Guida
Soggetti essenziali e importanti NIS2: chi rientra
Come capire se la tua azienda è soggetta alla NIS2: categorie, settori, soglie dimensionali e ruolo dei fornitori.
Le due categorie della NIS2
La Direttiva (UE) 2022/2555, recepita in Italia con il D.Lgs. 138/2024, distingue:
- •Soggetti essenziali — settori ad alta criticità, generalmente grandi imprese: vigilanza proattiva e sanzioni più elevate.
- •Soggetti importanti — altri settori critici o digitali, tipicamente medie imprese: vigilanza ex-post.
I settori coinvolti
Rientrano, tra gli altri: energia, trasporti, banche e infrastrutture dei mercati finanziari, sanità, acqua potabile e acque reflue, infrastrutture digitali e servizi ICT, pubblica amministrazione, spazio; e poi settori come servizi postali, gestione rifiuti, prodotti chimici, alimentare, fabbricazione, fornitori digitali e ricerca.
Le soglie dimensionali
In linea generale rientrano le imprese che superano le soglie delle medie imprese (indicativamente 50+ dipendenti oppure oltre 10 milioni di € di fatturato/bilancio), nei settori previsti. Esistono eccezioni in cui anche soggetti sotto soglia sono inclusi (per criticità specifica).
Fornitori e catena di fornitura
Anche se non sei un soggetto diretto, la NIS2 obbliga i soggetti essenziali e importanti a presidiare la sicurezza dei propri fornitori. Per questo molti fornitori IT si trovano a dover dimostrare misure adeguate per contratto: è la figura del fornitore rilevante.
Sei soggetto alla NIS2? Scoprilo ora
L’assessment gratuito ti dice se sei essenziale, importante o fornitore rilevante.
Verifica la tua conformitàDomande frequenti
Chi sono i soggetti essenziali?
Operatori in settori ad alta criticità (es. energia, sanità, trasporti, acqua, banche, infrastrutture digitali, PA), generalmente grandi imprese, sottoposti a vigilanza proattiva.
Chi sono i soggetti importanti?
Operatori di altri settori critici o digitali (es. servizi ICT, manifattura, fornitori digitali), tipicamente medie imprese, sottoposti a vigilanza ex-post.
Le piccole imprese sono soggette alla NIS2?
In genere le micro e piccole imprese sono escluse come soggetti diretti, salvo eccezioni; possono però essere coinvolte come fornitori di soggetti critici (catena di fornitura).
Come faccio a sapere se la mia azienda rientra?
Dipende da settore e soglie dimensionali (dipendenti e fatturato). Con l’assessment gratuito di NormaAI ottieni la tua posizione in pochi minuti.
Contenuto informativo, non costituisce consulenza legale.