Regolamentazioni

Sei regimi. Un unico nucleo di prove.

NIS2/NISG, DORA, ISO/IEC 27001, EU AI Act, GDPR e SOC 2 richiedono spesso, nella sostanza, le stesse prove — solo in forma diversa, con scadenze diverse e autorità diverse. Questa panoramica riassume per ogni regolamentazione: cosa si applica, da quando, dove si trova la fonte primaria — e come ReportAct risolve la gestione delle prove.

Panoramica

Scelga il Suo regime.

NIS2 / NISGDirettiva
Direttiva UE 2022/2555 · recepimento nazionale

Cybersicurezza per soggetti essenziali e importanti. In Austria recepita come NISG 2026, in Germania come NIS2UmsuCG, in Italia tempestivamente come Decreto Legislativo 138/2024 — con l’obbligo espresso degli organi dirigenti di attuare, vigilare e formarsi (art. 20 NIS2).

Regolamentazione nel dettaglio →
DORARegolamento
Regolamento UE 2022/2554 · direttamente applicabile

Resilienza operativa digitale per gli istituti finanziari: gestione del rischio ICT, registro dei fornitori terzi, cascata di segnalazione per incidenti gravi e test di resilienza.

Regolamentazione nel dettaglio →
ISO/IEC 27001Standard
Edizione 2022 · certificazione

Standard internazionale per i sistemi di gestione della sicurezza delle informazioni. 93 controlli Annex A, certificazione volontaria, spesso riconosciuta come prova nei confronti di NIS2 e dei clienti.

Regolamentazione nel dettaglio →
EU AI ActRegolamento
Regolamento UE 2024/1689 · scaglionato

Prima regolamentazione orizzontale dell'IA al mondo: pratiche vietate, obblighi per l'IA per finalità generali (GPAI) e un regime ad alto rischio con applicazione scaglionata fino al 2027.

Regolamentazione nel dettaglio →
GDPRRegolamento
Regolamento UE 2016/679 · applicabile dal 2018

Regolamento generale sulla protezione dei dati: registro delle attività di trattamento, obbligo di notifica delle violazioni dei dati personali entro 72 ore, diritti degli interessati e sanzioni fino al 4 % del fatturato mondiale annuo.

Regolamentazione nel dettaglio →
SOC 2Attestazione
AICPA Trust Services Criteria · Type I / II

Attestazione di origine statunitense, riconosciuta a livello internazionale, sull'affidabilità dei fornitori di servizi — sempre più standard di mercato per clienti enterprise e rapporti commerciali internazionali.

Regolamentazione nel dettaglio →

ReportAct non è una società di consulenza. Questa panoramica ha finalità orientativa e non pretende di essere completa o giuridicamente vincolante — ogni pagina di dettaglio rimanda alla relativa fonte primaria. Per una valutazione concreta della Sua situazione raccomandiamo una consulenza legale. Una matrice di applicabilità settoriale è disponibile nella pagina principale, sezione "Per chi". Si applicano i nostri Termini e condizioni.

Prossimo passo

Una base di prove per tutti e sei i regimi.

Invece di gestire ogni regolamentazione separatamente: dimostri una volta, sigilli crittograficamente, applichi a tutti i Framework Pack installati.