Tra le novità più importanti in materia #cybersecurity, si segnala che dal 1° dicembre i soggetti a cui si applica la #DirettivaNIS2 possono avviare la registrazione sulla piattaforma digitale NIS resa disponibile da #ACN. La piattaforma è disponibile a questo link: https://lnkd.in/dNSq8dWe La registrazione sulla piattaforma è prevista dall’articolo 7 del decreto NIS (D.lgs. n.138/2024) e le modalità, termini e procedimenti sono definiti dalla Determinazione 38565/2024 - https://lnkd.in/dbXri7ms I soggetti in perimetro #NIS2 hanno tempo fino al 28 febbraio 2025 per registrarsi. Per facilitare la compilazione si possono consultare le #FAQs sul sito ACN e visionare il video tutorial pubblicato dall'Autorità su YouTube (https://lnkd.in/dnMj8E9B). Si segnala, inoltre, che l'ACN ha pubblicato anche un Manuale Utente utile come guida alla registrazione sulla piattaforma. Se hai bisogno di supporto per comprendere meglio quanto indicato contattaci all’indirizzo luca.oliveri@p4i.it. Anna Cataleta, Claudio Telmon, Marco Bolcato, Michele Onorato, Luca Oliveri, Margherita Masseroni, Filippo Benone, Umberto Gianetti, Aurelia Losavio, Alessio L.R. Pennasilico, Luca Bechelli, Lorenza Settembrini, Manuela Santini
P4I - Partners4Innovation - A DIGITAL360 Company
Consulenza e servizi aziendali
In Partners4Innovation vogliamo essere sempre aggiornati in un contesto in continuo cambiamento!
Chi siamo
Partners4Innovation è la società del gruppo DIGITAL360 che offre servizi di Advisory e Coaching a supporto della Trasformazione Digitale e dell’innovazione Imprenditoriale a imprese e Pubbliche Amministrazioni. Le competenze chiave di Partners4Innovation sono: Legal & Compliance: Legal Advisory; Contract & Negotiation; Compliance; GDPR People Strategy: Open Innovation & Corporate Entrepreneurship; Digital Capabilities; Smart Working; HR Transformation Governance & Security: IT Governance; Information & Cyber Security; Data Driven Innovation; Business Process Management & Process Mining Operations & Logistics 4.0: Smart & Connected Product; Enterprise 4.0 Assessment & Roadmap; Industrial data engineering; Data-Driven Operations & Supply Chain Management Digital Government: Digital PA; eHealth; Smart Cities; Open Government L’approccio di Partners4Innovation è reso unico dal ricorso a metodologie, benchmark e dati distintivi che permettono di superare i limiti della consulenza tradizionale, offrendo a imprese e Pubbliche Amministrazioni, anche di piccole dimensioni, servizi accessibili e pensati per arricchire e potenziare visione, competenze e capacità dei decisori all’interno dell’organizzazione. In ciascuna delle aree di competenza Partners4Innovation accompagna i decisori di imprese e Pubbliche Amministrazioni nella: comprensione e valutazione delle opportunità offerte dal Digitale; preparazione dell’organizzazione ad un’adozione efficace; trasformazione di processi, competenze e modelli organizzativi; innovazione imprenditoriale e ridisegno dei modelli di business; identificazione e ingaggio dei migliori partner e fornitori di tecnologie e servizi. L’approccio si caratterizza per una forte attenzione all’empowerment dei decisori interni all’organizzazione cliente, ai quali vengono fornite informazioni, metodologie e strumenti per guidare l’innovazione.
- Sito Web
-
https://www.advisory360hub.it/
Link esterno per P4I - Partners4Innovation - A DIGITAL360 Company
- Settore
- Consulenza e servizi aziendali
- Dimensioni dell’azienda
- 201-500 dipendenti
- Sede principale
- Milano
- Tipo
- Società privata non quotata
- Data di fondazione
- 2015
- Settori di competenza
- ICT Organization & Governance, Digital Public Administration & Healthcare, Business Process Digital Redesign, Smart Manufacturing & Logistics, Open Digital Innovation, Business Model Innovation, Smart Working & Workspace Innovation, M&A for Digital Companies, Data Driven Innovation, Digital Capabilities, Industry 4.0 e Supply Risk Management
Località
-
Principale
Via Copernico 38
Milano, 20125, IT
Dipendenti presso P4I - Partners4Innovation - A DIGITAL360 Company
-
Claudio Carlo Franzoni
-
Alessio L.R. Pennasilico
Partner @ P4I - Practice leader Information & Cyber Security Advisory team
-
Mariano Corso
Scientific Board at Osservatori Digital Innovation - Scientific Director at P4I - Partners4Innovation and Digital 360
-
Patrizia Menchiari
🎯marketing strategist 👩🏫 formatrice 📕autrice 🥇specialista in customer experience & retention
Aggiornamenti
-
Cosa Abbiamo Scoperto nel Nostro Webinar sulla Selezione dei Fornitori? 🔍 Il nostro recente webinar ha esplorato le sfide e le soluzioni nella selezione dei fornitori, un aspetto cruciale per garantire efficienza e conformità nelle aziende moderne. Ecco un riepilogo di ciò che abbiamo condiviso: 1️⃣ Le Sfide Principali: Dalle valutazioni tecnico-economiche ai requisiti di compliance normativa, le aziende affrontano molteplici complessità. 2️⃣ Soluzioni Proposte: Scopri come Advisory360 semplifica questi processi con soluzioni digitali innovative. 3️⃣ Vantaggi della Digitalizzazione: Riduzione dei tempi e dei rischi operativi grazie a un supporto tecnologico avanzato. Sfoglia il nostro carosello per approfondire i punti salienti del webinar e scoprire come puoi ottimizzare la tua gestione dei fornitori. 🔗Vuoi approfondire di più? Guarda il webcast qui: https://lnkd.in/eJvnEed #Fornitori #Compliance #Digitalizzazione #Advisory360 #Webinar
-
🔔 Si segnala un'importante novità per l'universo della cybersecurity! L'Agenzia per la Cybersicurezza Nazionale (ACN) ha pubblicato una #Determina del giorno 26.11.2024 a firma del Direttore Generale Bruno Frattasi. La Determina stabilisce termini, modalità e procedimenti di utilizzo e accesso alla piattaforma digitale (accessibile tramite #Portale ACN) e ai #Servizi NIS, nonché le ulteriori informazioni che i soggetti NIS devono fornire all’Autorità nazionale competente NIS, ai fini dello svolgimento delle funzioni attribuite dal decreto NIS (D.lgs. 138/2024) e i termini, le modalità e i procedimenti di designazione dei rappresentanti NIS nell’Unione. Di seguito i punti principali della Determina: ▶️ Obbligo di registrazione: i soggetti NIS devono registrarsi obbligatoriamente sulla piattaforma digitale resa disponibile dall'ACN entro il 28 febbraio 2025. ▶️ Clausola di salvaguardia: l'art. 9 della Determina prevede la possibilità di richiedere l'applicazione della clausola di salvaguardia nel caso in cui l’utente ritenga che il calcolo effettuato ai sensi dell’articolo 8 comma 4 [calcolo del fatturato e del bilancio, nonché del numero di dipendenti] non sia proporzionato, tenuto conto di specifici criteri. ▶️ Designazione del punto di contatto: i soggetti NIS devono designare il #punto di contatto avente il compito di curare l'attuazione delle disposizioni del decreto NIS per conto del soggetto che lo ha designato. ▶️ Controlli: sono disciplinati meccanismi di #censimento degli utenti, #convalida e #verifiche di coerenza delle informazioni contenute nelle dichiarazioni. ▶️ Responsabilità: gli organi di amministrazione e gli organi direttivi dei soggetti NIS sovrintendono al processo di registrazione, comunicazione o aggiornamento delle informazioni sulla piattaforma digitale resa disponibile dall'ACN, pertanto, sono #responsabili di eventuali violazioni in tal senso. Inoltre, restano fermi i profili di responsabilità penale in caso di rilascio di dichiarazioni mendaci, formazione di atti falsi o, comunque, contenenti dati non più rispondenti a verità (ex art. 76 del decreto del Presidente della Repubblica del 28 dicembre 2000, n. 445). Si tratta di una novità fondamentale per la corretta applicazione delle disposizioni del decreto nazionale di recepimento della NIS2. 📌 Se hai bisogno di supporto per comprendere meglio quanto indicato contattaci all’indirizzo luca.oliveri@p4i.it. Anna Cataleta, Claudio Telmon, Marco Bolcato, Michele Onorato, Luca Oliveri, Margherita Masseroni, Filippo Benone, Umberto Gianetti, Aurelia Losavio, Alessio L.R. Pennasilico, Luca Bechelli, Lorenza Settembrini, Manuela Santini https://lnkd.in/eXcYNzdD
-
🌐 La nostra esperta, Marta Silvestrini, ci offre una panoramica su come la Direttiva NIS 2 dell'UE rivoluzionerà la cybersecurity, impattando settori critici come energia, trasporti e sanità. Questa normativa non solo armonizza gli standard di sicurezza tra gli Stati membri, ma estende anche la protezione lungo l'intera catena di fornitura. Preparati a comprendere come queste novità possono influenzare la tua azienda! Scopri di più leggendo l'articolo su Cybersecurity360 - Digital360 e segui la pagina P4I – ICT&Digital Sourcing Insider per ulteriori informazioni.
Oggi la nostra Marta Silvestrini ci propone il seguente tema: ✍ Rubrica NIS 2: Quali settori e quali aree di fornitura saranno impattati dalla normativa L’espansione del panorama delle minacce informatiche, dettate dalla crescente digitalizzazione ed interconnessione della società, hanno sottolineato la necessità di revisionare e rafforzare i livelli di cybersecurity dell’Unione Europea. In questo contesto, la Direttiva NIS 2 rappresenta la risposta dell’UE a queste nuove sfide. 🔹 Parola ai numeri Negli ultimi anni, gli attacchi informatici sono cresciuti sia in termini di quantità che di sofisticazione: il report di Check Point Research ha registrato nel secondo trimestre del 2024 un aumento del 30% su base annua degli attacchi informatici a livello globale, e del 35% in Europa. 💡 Chi rientra oggi nell’ambito NIS 2? La direttiva impatta tutte le organizzazioni identificate come “soggetti essenziali” e “soggetti importanti” in base a due criteri: il settore di appartenenza e la dimensione, intesa in termini di numero di dipendenti e fatturato. Rientrano quindi nell’ambito di applicazione: grandi e medie imprese attive nei settori merceologici definiti ad “alta criticità” (ad esempio energia, trasporti, sanità) e in “altri settori critici” (ad esempio servizi postali, gestione rifiuti, fornitori di servizi digitali). Inoltre, non importa dove sia basata l’azienda, poiché anche un’organizzazione con sede al di fuori dell’UE che fornisce i suoi servizi in uno Stato membro se rientra fra i “soggetti essenziali” e “soggetti importanti” deve rispettare la NIS 2. 🌍 Criteri Uniformi per Tutti gli Stati Membri La discrezionalità lasciata dalla NIS 1 nella definizione dei soggetti impattati ha determinato una frammentazione del mercato interno, con potenziali conseguenze sull’efficacia delle misure di sicurezza stesse. Per questo motivo, i nuovi criteri introdotti dalla NIS 2 hanno come obiettivo, oltre all’ampliamento del perimetro della direttiva, quello di armonizzare l’identificazione dei soggetti impattati negli Stati dell’UE garantendo standard di sicurezza uniformi. 🛡️ Catena di Fornitura in Primo Piano Un altro aspetto cruciale della NIS 2 è la protezione lungo tutta la catena di fornitura. Prendiamo, ad esempio, un’azienda del settore informatico che fornisce hardware e software: se questi prodotti sono utilizzati dai clienti per l’erogazione di servizi essenziali, l’azienda fornitrice viene automaticamente inclusa nel perimetro di applicazione della direttiva. Ciò sottolinea un cambiamento significativo nel modo in cui si considera la sicurezza: non è più una questione isolata, ma una responsabilità condivisa lungo tutta la catena di valore. 👉 La tua azienda è pronta a fare il prossimo passo? Scopri di più su come la NIS 2 può impattare il tuo settore e preparati alle nuove sfide, leggendo l'articolo di Cybersecurity360 - Digital360! #NIS2 #Cybersecurity #SicurezzaDigitale #CyberResilience #Compliance
-
📢 Non perderti l’evento degli Osservatori Digital Innovation “Green Sourcing: i criteri ESG applicati alla Supply Chain IT” previsto il 3 Dicembre alle ore 12:00. I nostri esperti Luca Grassadonia, CFA, Chiara De Bernardi e Giada Augelli presenteranno le modalità di applicazione dei principi ESG nella selezione e gestione dei fornitori IT e il ruolo strategico del CIO e della funzione IT nel garantire una governance etica e trasparente. Durante il webinar affronteranno: 📒 come integrare i principi ESG nella scelta dei fornitori IT; 🌍 come garantire la sostenibilità e il rispetto delle normative nella supply chain; ⚙ come valutare e implementare i criteri ESG nell’organizzazione. Per maggiori informazioni e per iscriverti clicca qui - https://lnkd.in/dYKSgmtX Non vediamo l'ora di vederti al webinar e di condividere conoscenze e strategie! #GreenSourcing #ESG #sostenibilità #IT #SupplyChain
-
#FlashNews: la decisione di adeguatezza sul livello di protezione dei dati personali nell'ambito del quadro UE-USA, adottata nel 2023 dalla Commissione Europea, di recente, è stata oggetto di una prima revisione da parte della Commissione stessa. A tale revisione ha partecipato anche l’European Data Protection Board (EDPB) che ha espresso le proprie valutazioni nel report del 4 novembre 2024. Per maggiori informazioni: Flash_News@p4i.it Martina Ferraglia, Gabriele Faggioli, Luca Galetti, Andrea Reghelin, Francesco Curtarelli, Anna Cataleta, Francesca Lonardo, Enrico Cardone, Ilaria Andrisani, Jennifer Basso Ricci, Andrea Berni, Sergio Fumagalli, Michele Malagò, Andrea Grillo, Margherita Masseroni, Mariateresa Passalacqua
-
Il prossimo 29 novembre, alle ore 10.30, si terrà il convegno "Cybersecurity e NIS2: come prepararsi al nuovo scenario normativo" organizzato dall'Osservatorio Cybersecurity & Data Protection del Politecnico di Milano, in collaborazione con l’Agenzia per la Cybersicurezza Nazionale (#ACN). L'evento approfondirà le innovazioni introdotte dalla direttiva #NIS2 rivolte a tutte le organizzazioni italiane, analizzando le nuove responsabilità che spettano alle organizzazioni italiane e il ruolo cruciale dell’Agenzia per la Cybersicurezza Nazionale. Per maggiori dettagli sul programma potete consultare il seguente link: https://lnkd.in/d8v2RQjD da cui è possibile anche effettuare l'iscrizione gratuita. Vi aspettiamo! Anna Cataleta, Claudio Telmon, Marco Bolcato, Michele Onorato, Luca Oliveri, Margherita Masseroni, Filippo Benone, Umberto Gianetti, Aurelia Losavio, Alessio L.R. Pennasilico, Luca Bechelli, Lorenza Settembrini, Manuela Santini
Cybersecurity e NIS2: come prepararsi al nuovo scenario normativo - Osservatori Digital Innovation del Politecnico di Milano
osservatori.net
-
📢 Non perderti l’evento degli Osservatori Digital Innovation “L’impatto della Direttiva NIS2 sulle organizzazioni italiane” previsto il 29 Novembre alle ore 12:00. I nostri esperti Anna Cataleta e Claudio Telmon vi guideranno attraverso i cambiamenti che il D.lgs. 138/2024 sta apportando al panorama della cybersecurity italiano. Durante il webinar verranno approfonditi: 📒 gli adempimenti richiesti dalla Direttiva NIS2 alle organizzazioni italiane; 🛡 gli impatti che potranno avere i nuovi obblighi di cybersicurezza sulle imprese in perimetro; ⚙ le azioni prioritarie per le organizzazioni nel percorso di adeguamento alla NIS2. Per maggiori informazioni e per iscriverti clicca qui - https://lnkd.in/dr-fq4Jf Non vediamo l'ora di vederti al webinar e di condividere conoscenze e strategie! #NIS2 #cybersecurity #innovazione #Italia
-
🔗 Il tema della #SupplyChain può rappresentare un anello molto debole della #cybersecurity dal punto di vista dei presidi della sicurezza, degli obblighi di vigilanza e delle responsabilità amministrative, contrattuali e a volte anche penali. Sono, tuttavia, crescenti le normative che impongono una certa attenzione nei confronti della catena di approvvigionamento. Ad esempio, la #Direttiva NIS2 (Direttiva 2022/2555), al Considerando 56, si sofferma sull’importanza strategica della catena di approvvigionamento e osserva che le #PMI stanno diventando sempre di più il bersaglio di attacchi nella catena di approvvigionamento a causa delle loro misure meno rigorose di gestione del rischio di #cybersicurezza e di gestione degli attacchi, nonché della limitata disponibilità di risorse destinate alla sicurezza. ⚠️ È quindi chiaro che un attacco di questo genere può avere un impatto non solo sulla azienda che lo ha subito ma anche su tutti i partecipanti della catena di fornitura e quindi su aziende di qualsiasi settore merceologico con danni ingenti di business e reputazionali, ma anche ad infrastrutture considerate critiche. Se hai bisogno di supporto per comprendere meglio quanto indicato contattaci all’indirizzo luca.oliveri@p4i.it. 🔍 Per consultare il testo completo della Direttiva - https://lnkd.in/dS2XZefT Anna Cataleta, Claudio Telmon, Marco Bolcato, Michele Onorato, Luca Oliveri, Margherita Masseroni, Filippo Benone, Umberto Gianetti, Aurelia Losavio, Alessio L.R. Pennasilico, Luca Bechelli, Lorenza Settembrini, Manuela Santini
Choose the experimental features you want to try
eur-lex.europa.eu
-
La nostra esperta, Chiara Miceli, approfondisce come le entità finanziarie si stanno preparando per l'attuazione del Regolamento DORA, che entrerà in vigore il 17 gennaio 2025. Scopri di più sulla gestione dei fornitori ICT e sull'importanza del Registro delle Informazioni (ROI) per garantire un monitoraggio efficace. Leggi il post completo per ulteriori dettagli e segui la pagina P4I – ICT&Digital Sourcing Insider per restare aggiornato su questi temi cruciali. #DORA #ROI #FornitoriICT
Anche oggi vi proponiamo un approfondimento, pensato e redatto da Chiara Miceli, sull'argomento: Regolamento DORA: la gestione dei fornitori ICT Le entità finanziarie e i fornitori di servizi ICT si stanno già adoperando per adottare le misure necessarie volte all’applicazione del Regolamento DORA, che entrerà in vigore il 17 gennaio 2025. Al fine di garantire una migliore gestione dei fornitori di servizi ICT, il Reg. Dora pone in capo alle entità finanziarie le attività di compilazione, manutenzione e aggiornamento del Registro delle Informazioni (il cosiddetto “ROI”). 📓ROI: il Registro delle Informazioni Il ROI è un documento mantenuto e aggiornato dalle entità finanziarie su base sub-consolidata e consolidata, in relazione agli accordi contrattuali sull’utilizzo dei servizi ICT forniti da terzi, distinguendovi quelli che si riferiscono a servizi ICT a supporto di funzioni essenziali o importanti, dagli altri. Il ROI è uno strumento di grande importanza sia per le entità finanziarie che per le Autorità Competenti e per le ESAs: per le entità finanziarie, facilita il monitoraggio del rischio associato alle terze parti, garantendo un controllo continuo di tutte le dipendenze nel settore ICT; per le Autorità Competenti, consente una vigilanza efficace sulle entità finanziarie; infine, per le ESAs, il ROI è utile ai fini della designazione dei fornitori terzi di servizi ICT critici che saranno soggetti a una supervisione a livello UE. ✖️ Le principali difficoltà riscontrate dalle entità finanziarie Il carico delle informazioni da censire nel ROI rappresenta una difficoltà con cui le entità finanziarie fanno i conti nella fase di compilazione iniziale. Infatti, se da un lato alcune delle informazioni sono reperibili nei contratti stipulati tra le entità finanziarie e i fornitori di servizi ICT, dall’altro una parte importante di esse non è facile da reperire, dovendosi l’entità finanziaria coordinarsi con le funzioni aziendali competenti e/o direttamente con il fornitore stesso. Per semplificare la fase di compilazione dei Registri, le ESAs e le Autorità Competenti hanno avviato negli scorsi mesi un esercizio su base best effort per la compilazione del Registro, durante il quale sono state poste diverse domande che hanno dato vita ad un documento FAQ, consultabile pubblicamente. 💭 Ne eri a conoscenza? Scrivicelo nei commenti! #DORA #ROI #FornitoriICT