Vai al contenuto principale
NIS2 · Direttiva (UE) 2022/2555

Software per la conformità NIS2: in locale, senza cloud.

Dalla verifica dell’ambito di applicazione all’obbligo di notifica: NIS2 Manager è un software NIS2 e SGSI che copre le misure di gestione dei rischi dell’articolo 21, funziona in locale su Windows e tiene in azienda i suoi dati di conformità, spesso sensibili.

In locale · nessun obbligo di cloud · interfaccia in inglese · abbonamento da 499 € all’anno, IVA esclusa · per imprese e professionisti (B2B)

Pacchetto paesi UE, senza pacchetto Italia: le misure di base dell’ACN non sono precaricate.

Aggiornato il 6 ottobre 2026

NIS2 (UE 2022/2555)

Quadro normativo in Italia

Italia
Base giuridicaD.Lgs. 138/2024
Notifica24 h / 72 h / 1 mese
Autorità / CSIRTACN / CSIRT Italia
Sanzione (essenziali)fino a 10 mln € / 2 %
Basato su NIS2 / reg. di esecuzione (UE) 2024/2690 Linee guida tecniche di attuazione dell’ENISA Mappato su ISO/IEC 27001 In locale · senza cloud

NIS2 Manager si basa sulla direttiva (UE) 2022/2555 e sul regolamento di esecuzione (UE) 2024/2690 e collega le proprie misure ai controlli della ISO/IEC 27001. Non è uno strumento di certificazione ISO/IEC 27001.

Funzioni

Gli elementi centrali della NIS2 in un unico strumento

Un solo acquisto, tutti gli elementi degli obblighi di gestione dei rischi — nessun costo per modulo.

Registro

Registro dei processi e dei beni

Processi, sistemi e fornitori rilevati in modo strutturato — la base su cui poggiano le misure di gestione dei rischi.
Art. 21 direttiva · misure

Misure e valutazione dei rischi

Le dieci misure dell’articolo 21 della direttiva (in Italia: articolo 24 del D.Lgs. 138/2024) con una matrice dei rischi, ciascuna collegata alle evidenze che la dimostrano.
Art. 23 direttiva · notifica

Assistente alla notifica 24 h / 72 h / 1 mese

Prepara la pre-notifica e la notifica dell’incidente per il CSIRT nazionale entro i termini di legge.
Esportazione

Rapporti in DOCX e PDF

Tutti i registri e i documenti in un formato pronto per l’audit — da consegnare a un’autorità o a un cliente.
Novità della versione 2.52.0 · Implementazione guidata

Attuare la NIS2 passo dopo passo: dalla definizione dell’ambito al rapporto per la direzione

L’assistente per l’attuazione nella scheda «Guided implementation» (l’interfaccia dell’app è in inglese) la accompagna nel lavoro per fasi, con un livello di dettaglio adeguato alle dimensioni della sua organizzazione. Scrive nei registri già presenti di NIS2 Manager: non esiste un secondo archivio di dati. Non sostituisce la consulenza: fa da guida.

Valutazione iniziale Direzione e ambito Processi e analisi d’impatto (BIA) Sistemi IT Catena di approvvigionamento Rischi Misure per sezione del regolamento di esecuzione 2024/2690 Documenti Evidenze tecniche Formazione Incidenti e crisi Monitoraggio Valutazione e miglioramento Preparazione all’audit
Misure per sezione del regolamento di esecuzione: una domanda sulla politica di sicurezza delle informazioni con le indicazioni, il testo ufficiale espandibile e le risposte sì, in parte, no e risolto deliberatamente in altro modo

La struttura portante: regolamento di esecuzione (UE) 2024/2690

13 sezioni, 53 punti, 161 requisiti singoli. Ogni punto compare come una breve domanda con le indicazioni; il testo ufficiale può essere espanso, in tedesco o in inglese. Lei risponde sì, in parte, no oppure «risolto deliberatamente in altro modo» (nell’interfaccia inglese: Yes, Partly, No, Deliberately solved differently); in quest’ultimo caso serve una motivazione. L’edizione inglese lavora con il catalogo UE.

Analisi d’impatto sulle attività aziendali nel profilo Large (interfaccia in tedesco): inserimento di un processo con responsabile, potenziale di danno, RTO, RPO e MTPD; sotto, il registro con due processi già registrati

Continuità operativa: il livello di dettaglio segue le dimensioni

Il profilo stabilisce il livello di dettaglio. L’immagine mostra il profilo Large (250 dipendenti o più) con sedi e dipendenze; nel profilo Small bastano i cinque processi più importanti con il tempo di ripristino e la perdita di dati tollerabile.

Rischi, misure e stato: elenco con guasto dell’ERP in cloud, accesso di manutenzione remota del costruttore dell’impianto, guasto del comando del trituratore, phishing ed e-mail fraudolente e interruzione dell’alimentazione elettrica, ciascuno con livello, misura e stato

Rischi con misura e stato

Le minacce più comuni diventano rischi nel registro dei rischi, ciascuno con una misura e uno stato, compresi i comandi degli impianti e la manutenzione remota, e non solo l’ufficio.

Elenco dei sistemi esistenti: unità di rete, elenco dell’inventario e console di backup, con indirizzo, responsabile e i registri che vi fanno riferimento

Collegare le evidenze già disponibili

Ogni registro può rimandare a una fonte già esistente, come un archivio documentale, un inventario, una console di backup o un sistema di ticketing. Gli indirizzi vengono solo visualizzati, mai richiamati; le credenziali contenute in un indirizzo non vengono salvate.

Quattro profili, perché il livello di dettaglio corrisponda alle dimensioni

P1

Compact

1–9 dipendenti
P2

Small

10–49 dipendenti
P3

Medium

50–249 dipendenti
P4

Large

250 dipendenti o più

Le classi dimensionali seguono la raccomandazione 2003/361/CE della Commissione. I profili sono il modo in cui TSMONDO applica la proporzionalità; il profilo è un suggerimento e può essere cambiato. Nessun obbligo viene meno: cambia solo il livello di dettaglio delle domande.

Quadro UE · valutazione preliminare

La base è la direttiva (UE) 2022/2555 (NIS2), recepita nel diritto nazionale da ciascuno Stato membro. Il regolamento di esecuzione (UE) 2024/2690 precisa le misure di gestione dei rischi ai sensi dell’articolo 21; è vincolante per alcuni fornitori di servizi digitali e fa da riferimento per tutti gli altri. La direzione deve approvare le misure, vigilare sulla loro attuazione e seguire essa stessa una formazione (articolo 20). La notifica avviene in tre passaggi: un preallarme entro 24 ore e una notifica dell’incidente entro 72 ore dalla conoscenza, e una relazione finale al più tardi un mese dopo la notifica (articolo 23). Registrazione, autorità competente e canale di notifica sono stabiliti dal diritto nazionale. Questa non è consulenza legale; fa fede il testo normativo.

Prima di tutto: l’assistente di configurazione · dalla versione 2.51.0

Al primo avvio, un assistente di configurazione la guida in otto passaggi: percorso di archiviazione, cifratura, anagrafica dell’azienda, ruoli e contatti, la prima valutazione NIS2 e l’assistente IA, fino al riepilogo. Non viene scritto nulla finché non termina. I suoi dati restano in locale; il file dei dati può essere cifrato con una password principale ed è possibile usare una cartella di team condivisa.

30 minuti, gratuiti: ambito di applicazione, classificazione, il profilo giusto.

Le immagini sono schermate dell’app (NIS2 Manager 2.52.0, versione di prova) con aziende di esempio del tutto fittizie (Muster … GmbH) e mostrano l’interfaccia in inglese (l’immagine dell’analisi d’impatto mostra l’interfaccia in tedesco). Tutte le affermazioni giuridiche sono una valutazione preliminare e non costituiscono consulenza legale. NIS2 Manager non sostituisce la consulenza: la guida nell’attuazione.

Dentro NIS2 Manager

Che cosa si ottiene davvero

Schermate dell’edizione inglese con il pacchetto paesi UE, compilate con dati di esempio.

Catalogo dei requisiti di NIS2 Manager con filtri laterali per stato e livello di obbligatorietà, filtrato sui requisiti obbligatori, con capitoli espansi che mostrano i riferimenti a NIS 2 e le basi giuridiche di ogni requisito.

Filtrati, non solo elencati

Ogni misura del regolamento di esecuzione sta dietro un filtro per stato e livello di obbligatorietà, così si lavora prima su quelle obbligatorie.

Anteprima di un modello di documento di esempio già compilato (politica di sicurezza delle informazioni) con dati di intestazione, cronologia delle modifiche e testo, più i pulsanti per modificare ed esportare il documento.

Documenti, non pagine bianche

Un esempio di politica già compilata mostra la struttura, la cronologia delle modifiche e il testo da adattare, invece di un modello vuoto da cui partire.

Piano di progetto di NIS2 Manager con una barra di avanzamento complessiva e una linea temporale di Gantt su nove fasi di costruzione dell’SGSI, distribuite sulle settimane di calendario.

Un piano, non un’ipotesi

Nove fasi distribuite sulle settimane di calendario trasformano gli obblighi di gestione dei rischi in un programma che il team può seguire davvero.

Sovranità dei dati

In locale invece che nel cloud — i suoi dati restano suoi

Il registro, le misure e le valutazioni dei rischi contengono le informazioni di sicurezza più sensibili della sua organizzazione. Non devono stare nel database cloud di una terza parte.

  • Funziona in locale su Windows, senza obbligo di cloud e senza che i dati escano dal suo controllo
  • Utilizzabile in rete: più collaboratori lavorano sugli stessi dati
  • Aiuto alla redazione con IA locale o, facoltativamente, con Mistral EU — a sua scelta
  • Backup ed esportazione sempre nelle sue mani
Che cosa contiene

Non un contenitore vuoto, ma una base già popolata

NIS2 Manager include l’intera struttura della direttiva e modelli già pronti, così non si parte da zero.

Requisiti del regolamento di esecuzione (UE) 2024/2690
161
requisiti dell’allegato, mappati integralmente
Registri
32
preconfigurati
Modelli
85
documenti e politiche
Sistema di gestione

Software SGSI, non una casella da spuntare

TSMONDO NIS2 Manager non spunta un obbligo da un elenco: gestisce un sistema di gestione della sicurezza delle informazioni. Requisiti, rischi, evidenze, fornitori e documenti stanno in un unico insieme di dati, e quello stesso insieme di dati risponde contemporaneamente a NIS2, ISO/IEC 27001, ISO 22301 e articolo 32 del GDPR. Si mantiene un solo stato e da esso si generano undici rapporti, tra cui la dichiarazione di applicabilità, due rapporti di conformità agli standard e il riesame annuale della direzione. Chi inizia oggi perché la legge lo richiede ha già la struttura pronta, se in seguito arriverà la certificazione. L’applicazione funziona in locale sul suo computer, senza cloud e senza account su un server.

  • Rapporto di conformità — dice in una cifra a che punto si è arrivati e in una tabella quale capitolo frena.
  • Rapporto di conformità ISO/IEC 27001 — mostra quanta parte del lavoro NIS2 vale già per la ISO/IEC 27001:2022; lo stato deriva da una mappatura curata ed è soggetto a verifica da parte di un esperto.
  • Rapporto di conformità ISO 22301 (BCM) — la stessa vista per la continuità operativa, con un elenco delle lacune invece di una sensazione, anch’esso soggetto a verifica da parte di un esperto.
  • Dichiarazione di applicabilità (SoA) — risponde, per ogni requisito, se si applica, a che punto è l’attuazione e quale documento la dimostra.
  • Articolo 32 GDPR — rapporto di conformità delle misure tecniche e organizzative — dà la risposta che chiede un’autorità di controllo: quali misure sono davvero in atto.
  • Riesame della direzione (riesame annuale combinato) — sostituisce la presentazione che altrimenti si assembla a mano una volta all’anno.
  • Evidenze documentali per ogni obbligo — mostra prima dell’audit, e non durante, dove manca una prova.
  • Piano di emergenza — riunisce in un solo foglio termini di notifica, contatti e ordine di ripristino per il giorno in cui servono.
  • Rapporto sui fornitori — trasforma l’autovalutazione di un fornitore in un punteggio tracciabile con storico; non sostituisce un audit completo del fornitore.
  • Rapporto sullo stato del progetto (attuazione dell’SGSI) — risponde alla domanda del vertice su quando si avrà finito, per fasi e non a colpi di ottimismo.
  • Rapporto per la direzione — condensa tasso di completamento, rischi residui, scadenze e azioni aperte nelle pagine che il vertice legge davvero.

A che cosa serve la dichiarazione di applicabilità

La dichiarazione di applicabilità è l’elenco che registra, per ogni singolo requisito, se si applica, a che punto è l’attuazione e perché: è il documento che permette a un auditor di cogliere in poche pagine l’intero perimetro del sistema di gestione, e quello che altrimenti si dovrebbe assemblare a mano da fogli di calcolo.

Fiducia

Da uno specialista, costruito sui testi ufficiali

Non una piattaforma rivenduta, ma la pratica di un singolo esperto — con le qualifiche che ne derivano e un fondamento nel testo normativo stesso.

L’autore

Un unico interlocutore con le qualifiche giuste

  • ISO 27001 Lead Auditor e Lead Implementer
  • ISACA CISM (Certified Information Security Manager)
  • Responsabile della protezione dei dati e responsabile della sicurezza informatica certificato (TÜV)
  • Membro dell’iniziativa «Allianz für Cyber-Sicherheit» del BSI (Ufficio federale tedesco per la sicurezza informatica)
Il fondamento

Sulla fonte, non su un riassunto

  • Costruito sul regolamento di esecuzione (UE) 2024/2690
  • Allineato alle linee guida tecniche di attuazione dell’ENISA
  • I 161 requisiti provengono dall’allegato del regolamento di esecuzione (UE) 2024/2690 stesso
Referenze

Organizzazioni dell’industria, dei media, della sanità, del settore pubblico e delle piattaforme digitali lavorano con TSMONDO — su sicurezza, NIS2 e protezione dei dati.

Hammelmann GmbH
DFMG Deutsche Funkturm
top agrar
Landlust
Rimondo (LV-Digital)
Wochenblatt
henworx
O-TON
Tadima
Flow (Gruner + Jahr)
baupool
AgriDirect

Protezione dei dati · datenschutzeinfach.com

adKOMM Software
Allergopharma
avodaq
Brielmaier Motormäher
COBERA
ConSecur
DRK Kliniken Berlin
Edelrid
Fritz Hartmann
Frischezentrum Essen
Georg-Eckert-Institut
Generis
genoBIT
GEOS Germany
Heinrichs Messtechnik
Holzindustrie Templin
HöV
HORIBA Europe
Deutsche Kautionskasse
KfH
KTE Karlsruhe
Magna International
Memory PC
Mercedes-Benz Tech Innovation
Mühlenkreiskliniken
Oxford PV
Salus
Stadt Füssen
TRAPO
Universität der Bundeswehr München

Citate solo con il consenso degli interessati. Elenco completo su tsmondo.de/referenzen e datenschutzeinfach.com/referenzen (in tedesco).

Garanzie Una licenza per azienda · abbonamento mensile o annuale In locale · nessun dato fuori dal suo controllo 12 mesi di aggiornamenti Interfaccia in inglese · versione di settembre 2026 Sviluppato in Germania · supporto UE
Presentazione del prodotto

NIS2 Manager, passo dopo passo

Dal cruscotto al questionario per i fornitori: un percorso guidato attraverso tutte le funzioni. Guardi il video commentato, sfogli online, legga il PDF o scarichi la presentazione PowerPoint per il suo team. Video, diapositive e file sono in inglese.

Presentazione commentata, 10 minuti (in inglese)

Oppure sfogli diapositiva per diapositiva

Diapositiva 1 di 22: NIS2 Manager
1 / 22NIS2 Manager

Usi i tasti freccia quando il visualizzatore ha il focus. Su smartphone, scorra con il dito.

Prezzi

Una licenza per azienda, a fasce secondo le dimensioni

Il prezzo dipende dal numero di dipendenti dell’azienda titolare della licenza — su tutte le sedi, con utenti illimitati in tutta l’azienda e senza costi aggiuntivi per postazione. Una società con tutte le sue sedi conta come una sola azienda; le società controllate e le società sorelle di un gruppo hanno ciascuna bisogno di una licenza propria. Tutti i prezzi sono IVA esclusa, ove dovuta; per le imprese con sede in Italia o in un altro Stato membro dell’UE diverso dalla Germania e con un numero di identificazione IVA valido (in Italia: partita IVA) si applica l’inversione contabile (reverse charge).

−20 % Offerta di lancio

Offerta di lancio fino al : 20 % di sconto sul primo anno (abbonamento annuale) o sui primi tre mesi (abbonamento mensile). Inserisca il codice START20 al pagamento — oppure applichi l’offerta per ottenere lo sconto in automatico.

Fascia di prezzo

Fascia 1 · fino a 49 dipendenti

49 € al mese, IVA esclusa · oppure 499 € all’anno, IVA esclusa

  • Una licenza per tutta l’azienda, tutte le sedi, utenti illimitati
  • Tutte le versioni del programma rilasciate durante la durata sono incluse
  • Abbonamento annuale: si rinnova per dodici mesi, disdicibile per iscritto, anche via e-mail, con preavviso di un mese per la fine del periodo
  • Abbonamento mensile: si rinnova ogni mese, disdicibile con effetto dalla fine del mese in corso
Fascia di prezzo

Fascia 2 · 50-249 dipendenti

99 € al mese, IVA esclusa · oppure 999 € all’anno, IVA esclusa

  • Una licenza per tutta l’azienda, tutte le sedi, utenti illimitati
  • Tutte le versioni del programma rilasciate durante la durata sono incluse
  • Abbonamento annuale: si rinnova per dodici mesi, disdicibile per iscritto, anche via e-mail, con preavviso di un mese per la fine del periodo
  • Abbonamento mensile: si rinnova ogni mese, disdicibile con effetto dalla fine del mese in corso
Fascia di prezzo

Fascia 3 · 250-999 dipendenti

199 € al mese, IVA esclusa · oppure 1.990 € all’anno, IVA esclusa

  • Una licenza per tutta l’azienda, tutte le sedi, utenti illimitati
  • Tutte le versioni del programma rilasciate durante la durata sono incluse
  • Abbonamento annuale: si rinnova per dodici mesi, disdicibile per iscritto, anche via e-mail, con preavviso di un mese per la fine del periodo
  • Abbonamento mensile: si rinnova ogni mese, disdicibile con effetto dalla fine del mese in corso
Fascia di prezzo

Fascia 4 · 1.000-4.999 dipendenti

299 € al mese, IVA esclusa · oppure 2.990 € all’anno, IVA esclusa

  • Una licenza per tutta l’azienda, tutte le sedi, utenti illimitati
  • Tutte le versioni del programma rilasciate durante la durata sono incluse
  • Abbonamento annuale: si rinnova per dodici mesi, disdicibile per iscritto, anche via e-mail, con preavviso di un mese per la fine del periodo
  • Abbonamento mensile: si rinnova ogni mese, disdicibile con effetto dalla fine del mese in corso

Da 5.000 dipendenti in su: offerta su misura dopo un breve colloquio.

Richiedi un’offerta
Prima la prova

Richiedi via e-mail la prova gratuita di 7 giorni

ZIP portatile per Windows, interfaccia in inglese — nessun account, nessuna installazione, nessun dato inviato a noi oltre all’indirizzo e-mail qui sotto. La versione completa attuale e la chiave di licenza arrivano via e-mail non appena acquista una licenza qui sopra.

Inserisca il suo indirizzo e-mail: il link per il download arriva subito, insieme alla prenotazione di un appuntamento e ai prossimi passi.

L’offerta si rivolge esclusivamente a imprese e professionisti; non esiste alcun diritto di recesso. Il pagamento avviene tramite Stripe (addebito diretto SEPA o carta) e la fattura arriva via e-mail; la finestra di acquisto e la pagina di pagamento sono in inglese. Si applicano le nostre condizioni generali (in inglese).

Domande frequenti

Breve e concreto

NIS2 Manager funziona in locale o nel cloud?

Interamente in locale su Windows. Nessun obbligo di cloud, nessun dato esce dal suo controllo.

Il software copre gli obblighi di gestione dei rischi previsti dalla NIS2?

Sì, nella parte che discende dalla direttiva: la struttura si basa sull’articolo 21 della direttiva NIS2 e sul regolamento di esecuzione (UE) 2024/2690. Per l’Italia non esiste un pacchetto dedicato: le misure di base dell’ACN non sono precaricate.

L’assistente alla notifica supporta la notifica degli incidenti?

Sì, con i termini di 24 ore, 72 ore e un mese della direttiva. Il portale dell’ACN e il canale verso il CSIRT Italia non sono precaricati: i riferimenti nazionali vanno verificati sulle fonti ufficiali.

Quanto costa?

Il prezzo dipende dal numero di dipendenti dell’azienda: quattro fasce da 49, 99, 199 o 299 € al mese, IVA esclusa, oppure da 499, 999, 1.990 o 2.990 € all’anno, IVA esclusa. Da 5.000 dipendenti in su prepariamo un’offerta su misura.

In quale lingua è il software?

L’interfaccia e tutti i rapporti sono in inglese (versione attuale, settembre 2026). Alcuni registri possono contenere ancora dati di esempio in tedesco. L’edizione usa il pacchetto paesi UE; non esiste un pacchetto Italia.

Pronti per la NIS2

Scopra il software NIS2 oppure verifichi prima, gratuitamente, se la sua organizzazione rientra nella NIS2.

Per approfondire

Prima di tutto, capire a che punto si è

La direttiva

La NIS2 spiegata

Che cosa prevede il decreto NIS2, chi rientra nell’ambito di applicazione e quali scadenze valgono in Italia — con le fonti.
Tredici domande, una per area di misure. In forma anonima, nel suo browser.
Per paese

Norme nazionali

Il testo vincolante è nazionale: per l’Italia vale il decreto NIS2 (D.Lgs. 138/2024).
Consulenza sull’attuazione della NIS2: vista di un monitor con il software NIS2 Manager, la tabella di marcia dell’attuazione e il quadro d’insieme.

Chi c’è dietro NIS2 Manager

Thorsten Schmitz-Hübsch è il fondatore di TSMONDO GmbH e ha sviluppato personalmente NIS2 Manager. Come CISO esterno e responsabile della sicurezza delle informazioni accompagna attualmente diverse organizzazioni nell’attuazione della NIS2 sulla base della ISO 27001. Il software nasce da questa esperienza pratica e da incarichi reali presso i clienti.