NIS2: requisiti minimi e conservazione dei log

NIS2: misure minime di sicurezza, gestione incidenti e logging esteso. Perché la conservazione dei log abilita forensic readiness e accountability.

NIS2: requisiti minimi e conservazione dei log

La NIS2 richiede un approccio strutturato al rischio: controllo accessi e identità, gestione vulnerabilità, monitoraggio, gestione incidenti, continuità operativa e verifiche periodiche. Un tema centrale è la capacità di ricostruire gli eventi: logging esteso e retention coerente con criticità e obblighi, per abilitare indagini interne e dimostrabilità verso stakeholder e autorità.

In ottica operativa, la conformità non è solo “documentale”: serve un inventario asset, una baseline di hardening, processi di patching, telemetria ben configurata (SIEM/EDR) e playbook IR.

La conservazione dei log va progettata con criteri di minimizzazione, sicurezza e accesso “need-to-know”, in coerenza con GDPR.

 
Servizi più richiesti