MAURIXmauriziodiscenza.it

Osservatorio Normative Cyber

Le norme su cybersicurezza, dati e intelligenza artificiale, spiegate in pratica e sempre verificate sulle fonti ufficiali.

Cybersicurezza

in applicazione progressivaregolamento UE

Cyber Resilience Act

Regolamento (UE) 2024/2847 sui requisiti orizzontali di cibersicurezza per i prodotti con elementi digitali

Il regolamento UE che rende obbligatoria la sicurezza «fin dalla progettazione» per hardware e software. Piena applicazione dall'11 dicembre 2027.

Verificata il 7 ottobre 2026

in applicazione progressivadirettiva UE

NIS2

Direttiva (UE) 2022/2555 relativa a misure per un livello comune elevato di cibersicurezza nell'Unione

La direttiva UE che alza il livello di cybersicurezza di aziende ed enti nei settori critici. In Italia è attuata dal D.Lgs. 138/2024, con l'ACN come autorità.

Verificata il 7 ottobre 2026

Settore finanziario

in vigoreregolamento UE

DORA

Regolamento (UE) 2022/2554 sulla resilienza operativa digitale per il settore finanziario

Il regolamento UE sulla resilienza operativa digitale del settore finanziario. Si applica dal 17 gennaio 2025.

Verificata il 7 ottobre 2026

Protezione dei dati

in vigoreregolamento UE

GDPR

Regolamento (UE) 2016/679 sulla protezione dei dati personali

Il regolamento UE sulla protezione dei dati personali. Riguarda quasi ogni organizzazione che tratta dati di persone.

Verificata il 7 ottobre 2026

Intelligenza artificiale

in applicazione progressivaregolamento UE

AI Act

Regolamento (UE) 2024/1689 sull'intelligenza artificiale

Il regolamento UE sull'intelligenza artificiale, basato sul livello di rischio. In vigore dal 1° agosto 2024, si applica a tappe fino al 2027.

Verificata il 7 ottobre 2026

in vigorelegge italiana

Legge AI

Legge 23 settembre 2025, n. 132 – Disposizioni e deleghe in materia di intelligenza artificiale

La legge italiana sull'intelligenza artificiale, complementare all'AI Act. In vigore dal 10 ottobre 2025.

Verificata il 7 ottobre 2026

Standard volontari

in vigorestandard

ISO/IEC 27001

ISO/IEC 27001:2022 – Sistemi di gestione per la sicurezza delle informazioni

Lo standard internazionale per i sistemi di gestione della sicurezza delle informazioni (ISMS). Volontario, certificabile da enti accreditati.

Verificata il 7 ottobre 2026

in vigorestandard

ISO/IEC 42001

ISO/IEC 42001:2023 – Sistemi di gestione per l'intelligenza artificiale

Il primo standard internazionale per i sistemi di gestione dell'intelligenza artificiale (AIMS). Volontario e certificabile.

Verificata il 7 ottobre 2026

in vigorestandard

NIST CSF 2.0

NIST Cybersecurity Framework 2.0

Il quadro di riferimento gratuito del NIST (USA) per organizzare la gestione del rischio cyber. Volontario, adatto a ogni organizzazione.

Verificata il 7 ottobre 2026

Quali norme mi riguardano?

Rispondi a 8 domande e scopri quali schede leggere.

Inizia

Avvisami delle scadenze

Ricevi un promemoria prima delle scadenze che riguardano la tua organizzazione.

Tipo di organizzazione