in un\u2019acquisizione certificata tramite un collegamento, anche senza account se il TrueFlow non richiede il login.<\/p>\n<h3>Che cosa prova una certificazione e che cosa no<\/h3>\n<p>Il pacchetto si verifica anche senza TrueScreen, con strumenti standard, oppure con il <a href=\"https:\/\/truescreen.io\/it\/verifica-certificazioni\/\">verificatore pubblico<\/a> gratuito, che legge i file nel browser senza caricarli. Una configurazione certificata prova come e quando \u00e8 stata acquisita; se la misura sia adeguata o conforme alla NIS2 lo valutano l\u2019organizzazione e l\u2019Agenzia. Un caso tipico: il responsabile della sicurezza attiva l\u2019MFA sugli accessi amministrativi e il giorno stesso acquisisce con il Forensic Browser la pagina di configurazione. In una verifica, quel pacchetto mostra che la misura era attiva alla data di acquisizione e che l\u2019evidenza non \u00e8 stata modificata in seguito. La certificazione non sostituisce la conservazione a norma n\u00e9 la notifica all\u2019ACN o al CSIRT, che restano a carico del soggetto.<\/p>\n<\/section>\n<section class=\"tsa-sec\" id=\"in-conclusione\"><span class=\"tsa-num\" aria-hidden=\"true\">06<\/span><\/p>\n<h2>In conclusione<\/h2>\n<div class=\"tsa-conclusion\">\n<p>Con la scadenza del termine per le misure di base, la domanda che conta in una verifica dell\u2019ACN non \u00e8 soltanto se una misura sia stata adottata, ma quando e in che modo era attiva. Chi raccoglie le evidenze mentre le misure entrano in esercizio e gli incidenti accadono, con data e integrit\u00e0 dimostrabili e ordinate per misura, incidente e fornitore, arriva a un\u2019eventuale ispezione con un fascicolo gi\u00e0 pronto. Il quadro pi\u00f9 ampio che lega <a href=\"https:\/\/truescreen.io\/it\/dati-autenticita-nis2-ai-act-eidas-caita\/\">NIS2, AI Act ed eIDAS<\/a> parte dallo stesso principio: un dato vale come prova quando se ne possono verificare origine e integrit\u00e0.<\/p>\n<p><em>Questo articolo ha finalit\u00e0 informative e non \u00e8 consulenza legale: quali misure e obblighi si applicano al singolo soggetto va valutato con un professionista.<\/em><\/p>\n<\/div>\n<\/section>\n<section class=\"faq faq-truescreen\" aria-labelledby=\"faq-title\">\n<h2 id=\"faq-title\">FAQ: domande frequenti sulle ispezioni NIS2<\/h2>\n<div class=\"faq-list\">\n<details class=\"faq-item\">\n<summary class=\"faq-question\"><span class=\"faq-question-text\">Quali sono gli adempimenti NIS2 per il 2026?<\/span><br \/><span class=\"faq-icon\" aria-hidden=\"true\">+<\/span><\/summary>\n<div class=\"faq-answer\">\n<p>Secondo il Vademecum NIS dell\u2019ACN di settembre 2026, i soggetti in elenco dal 2025 notificano gli incidenti significativi da gennaio 2026 e attuano le misure di sicurezza di base entro ottobre 2026. Ogni anno si ripetono poi la registrazione (1\u00b0 gennaio-28 febbraio), l\u2019aggiornamento delle informazioni (15 aprile-31 maggio) e la categorizzazione di attivit\u00e0 e servizi (1\u00b0 maggio-30 giugno).<\/p>\n<\/div>\n<\/details>\n<details class=\"faq-item\">\n<summary class=\"faq-question\"><span class=\"faq-question-text\">Quando pu\u00f2 ispezionare l&#8217;ACN un soggetto NIS2?<\/span><br \/><span class=\"faq-icon\" aria-hidden=\"true\">+<\/span><\/summary>\n<div class=\"faq-answer\">\n<p>Sui soggetti essenziali l\u2019ACN pu\u00f2 disporre ispezioni in loco e a distanza, controlli casuali compresi, anche ex ante, cio\u00e8 senza indizi di violazione. Sui soggetti importanti interviene solo davanti a elementi di prova, indicazioni o informazioni su possibili violazioni. La base \u00e8 l\u2019art. 36 del D.Lgs. 138\/2024, illustrato dalle FAQ ACN su monitoraggio, vigilanza ed esecuzione.<\/p>\n<\/div>\n<\/details>\n<details class=\"faq-item\">\n<summary class=\"faq-question\"><span class=\"faq-question-text\">Qual \u00e8 la sanzione massima prevista dalla NIS2?<\/span><br \/><span class=\"faq-icon\" aria-hidden=\"true\">+<\/span><\/summary>\n<div class=\"faq-answer\">\n<p>In Italia l&#8217;<a href=\"https:\/\/www.normattiva.it\/uri-res\/N2Ls?urn:nir:stato:decreto.legislativo:2024-09-04;138~art38\" target=\"_blank\" rel=\"noopener\">art. 38 del D.Lgs. 138\/2024<\/a> prevede, per le violazioni di maggiore gravit\u00e0 (comma 9), per i soggetti essenziali fino a 10 milioni di euro o al 2% del fatturato annuo mondiale, se superiore, e per gli importanti fino a 7 milioni di euro o all\u20191,4%. Il minimo \u00e8 un ventesimo del massimo.<\/p>\n<\/div>\n<\/details>\n<details class=\"faq-item\">\n<summary class=\"faq-question\"><span class=\"faq-question-text\">Esiste una certificazione NIS2?<\/span><br \/><span class=\"faq-icon\" aria-hidden=\"true\">+<\/span><\/summary>\n<div class=\"faq-answer\">\n<p>No: non esiste un certificato di conformit\u00e0 NIS2 rilasciato dall\u2019ACN; la conformit\u00e0 si dimostra all\u2019Agenzia, che vigila con verifiche documentali, ispezioni e richieste di dati ai sensi dell\u2019art. 36 del D.Lgs. 138\/2024. TrueScreen non rilascia alcuna certificazione NIS2; certifica le singole evidenze, fissandone data e integrit\u00e0. Approfondimento: <a href=\"https:\/\/truescreen.io\/it\/approfondimenti\/nis2-integrita-dati-ai-servizi-essenziali\/\">integrit\u00e0 dei dati e servizi essenziali nella NIS2<\/a>.<\/p>\n<\/div>\n<\/details>\n<details class=\"faq-item\">\n<summary class=\"faq-question\"><span class=\"faq-question-text\">Uno screenshot o un log esportato vale come evidenza NIS2?<\/span><br \/><span class=\"faq-icon\" aria-hidden=\"true\">+<\/span><\/summary>\n<div class=\"faq-answer\">\n<p>Pu\u00f2 servire, ma da solo non prova n\u00e9 la data n\u00e9 l\u2019integrit\u00e0: uno screenshot non dice quando \u00e8 stato fatto n\u00e9 se \u00e8 l\u2019originale, e un log esportato pu\u00f2 essere stato filtrato prima della consegna. Le linee guida ISO\/IEC 27037 sulle prove digitali chiedono di poter ricostruire origine e integrit\u00e0 del dato, cosa che un\u2019acquisizione forense con marca temporale qualificata consente.<\/p>\n<\/div>\n<\/details>\n<details class=\"faq-item\">\n<summary class=\"faq-question\"><span class=\"faq-question-text\">Come si dimostrano data e integrit\u00e0 di un&#8217;evidenza NIS2?<\/span><br \/><span class=\"faq-icon\" aria-hidden=\"true\">+<\/span><\/summary>\n<div class=\"faq-answer\">\n<p>Acquisendo l\u2019evidenza quando la misura entra in esercizio, con un metodo forense. Con TrueScreen ogni certificazione porta un sigillo elettronico qualificato e una marca temporale qualificata, e il pacchetto si verifica senza installare software TrueScreen. La certificazione prova come e quando l\u2019evidenza \u00e8 stata acquisita, non che la misura sia adeguata.<\/p>\n<\/div>\n<\/details>\n<\/div>\n<\/section>\n<section class=\"tsa-sources tsa-sec\" id=\"fonti\"><span class=\"tsa-num\" aria-hidden=\"true\">FONTI<\/span><\/p>\n<h2>Fonti e verifiche<\/h2>\n<p class=\"tsa-sources-note\">Ogni dato e ogni principio citato rimanda alla sua fonte, indicata qui con tipo e data. Link controllati alla data di pubblicazione.<\/p>\n<div style=\"overflow-x: auto; margin: 24px 0; border-radius: 8px; border: 1px solid #e8e6f0;\">\n<table style=\"width: 100%; border-collapse: collapse; font-family: 'DM Sans', sans-serif; font-size: 14px; line-height: 1.5; min-width: 600px;\">\n<caption>Fonti citate nell&#8217;articolo, con data e uso<\/caption>\n<thead>\n<tr>\n<th scope=\"col\" style=\"background-color: #1a1a2e; color: #ffffff; padding: 12px 16px; text-align: left; font-weight: 600; font-size: 13px; white-space: nowrap; border-bottom: 2px solid #7c6bc4;\">Fonte<\/th>\n<th scope=\"col\" style=\"background-color: #1a1a2e; color: #ffffff; padding: 12px 16px; text-align: left; font-weight: 600; font-size: 13px; white-space: nowrap; border-bottom: 2px solid #7c6bc4;\">Tipo<\/th>\n<th scope=\"col\" style=\"background-color: #1a1a2e; color: #ffffff; padding: 12px 16px; text-align: left; font-weight: 600; font-size: 13px; white-space: nowrap; border-bottom: 2px solid #7c6bc4;\">Dati<\/th>\n<th scope=\"col\" style=\"background-color: #1a1a2e; color: #ffffff; padding: 12px 16px; text-align: left; font-weight: 600; font-size: 13px; white-space: nowrap; border-bottom: 2px solid #7c6bc4;\">Per che cosa \u00e8 citata<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\"><a href=\"https:\/\/www.normattiva.it\/uri-res\/N2Ls?urn:nir:stato:decreto.legislativo:2024-09-04;138~art42\" target=\"_blank\" rel=\"noopener\">D.Lgs. 4 settembre 2024, n. 138, art. 42<\/a><\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\"><span class=\"tsa-src-badge tsa-src-law\">Norma<\/span><\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">04\/09\/2024<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Prima applicazione: termini di 9 e 18 mesi dalla comunicazione di inserimento<\/td>\n<\/tr>\n<tr style=\"background-color: #f8f7fd;\">\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\"><a href=\"https:\/\/www.normattiva.it\/uri-res\/N2Ls?urn:nir:stato:decreto.legislativo:2024-09-04;138~art36\" target=\"_blank\" rel=\"noopener\">D.Lgs. 4 settembre 2024, n. 138, art. 36<\/a><\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\"><span class=\"tsa-src-badge tsa-src-law\">Norma<\/span><\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">04\/09\/2024<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Verifiche e ispezioni dell&#8217;ACN: documentazione, ispezioni in loco e a distanza, accesso a dati e documenti<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\"><a href=\"https:\/\/www.normattiva.it\/uri-res\/N2Ls?urn:nir:stato:decreto.legislativo:2024-09-04;138~art23\" target=\"_blank\" rel=\"noopener\">D.Lgs. 4 settembre 2024, n. 138, art. 23<\/a><\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\"><span class=\"tsa-src-badge tsa-src-law\">Norma<\/span><\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">04\/09\/2024<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Responsabilit\u00e0 degli organi di amministrazione e direttivi<\/td>\n<\/tr>\n<tr style=\"background-color: #f8f7fd;\">\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\"><a href=\"https:\/\/www.normattiva.it\/uri-res\/N2Ls?urn:nir:stato:decreto.legislativo:2024-09-04;138~art25\" target=\"_blank\" rel=\"noopener\">D.Lgs. 4 settembre 2024, n. 138, art. 25<\/a><\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\"><span class=\"tsa-src-badge tsa-src-law\">Norma<\/span><\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">04\/09\/2024<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Tempi di notifica degli incidenti: 24 ore, 72 ore, un mese<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\"><a href=\"https:\/\/www.normattiva.it\/uri-res\/N2Ls?urn:nir:stato:decreto.legislativo:2024-09-04;138~art38\" target=\"_blank\" rel=\"noopener\">D.Lgs. 4 settembre 2024, n. 138, art. 38<\/a><\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\"><span class=\"tsa-src-badge tsa-src-law\">Norma<\/span><\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">04\/09\/2024<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Sanzioni amministrative per soggetti essenziali e importanti<\/td>\n<\/tr>\n<tr style=\"background-color: #f8f7fd;\">\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\"><a href=\"https:\/\/www.acn.gov.it\/portale\/faq\/nis\/monitoraggio-vigilanza-esecuzione\" target=\"_blank\" rel=\"noopener\">ACN, FAQ Monitoraggio, vigilanza ed esecuzione<\/a><\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\"><span class=\"tsa-src-badge tsa-src-doc\">Documento<\/span><\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">2026<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Vigilanza ex ante sui soggetti essenziali ed ex post sugli importanti, approccio graduale basato sul rischio<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\"><a href=\"https:\/\/www.acn.gov.it\/portale\/documents\/20119\/600993\/VademecumNIS_2026_v1.pdf\/9631c10d-9157-ae43-43b3-a353aa962d09\" target=\"_blank\" rel=\"noopener\">ACN, Vademecum NIS: indicazioni di carattere generale e calendario degli adempimenti, v1.0<\/a><\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\"><span class=\"tsa-src-badge tsa-src-doc\">Documento<\/span><\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">09\/2026<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Calendario degli adempimenti 2026 e finestre annuali<\/td>\n<\/tr>\n<tr style=\"background-color: #f8f7fd;\">\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\"><a href=\"https:\/\/www.acn.gov.it\/portale\/web\/guest\/-\/nis-online-le-determine-sugli-adempimenti-per-i-nuovi-soggetti-e-sulle-modalita-di-accesso-alla-piattaforma-acn\" target=\"_blank\" rel=\"noopener\">ACN, NIS: online le determine sugli adempimenti per i nuovi soggetti<\/a><\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\"><span class=\"tsa-src-badge tsa-src-doc\">Documento<\/span><\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">13\/04\/2026<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Termini per i soggetti in elenco dal 2026 e specifica di base vigente 379907\/2025<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\"><a href=\"https:\/\/www.acn.gov.it\/portale\/web\/guest\/-\/le-novita-per-i-soggetti-nis\" target=\"_blank\" rel=\"noopener\">ACN, Le novit\u00e0 per i soggetti NIS<\/a><\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\"><span class=\"tsa-src-badge tsa-src-doc\">Documento<\/span><\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">18\/09\/2026<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Consultazione sulle misure di sicurezza rafforzate<\/td>\n<\/tr>\n<tr style=\"background-color: #f8f7fd;\">\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\"><a href=\"https:\/\/www.acn.gov.it\/portale\/w\/nis-avviata-la-seconda-fase\" target=\"_blank\" rel=\"noopener\">ACN, NIS: avviata la seconda fase<\/a><\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\"><span class=\"tsa-src-badge tsa-src-data\">Indagine<\/span><\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">15\/04\/2025<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Oltre 20.000 soggetti NIS, di cui oltre 5.000 essenziali; comunicazioni dal 12 aprile 2025<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\"><a href=\"https:\/\/www.enisa.europa.eu\/publications\/enisa-threat-landscape-2025\" target=\"_blank\" rel=\"noopener\">Il panorama delle minacce ENISA 2025<\/a><\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\"><span class=\"tsa-src-badge tsa-src-data\">Indagine<\/span><\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">01\/10\/2025<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">4.875 incidenti analizzati, phishing come via d&#8217;accesso iniziale nel 60% dei casi<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<\/section>\n<\/div>\n<nav class=\"tsa-toc\" aria-label=\"Indice\">\n<p class=\"tsa-toc-title\">In questa guida<\/p>\n<ol>\n<li><a href=\"#la-vigilanza-acn-dopo-ottobre-2026\"><b>01<\/b>La vigilanza ACN dopo ottobre 2026<\/a><\/li>\n<li><a href=\"#la-prova-conta-piu-della-dichiarazione\"><b>02<\/b>La prova conta pi\u00f9 della dichiarazione<\/a><\/li>\n<li><a href=\"#le-evidenze-ambito-per-ambito\"><b>03<\/b>Le evidenze ambito per ambito<\/a><\/li>\n<li><a href=\"#il-fascicolo-passo-per-passo\"><b>04<\/b>Il fascicolo passo per passo<\/a><\/li>\n<li><a href=\"#evidenze-verificabili-con-truescreen\"><b>05<\/b>Evidenze verificabili con TrueScreen<\/a><\/li>\n<li><a href=\"#in-conclusione\"><b>06<\/b>In conclusione<\/a><\/li>\n<li><a href=\"#faq-title\"><b>07<\/b>Domande frequenti<\/a><\/li>\n<li><a href=\"#fonti\"><b>08<\/b>Fonti<\/a><\/li>\n<\/ol>\n<\/nav>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"tsa-cta\">\n<div class=\"tsa-inner\">\n<div class=\"tsa-cta-card\">\n<div class=\"tsa-cta-copy\">\n<h2>Un fascicolo di evidenze NIS2 che un ispettore pu\u00f2 verificare<\/h2>\n<p>Console di amministrazione, pagine web e registrazioni dello schermo si acquisiscono con metodologia forense, i file si certificano nel momento in cui vengono raccolti, e il pacchetto si verifica anche senza TrueScreen.<\/p>\n<p><a class=\"tsa-btn tsa-btn-primary\" href=\"https:\/\/portal.truescreen.io\/signin\/\">Inizia ora<\/a><a class=\"tsa-btn tsa-btn-secondary\" href=\"https:\/\/truescreen.io\/it\/contattaci\/\">Richiedi una demo<\/a><\/div>\n<div class=\"tsa-cta-media\"><img src=\"https:\/\/truescreen.io\/wp-content\/uploads\/2024\/09\/Mobile-Header-400x401.png\" srcset=\"https:\/\/truescreen.io\/wp-content\/uploads\/2024\/09\/Mobile-Header-400x401.png 400w, https:\/\/truescreen.io\/wp-content\/uploads\/2024\/09\/Mobile-Header-600x602.png 600w\" sizes=\"auto, 300px\" alt=\"TrueScreen\" loading=\"lazy\" decoding=\"async\" width=\"300\" height=\"301\"><\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"tsa-related\">\n<div class=\"tsa-inner\">\n<h2>Da leggere dopo<\/h2>\n<div class=\"tsa-rel-grid\"><a class=\"tsa-rel\" href=\"https:\/\/truescreen.io\/it\/approfondimenti\/nis2-integrita-dati-ai-servizi-essenziali\/\"><img src=\"https:\/\/truescreen.io\/wp-content\/uploads\/2026\/03\/TS-nis2-ai-data-integrity-400x223.webp\" srcset=\"https:\/\/truescreen.io\/wp-content\/uploads\/2026\/03\/TS-nis2-ai-data-integrity-400x223.webp 400w, https:\/\/truescreen.io\/wp-content\/uploads\/2026\/03\/TS-nis2-ai-data-integrity-600x335.webp 600w, https:\/\/truescreen.io\/wp-content\/uploads\/2026\/03\/TS-nis2-ai-data-integrity-800x447.webp 800w\" sizes=\"auto, (max-width:800px) calc(100vw - 36px), 400px\" width=\"400\" height=\"223\" alt=\"\" loading=\"lazy\" decoding=\"async\"><span class=\"tsa-rel-b\"><span>Approfondimento<\/span><strong>NIS2 e integrit\u00e0 dei dati AI: cosa devono fare i servizi essenziali<\/strong><\/span><\/a><a class=\"tsa-rel\" href=\"https:\/\/truescreen.io\/it\/articoli\/certificazione-pagine-web-valore-legale\/\"><img src=\"https:\/\/truescreen.io\/wp-content\/uploads\/2026\/03\/TS-certificazione-pagine-web-valore-legale-400x223.webp\" srcset=\"https:\/\/truescreen.io\/wp-content\/uploads\/2026\/03\/TS-certificazione-pagine-web-valore-legale-400x223.webp 400w, https:\/\/truescreen.io\/wp-content\/uploads\/2026\/03\/TS-certificazione-pagine-web-valore-legale-600x335.webp 600w, https:\/\/truescreen.io\/wp-content\/uploads\/2026\/03\/TS-certificazione-pagine-web-valore-legale-800x447.webp 800w\" sizes=\"auto, (max-width:800px) calc(100vw - 36px), 400px\" width=\"400\" height=\"223\" alt=\"\" loading=\"lazy\" decoding=\"async\"><span class=\"tsa-rel-b\"><span>Articolo<\/span><strong>Certificazione pagine web: come ottenere prove digitali con valore legale<\/strong><\/span><\/a><a class=\"tsa-rel\" href=\"https:\/\/truescreen.io\/it\/articoli\/iso-27037-norma-prove-digitali\/\"><img src=\"https:\/\/truescreen.io\/wp-content\/uploads\/2026\/05\/TS-iso-27037-norma-prove-digitali-400x223.webp\" srcset=\"https:\/\/truescreen.io\/wp-content\/uploads\/2026\/05\/TS-iso-27037-norma-prove-digitali-400x223.webp 400w, https:\/\/truescreen.io\/wp-content\/uploads\/2026\/05\/TS-iso-27037-norma-prove-digitali-600x335.webp 600w, https:\/\/truescreen.io\/wp-content\/uploads\/2026\/05\/TS-iso-27037-norma-prove-digitali-800x447.webp 800w\" sizes=\"auto, (max-width:800px) calc(100vw - 36px), 400px\" width=\"400\" height=\"223\" alt=\"\" loading=\"lazy\" decoding=\"async\"><span class=\"tsa-rel-b\"><span>Articolo<\/span><strong>ISO\/IEC 27037: la norma per la gestione delle prove digitali<\/strong><\/span><\/a><\/div>\n<\/div>\n<\/div>","protected":false},"featured_media":58712,"template":"","class_list":["post-58710","articoli","type-articoli","status-publish","has-post-thumbnail","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/truescreen.io\/it\/wp-json\/wp\/v2\/articoli\/58710","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/truescreen.io\/it\/wp-json\/wp\/v2\/articoli"}],"about":[{"href":"https:\/\/truescreen.io\/it\/wp-json\/wp\/v2\/types\/articoli"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/truescreen.io\/it\/wp-json\/wp\/v2\/media\/58712"}],"wp:attachment":[{"href":"https:\/\/truescreen.io\/it\/wp-json\/wp\/v2\/media?parent=58710"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}