ENISA pubblica una guida sui requisiti tecnici e metodologici delle misure di gestione dei rischi di cibersicurezza: uno strumento utile ed efficace per i soggetti NIS-2

di Giulia Amadeo
Il 26 giugno 2025 la European Union Agency for Cybersecurity (ENISA) ha pubblicato una guida, intitolata “Cybersecurity roles and skills for NIS2 essential and important entities”. Facciamo un breve passo indietro. È utile qui richiamare l’art. 21 della Direttiva (UE) 2022/2555 (NIS-2), rubricato “Misure di gestione dei rischi di cybersicurezza”: “Gli Stati membri provvedono affinché i soggetti essenziali e importanti adottino misure tecniche, operative e organizzative adeguate e proporzionate per gestire i rischi posti alla sicurezza dei sistemi informativi e di rete che tali soggetti utilizzano nelle loro attività o nella fornitura dei loro servizi, nonché per prevenire o r. . .