NIS2 non è un adempimento. È un cambio di postura.
CRIBIDA Cyber è il verticale dedicato alla gestione della cybersecurity e della conformità a NIS2, DORA, SOC 2, PCI DSS, CRA, TISAX e AI Act. Supporta aziende soggette a NIS2 e DORA, software house, MSP e MSSP, fornitori di filiera automotive e chi tratta pagamenti con carta nella gestione di rischi, asset, incidenti, fornitori ICT, piani di remediation e attestazioni di sicurezza — con tracciabilità completa per auditor, autorità e clienti enterprise.
Standard disponibili
CRIBIDA Cyber si configura su qualsiasi framework di cybersecurity basato su controlli. Oggi sono disponibili come modelli pronti all'uso, con controlli e requisiti già precaricati:
NIS2 (Direttiva UE 2022/2555)
Direttiva UE sulla cybersicurezza per soggetti essenziali e importanti: misure di gestione del rischio e obblighi di notifica degli incidenti.
Scopri NIS2 (Direttiva UE 2022/2555) →DORA (Regolamento UE 2022/2554)
Resilienza operativa digitale per il settore finanziario: gestione del rischio ICT, test di resilienza e rischio dei fornitori terzi.
Scopri DORA (Regolamento UE 2022/2554) →SOC 2 (AICPA Trust Services Criteria)
Attestazione sui controlli di sicurezza, disponibilità e riservatezza, richiesta da clienti enterprise a fornitori SaaS.
Scopri SOC 2 (AICPA Trust Services Criteria) →PCI DSS
Standard di sicurezza per la protezione dei dati delle carte di pagamento, obbligatorio per chi memorizza, elabora o trasmette dati titolare di carta.
Scopri PCI DSS →CRA (Regolamento UE 2024/2847)
Cyber Resilience Act: requisiti di cybersicurezza per prodotti con elementi digitali, dalla progettazione al periodo di supporto.
Scopri CRA (Regolamento UE 2024/2847) →TISAX
Schema di valutazione della sicurezza delle informazioni riconosciuto nel settore automotive, basato sul catalogo VDA ISA.
Scopri TISAX →AI Act (Regolamento UE 2024/1689)
Regolamento UE sull'intelligenza artificiale: obblighi graduati per rischio su sistemi di IA ad alto rischio, pratiche vietate, trasparenza e modelli per finalità generali (GPAI).
Scopri AI Act (Regolamento UE 2024/1689) →Cyber risk assessment
Identifica e valuta i rischi cyber con probabilità, impatto e livello di rischio inerente. Assegna il trattamento, monitora il rischio residuo e documenta le decisioni per la direzione e gli audit.
Mappatura asset
Censisci gli asset IT, OT e cloud tramite il registro inventario asset. Classifica per criticità e collegali ai rischi e ai controlli di sicurezza.
Inventario software
Traccia il software in uso tramite il registro dedicato, come base per la valutazione dei rischi legati a versioni, licenze e obsolescenza.
Incidenti
Registra gli incidenti di sicurezza nel registro dedicato: rilevazione, analisi, contenimento, notifica e lesson learned, con evidenze collegate.
Fornitori ICT
Traccia i fornitori critici nel registro fornitori, collega le evidenze dei requisiti di sicurezza richiesti e monitora la conformità contrattuale.
Controlli di sicurezza ed evidenze tecniche
Mappa i controlli NIS2 e DORA al loro stato di implementazione, collega le evidenze tecniche (log, configurazioni, test) e genera il report di conformità per auditor e board.
Resilienza operativa digitale (DORA) e attestazioni SOC 2
Gestisci i requisiti di resilienza operativa digitale e i test richiesti da DORA, e prepara le evidenze per l'attestazione SOC 2 richiesta dai tuoi clienti enterprise — con lo stesso registro di controlli ed evidenze usato per NIS2.
NIS2 e DORA: cosa cambia per la tua azienda
Soggetti obbligati NIS2 e DORA
Energia, trasporti, banche, infrastrutture digitali, acque, salute, PA e altri settori essenziali per NIS2; banche, assicurazioni, gestori di fondi e fornitori ICT critici per DORA. CRIBIDA Cyber struttura entrambi i programmi di conformità con requisiti, misure tecniche e governance documentata.
Registri collegati
Attivare NIS2 o DORA seeda automaticamente i registri obbligatori: asset, incidenti, fornitori e inventario software, tutti collegati ai controlli dello standard attivo.
CISO, consulenti cyber e clienti enterprise
Dashboard operative per il monitoraggio dei controlli, dei rischi e degli incidenti. Report pronti per l'audit di conformità NIS2/DORA e per rispondere alle richieste SOC 2 dei tuoi clienti enterprise.
Le scadenze NIS2 e DORA non si posticipano.
Mostriamo il percorso di conformità più adatto alla tua organizzazione — NIS2, DORA o SOC 2 — in una demo tecnica dedicata al tuo settore.