Per chi tratta dati personali — cioè quasi tutti

GDPR art. 32: nessuna soglia, nessun settore, nessun elenco

La NIS2 riguarda i soggetti in perimetro. Il GDPR riguarda chiunque tratti dati personali, e chiede una cosa molto simile: testare e valutare regolarmente l’efficacia delle misure di sicurezza.

Aggiornato al 17 agosto 2026

Questa pagina ha finalità informative e non costituisce un parere legale. Le norme citate — direttiva (UE) 2022/2555, d.lgs. 138/2024, determinazioni ACN, Regolamento (UE) 2016/679 — possono essere modificate e la loro applicazione dipende dal caso concreto. Per una valutazione vincolante rivolgiti a un professionista qualificato. Le date e i riferimenti riportati sono verificati sulle fonti alla data di aggiornamento indicata sopra.

Una procedura regolare, con le date che lo dimostrano

Le verifiche ricorrono da sole con l’intervallo del piano, ognuna si confronta con la precedente e ogni report porta la propria impronta SHA-256. È la forma in cui «testare e valutare regolarmente» diventa qualcosa da mostrare. Scrivici e ti rispondiamo con il documento sul tuo dominio.

Richiedi una verifica sul tuo dominio