Comprenda la Sua catena di fornitura. Gestisca il rischio. Dimostri la compliance.
I Suoi clienti chiedono della Sua catena di fornitura, le autorità delle Sue misure di sicurezza. ReportAct riunisce fornitori, rischi e controlli in un'unica base di evidenze — sigillata crittograficamente, verificabile in modo indipendente. Registrato una volta, per ogni regime. Prossimamente.
Un rischio nella catena di fornitura — vedete subito attraverso quale fornitore vi riguarda.
La NIS2 vi riguarda? Scopritelo in quattro domande.
Se vi riguarda lo decide prima di tutto il vostro settore — non il numero di dipendenti. Risultato immediato, senza indirizzo e-mail. Scegliete il vostro paese, poiché la NIS2 si applica solo tramite il diritto nazionale.
Questi termini corrono – indipendentemente dal fatto che siate pronti o no.
Sei regimi, sei calendari – la cronologia completa delle scadenze, fonti e approfondimenti si trovano nella panoramica Regolamentazioni.
Non costituisce consulenza legale. Tutte le scadenze, le fonti primarie e la nota sul "Digital Omnibus" dell'EU AI Act si trovano nella panoramica Regolamentazioni.
Dimostra sempre le stesse prove – e in caso critico non riesce a provare cosa valeva e quando.
Proliferazione delle prove
NIS2, DORA, ISO 27001, EU AI Act, GDPR e SOC 2 richiedono sostanzialmente le stesse prove – ogni regime in forma propria. Le stesse evidenze fino a sei volte, in strumenti separati.
Affermare invece di provare
Quando l'autorità di vigilanza chiede "Dimostri cosa valeva al momento X", la maggior parte degli strumenti fornisce documenti versionati – ma nessuna prova crittografica contro le modifiche retroattive.
Responsabilità degli organi dirigenti
Gli organi dirigenti devono attuare le misure di gestione del rischio, vigilare sulla loro attuazione e seguire essi stessi una formazione (art. 20 NIS2 · § 38 BSIG · § 31 NISG 2026). In ultima istanza l'autorità può vietare loro temporaneamente l'esercizio della funzione.
Le suona familiare?
Sei framework, una piattaforma – con priorità specifiche per ogni ruolo e team.
CISO sotto pressione di audit
Soluzione chiavi in mano NIS2 + ponte ISO, prove di responsabilità degli organi dirigenti e la prova sigillata della «situazione al momento X».
ICT-Risk / Banca
Registro ICT, incident reporting a FMA/BaFin e cross-mapping con ISO 27001 e AI Act – in un unico pack.
SaaS-CISO / DPO
Prove-once su NIS2/ISO/SOC 2/GDPR più Trust Center ed evidenze verificabili da mostrare direttamente ai clienti.
Si riconosce in queste situazioni?
Ci descriva la sua situazione – Le mostreremo in 30 minuti cosa può fare ReportAct concretamente per il suo regime.
Prenota una Demo| Settore / Industria | NIS2 | DORA | ISO 27001 | EU AI Act | GDPR | SOC 2 |
|---|---|---|---|---|---|---|
| Banche & Infrastrutture dei mercati finanziari | ||||||
| Assicurazioni & Riassicurazioni | ||||||
| Asset Manager & Fondi d'Investimento | ||||||
| Prestatori di servizi di pagamento & Istituti di moneta elettronica | ||||||
| Fornitori di servizi cripto (CASP / MiCA) | ||||||
| Energia & Utilities | ||||||
| Trasporti & Logistica | ||||||
| Assistenza sanitaria | ||||||
| Infrastrutture IT & Servizi Cloud | ||||||
| Pubblica amministrazione | ||||||
| Fornitori & operatori IA (intersettoriale) | ||||||
| Acqua potabile & Acque reflue | ||||||
| Spazio & Infrastrutture a terra | ||||||
| Fornitori di servizi gestiti (MSP/MSSP) | ||||||
| Servizi postali & di corriere | ||||||
| Gestione dei rifiuti | ||||||
| Chimica & Prodotti chimici | ||||||
| Produzione & Distribuzione alimentare | ||||||
| Industria manifatturiera & Meccanica | ||||||
| Servizi digitali (marketplace, motore di ricerca, social network) | ||||||
| Istituti di ricerca |
Sulla colonna NIS2: l'appartenenza di un settore all'allegato I o all'allegato II ne determina la classificazione — i settori dell'allegato II non raggiungono mai la categoria più alta, indipendentemente dalle dimensioni. Passate il mouse su un punto per vedere l'attribuzione. Inoltre: è interessato solo chi raggiunge anche le soglie dimensionali.
ReportAct non è una società di consulenza. Questa panoramica ha esclusivamente scopo illustrativo e non pretende di essere esaustiva né giuridicamente vincolante. Per una valutazione concreta della propria esposizione raccomandiamo di rivolgersi a un consulente legale. Si applicano i nostri Termini e condizioni.
Un'unica base di prove. Ogni regime. Dimostrabile.
Prove once – run anywhere. Nessun cambio di strumento, nessun Rip-and-Replace.
Provare una volta
Raccoglie le prove una sola volta. I Framework Pack le contabilizzano su tutti i regimi – un controllo, una prova, deduplicata su NIS2, DORA, ISO 27001 e AI Act.

Sigillare crittograficamente
Ogni prova viene firmata tramite RSA-PSS-SHA256 e concatenata in modalità blockchain – ogni voce lega contenuto, timestamp e hash precedente. Una modifica del contenuto, un'eliminazione o una retrodatazione spezza la catena e diventa immediatamente visibile.

Verificare in modo indipendente
Ogni prova sigillata riceve un URL Verify pubblico. L'autorità di vigilanza, l'auditor o il partner commerciale verifica crittograficamente – senza account ReportAct, senza accesso alla piattaforma. Quattro punti di verifica: contenuto, hash della catena, firma, link al predecessore.

Un caso d'uso per obbligo – ordinato per Framework.
Ogni obbligo è un caso d'uso a sé stante – il motore alla base conteggia automaticamente ogni controllo su tutti i casi d'uso prenotati. Una nuova regolamentazione significa un nuovo caso d'uso, non un nuovo strumento.
Le dieci misure di gestione del rischio dell’art. 21(2) NIS2, i controlli CIR e la cascata di notifiche 24/72/30 – con tracker automatico delle scadenze, registro degli asset per entità essenziali e importanti (Allegato I/II) e prova di gestione di responsabilità per gli organi dirigenti.
Scopri di più →Gestione del rischio ICT, registro completo dei fornitori terzi (RT.02.xx ESMA ITS, esportazione XBRL), gestione degli incidenti ICT maggiori (Art. 17–23) con termine di classificazione di 4 ore e documentazione TLPT – con cross-mapping a ISO 27001 e AI Act.
Scopri di più →Tutti i 93 controlli di ISO/IEC 27001:2022 come SoA completo, registro degli asset (Allegato A) e registro dei rischi secondo ISO 27005. Copre circa il 70 % dei requisiti NIS2 – gestito una sola volta, contabilizzato automaticamente su tutti i pack attivi.
Scopri di più →Registro dei sistemi IA con categorizzazione del rischio basata su IA (Art. 6–7, Allegato III), valutazioni di conformità, Fundamental Rights Impact Assessment e monitoraggio post-mercato (Art. 72) – Documentazione tecnica (Allegato IV) come prova sigillata. Cross-mapping a DORA.
Scopri di più →Registro dei trattamenti (ROPA Art. 30), valutazione d'impatto sulla protezione dei dati (DPIA Art. 35) con bozza assistita da IA, casella DSAR con modulo di richiesta pubblica (/dsar/[slug]) e TOM-Assessment ai sensi dell'Art. 32 – integrato senza soluzione di continuità con ISO 27001.
Scopri di più →Tutte e nove le categorie CC1–CC9 (Common Criteria) come assessment strutturato, con cross-mapping completo a NIS2 e ISO 27001. Prove sigillate come base per i report di Tipo II – direttamente utilizzabili in questionari per clienti e nel Trust Center.
Scopri di più →Sicurezza della catena di fornitura che si può dimostrare.
I Suoi fornitori sono il Suo rischio di evidenza più grande — e i Suoi clienti già chiedono informazioni al riguardo. Un unico registro serve contemporaneamente NIS2, DORA e ISO 27001.
Ogni fornitore censito e classificato
L'IA classifica ogni fornitore come critico o non critico — con motivazione tracciabile, mai come black box. Lei conferma, il sistema documenta.
Rischi di concentrazione a colpo d'occhio
Troppa dipendenza da un unico fornitore o da un unico paese? Calcolato dal Suo registro — non stimato — e archiviato come prova sigillata.
Contratti verificati automaticamente
L'IA verifica i contratti dei fornitori clausola per clausola rispetto ai Suoi obblighi — con riferimento e citazione. Oggi per DORA, altri framework in arrivo.
Questionari invece di infiniti scambi di e-mail
Invii questionari di sicurezza per fornitore, le risposte arrivano tramite un portale — risponde anche ai questionari dei Suoi clienti dallo stesso archivio.
Collegato ai Suoi sistemi
ServiceNow, Microsoft Entra ID e AWS forniscono dati automaticamente — i collegamenti ad altri sistemi come SAP e Google sono in lavorazione.
Prossimamente: il database dei fornitori
Certificati, obblighi normativi e struttura proprietaria per fornitore — con avviso proattivo in caso di modifiche e rivalutazione automatica. Questa è la direzione verso cui stiamo costruendo.
Compliance che si può dimostrare.
Prova invece di affermazione — per ogni regime, non solo per la catena di fornitura.
Ogni prova è firmata con RSA-PSS-SHA256 e concatenata in stile blockchain. Quattro controlli di integrità — contenuto, hash della catena, firma, collegamento al predecessore — la rendono verificabile pubblicamente, senza dover fidarsi di ReportAct.
A prova di manomissione e verificabile
Firmato con RSA-PSS-SHA256, concatenato in stile blockchain. Quattro controlli di integrità: contenuto, hash della catena, firma, collegamento al predecessore. Ogni prova riceve un URL di verifica pubblico — nessun account necessario.
Scopri di più →Livello di evidenza sopra il vostro GRC esistente
Oltre 25 connettori, oltre a API REST e importazione CSV con mappatura delle colonne tramite IA. ReportAct sigilla ciò che il vostro stack esistente già gestisce — senza rip-and-replace.
Scopri di più →Sviluppato nell'UE
ReportAct viene sviluppato e gestito in Austria. La residenza dei dati nell'UE è disponibile — la catena di prove crittografica rende il contenuto e il momento di ogni prova verificabili indipendentemente dall'ambiente di hosting.
La Sua prima prova sigillata, già oggi.
In una chiamata di 30 minuti Le mostriamo cosa offre ReportAct per il Suo regime – NIS2, DORA, ISO 27001, GDPR o SOC 2 – senza impegno e sulla Sua situazione.