MAURIXmauriziodiscenza.it

Scadenzario

Le date da ricordare, in ordine cronologico. Le date indicative sono segnalate.

  1. 25 maggio 2018GDPRpassata

    Applicazione del GDPR

    Il regolamento si applica in tutta l'UE.

  2. 16 ottobre 2024NIS2passata

    Entrata in vigore del D.Lgs. 138/2024

    Il decreto italiano di recepimento della NIS2 entra in vigore.

  3. 17 gennaio 2025DORApassata

    Applicazione di DORA

    Il regolamento si applica a enti finanziari e fornitori ICT (art. 64).

  4. 17 gennaio 2025NIS2passata

    Registrazione per cloud, data center e servizi gestiti

    Termine per i soggetti dell'art. 42, comma 1, lett. a): cloud, data center, servizi gestiti e di sicurezza gestiti, mercati online.

  5. 2 febbraio 2025AI Actpassata

    AI Act: divieti e alfabetizzazione AI

    Si applicano le disposizioni generali, compresa l'alfabetizzazione (art. 4), e i divieti dell'art. 5.

  6. 28 febbraio 2025NIS2passata

    Registrazione di tutti gli altri soggetti NIS

    Termine della prima finestra di registrazione sulla piattaforma ACN.

  7. 2 agosto 2025AI Actpassata

    AI Act: modelli per finalità generali, governance e sanzioni

    Si applicano le regole sui modelli di AI per finalità generali, la governance e le sanzioni.

  8. 10 ottobre 2025Legge AIpassata

    Entrata in vigore della Legge 132/2025

    La legge italiana sull'AI entra in vigore.

  9. 31 ottobre 2025ISO/IEC 27001passata

    Scadenza dei certificati ISO/IEC 27001:2013

    Tutti i certificati accreditati sulla versione 2013 sono scaduti o ritirati.

  10. 28 febbraio 2026NIS2indicativapassata

    Registrazione o aggiornamento annuale (finestra 2026)

    Chiusura della finestra annuale 1° dicembre – 28 febbraio per registrarsi o aggiornare i dati.

  11. 15 aprile 2026NIS2indicativapassata

    Comunicazione ACN ai soggetti registrati nel 2026

    Entro metà aprile l'ACN comunica l'inclusione nell'elenco dei soggetti NIS. Data indicativa ricavata dal ciclo annuale.

  12. 11 giugno 2026Cyber Resilience Actpassata

    CRA: organismi di valutazione della conformità

    Si applicano le norme sulla notifica degli organismi di valutazione (Capo IV).

  13. 2 agosto 2026AI Actpassata

    AI Act: applicazione generale

    Il regolamento si applica in via generale, compresi i sistemi ad alto rischio dell'Allegato III.

  14. 11 settembre 2026Cyber Resilience Actpassata

    CRA: obblighi di segnalazione

    Scatta l'obbligo di segnalare vulnerabilità sfruttate e incidenti gravi (art. 14).

  15. 10 ottobre 2026Legge AItra 2 giorni

    Termine per i decreti delegati

    Scadono i 12 mesi per i decreti legislativi previsti dalla legge.

  16. 1 dicembre 2026NIS2indicativatra 54 giorni

    Apertura finestra di registrazione 2027

    Si riapre la registrazione e l'aggiornamento annuale sulla piattaforma ACN.

  17. 28 febbraio 2027NIS2indicativatra 143 giorni

    Chiusura finestra di registrazione 2027

    Termine per registrarsi o aggiornare i dati sulla piattaforma ACN.

  18. 2 agosto 2027AI Acttra 298 giorni

    AI Act: alto rischio nei prodotti regolati

    Si applicano l'art. 6, paragrafo 1, e gli obblighi per i sistemi ad alto rischio dell'Allegato I.

  19. 11 dicembre 2027Cyber Resilience Acttra 429 giorni

    CRA: piena applicazione

    Tutti gli obblighi del regolamento diventano applicabili.