Nispo è una piattaforma italiana di gestione della compliance NIS2, progettata per le organizzazioni soggette alla NIS2 in Italia. Nispo aiuta le organizzazioni a mappare i requisiti NIS2 e le misure di sicurezza di base dell'ACN sui propri controlli, a raccogliere e conservare le evidenze, a tracciare la remediation dei gap, a gestire policy e fornitori e a preparare la documentazione per l'organo di gestione e per le verifiche.

Moduli

I moduli condividono gli stessi requisiti, asset, evidenze e responsabili: un dato inserito una volta vale ovunque.

01

Registro dei controlli NIS2/ACN

Elenco dei controlli da soddisfare, strutturato sulle misure di sicurezza di base ACN con i codici del Framework Nazionale (es. GV.SC-07).

Cosa ottieni: Sai quali requisiti si applicano, chi ne risponde e a che punto sei, controllo per controllo.

02

Gap assessment

Confronta lo stato di ogni controllo con il requisito e ordina i gap per priorità e impatto.

Cosa ottieni: Un piano di lavoro realistico invece di una lista indistinta di non conformità.

03

Gestione delle evidenze

Archivio delle prove di conformità collegate ai controlli: esiti delle verifiche automatiche, documenti caricati, policy approvate, report dei servizi.

Cosa ottieni: Quando qualcuno chiede "dimostramelo", la prova è già al suo posto.

04

Remediation: attività e scadenze

Trasforma ogni gap e ogni finding in un'azione con responsabile, scadenza e verifica di chiusura.

Cosa ottieni: Avanzamento misurabile e la prova che i problemi vengono chiusi, non solo elencati.

05

Policy e documenti

Template delle policy e dei piani richiesti (es. sicurezza delle informazioni, controllo accessi, continuità operativa, risposta agli incidenti, gestione dei fornitori, uso accettabile), con versioni, approvazioni e stato di revisione.

Cosa ottieni: Documenti coerenti tra loro, sempre nella versione valida.

06

Fornitori e supply chain

Registro dei fornitori ICT con criticità, dati trattati, responsabile interno, questionari di sicurezza e scadenze di contratti, DPA e certificazioni.

Cosa ottieni: La prova che la valutazione della supply chain viene fatta, e con quale esito.

07

File per il Portale ACN

Genera i file da caricare sul Portale ACN per gli adempimenti annuali: la categorizzazione di attività e servizi e l'elenco dei fornitori NIS rilevanti.

Cosa ottieni: Gli adempimenti del Portale preparati senza ricompilare nulla, coerenti con la documentazione di compliance.

08

Registro dei rischi

Rischi collegati ad asset e controlli, con probabilità, impatto, trattamento e rischio residuo.

Cosa ottieni: Le scelte di proporzionalità motivate e documentate.

09

Inventario e persone

Inventario di hardware, software e servizi con responsabili; elenco delle persone coinvolte nella sicurezza con ruoli e permessi.

Cosa ottieni: Sai cosa possiedi e chi ne risponde.

10

Dashboard e report

Dashboard dello stato di conformità per area e report per l'organo di gestione e per l'IT, con export PDF e CSV.

Cosa ottieni: Una fotografia aggiornata da presentare, senza costruire report a mano.

11

Bollettini CSIRT Italia

Alert e bollettini di sicurezza pubblicati dal CSIRT Italia dell'ACN, sincronizzati nella piattaforma.

Cosa ottieni: Un posto in meno da controllare ogni giorno.

Automazione

Nispo verifica da sola solo ciò che legge da un sistema collegato. Lo stato di un controllo segue l'ultima verifica automatica o l'evidenza caricata dal responsabile; le decisioni restano all'organizzazione.

01

Automatico

  • Verifica dei controlli tecnici sui sistemi integrati (Microsoft 365 / Entra ID, Google Workspace, AWS, Google Cloud), ad esempio MFA degli amministratori, account privilegiati e dispositivi, con l'esito salvato come evidenza datata.
  • Import di utenti, dispositivi, licenze e risorse cloud nell'inventario.
  • Aggiornamento dello stato dei controlli e della dashboard, promemoria sulle scadenze, bollettini del CSIRT Italia.
  • File per il Portale ACN (categorizzazione di attività e servizi, fornitori NIS rilevanti), generati dai dati già in piattaforma.
02

Fai tu

  • Profilo, perimetro e categoria NIS2 comunicata dall'ACN.
  • Adattamento e approvazione di policy e piani, partendo dai template di Nispo.
  • Evidenze dei controlli manuali e dei sistemi non collegati.
  • Valutazione dei fornitori, decisioni sul rischio, esecuzione della remediation.
  • Controllo e caricamento dei file sul Portale ACN, registrazione e aggiornamento annuale.
03

Nispo non stabilisce

  • Se rientri nella NIS2 e in quale categoria: lo comunica l'ACN.
  • Se le tue misure saranno ritenute adeguate: Nispo non emette certificazioni né pareri legali.
  • Accettazione del rischio e proporzionalità: sono decisioni dell'organizzazione.
  • Lo stato dei sistemi non collegati: dipende dalle evidenze caricate.
  • Rilevamento e risposta alle minacce: sono compito di strumenti come Microsoft Defender, EDR e SIEM.

Tour del prodotto →Nispo e Microsoft 365 →

Demo di 30 minuti sul tuo tenant Microsoft 365: registro dei controlli, evidenze e primi gap reali.