Cybersecurity per le PMI Italiane

La guida completa alla compliance cybersecurity per le piccole e medie imprese italiane. Scopri quali normative si applicano alla tua azienda, i requisiti da rispettare, le sanzioni previste e i costi di adeguamento per il tuo settore.

Compliance Cybersecurity per Settore

Banche e Credito

Istituti bancari, società di credito e intermediari finanziari

Scopri le normative

Assicurazioni

Compagnie assicurative e riassicurative

Scopri le normative

Finanza e Investimenti

SGR, SIM, fondi di investimento e fintech

Scopri le normative

Energia

Produttori, distributori e fornitori di energia elettrica, gas e petrolio

Scopri le normative

Trasporti

Trasporto aereo, ferroviario, marittimo e stradale

Scopri le normative

Sanità

Ospedali, cliniche, laboratori e operatori sanitari

Scopri le normative

Manifattura

Industria manifatturiera, produzione e automazione industriale

Scopri le normative

Digitale e IT

Software house, system integrator, MSP e aziende tech

Scopri le normative

Telecomunicazioni

Operatori telefonici, ISP e fornitori di servizi di comunicazione

Scopri le normative

Pubblica Amministrazione

Comuni, regioni, ministeri ed enti pubblici

Scopri le normative

Retail e Commercio

Grande distribuzione, e-commerce e catene retail

Scopri le normative

Alimentare

Produzione, trasformazione e distribuzione alimentare

Scopri le normative

Chimico e Farmaceutico

Industria chimica, farmaceutica e biotecnologica

Scopri le normative

Acqua e Utilities

Gestori idrici, reti fognarie e servizi ambientali

Scopri le normative

Servizi Fiduciari

Certification authority, SPID provider e trust service provider

Scopri le normative

Spazio e Aerospazio

Industria spaziale, satellitare e aerospaziale

Scopri le normative

Servizi Postali e Corrieri

Operatori postali, corrieri espresso e logistica

Scopri le normative

Servizi Professionali

Studi legali, consulenze, commercialisti e revisori

Scopri le normative

Infrastrutture Digitali

Data center, cloud provider, CDN e IXP

Scopri le normative

Altri Settori

Aziende di altri settori con obblighi base di cybersecurity

Scopri le normative

Normative Cybersecurity Supportate

ComplyDev copre le 13 principali normative europee e italiane in materia di cybersecurity, protezione dati e resilienza digitale.

GDPR

Regolamento UE 2016/679

Protezione dei dati personali nell'Unione Europea

Fino a €20M o 4% del fatturato annuo mondiale

NIS2

Scadenza

Direttiva UE 2022/2555 - D.Lgs. 138/2024

Sicurezza delle reti e dei sistemi informativi per soggetti essenziali e importanti

Fino a €10M o 2% del fatturato annuo

DORA

Scadenza

Regolamento UE 2022/2554

Resilienza operativa digitale per il settore finanziario

Fino a €10M o 5% del fatturato annuo

ISO 27001

ISO/IEC 27001:2022 - Standard internazionale

Sistema di gestione della sicurezza delle informazioni (ISMS)

N/A (standard volontario)

PCI-DSS

PCI-DSS v4.0 (dal 31 marzo 2024)

Standard di sicurezza per chi gestisce, elabora o trasmette dati di carte di pagamento

Multe da circuiti (Visa, Mastercard) fino a $500K/mese + revoca

PSNC

L. 133/2019 - D.L. 105/2019

Protezione delle infrastrutture critiche nazionali

Sanzioni penali e amministrative fino a €150K

Circolare 285

Circolare n. 285 del 17 dicembre 2013 (aggiornamenti continui)

Disposizioni di vigilanza prudenziale per le banche (Titolo IV, Cap. 4-5)

Sanzioni amministrative + richiami formali da Banca d'Italia

IVASS 38

Regolamento IVASS n. 38 del 3 luglio 2018

Sistema di governo societario per imprese assicurative

Sanzioni amministrative da IVASS

eIDAS

Scadenza

Regolamento UE 910/2014 + Regolamento UE 2024/1183 (eIDAS 2.0)

Identità digitale e servizi fiduciari qualificati (firma digitale, PEC, marca temporale)

Fino a €5M o 2% del fatturato annuo

CAD

D.Lgs. 82/2005 (e successive modifiche)

Digitalizzazione della Pubblica Amministrazione

Responsabilità dirigenziale + sanzioni amministrative

AgID

Circolare AgID n. 2/2017 + Linee Guida successive

Misure minime di sicurezza ICT per le Pubbliche Amministrazioni

Responsabilità dirigenziale + sanzioni amministrative

AI Act

Scadenza

Regolamento UE 2024/1689

Regolamentazione dei sistemi di intelligenza artificiale nell'UE con approccio basato sul rischio. Applicazione graduale: pratiche vietate dal 2 feb 2025, obblighi GPAI dal 2 ago 2025, sistemi ad alto rischio dal 2 ago 2026

Fino a €35M o 7% fatturato (pratiche vietate); €15M o 3% (altri obblighi); €7,5M o 1% (info inesatte). PMI: massimali proporzionati

Verifica la Conformità della Tua Azienda

In pochi minuti scopri quali normative si applicano alla tua PMI, il tuo livello di compliance attuale e le azioni prioritarie da intraprendere.

Inizia Valutazione Gratuita