---
title: "Gestione degli incidenti informatici: quale metodo adottare? Cosa cambia con la NIS2?"
description: "Gestione degli incidenti: processi, ruoli, metriche e obblighi NIS2. Una guida pratica per PMI che vogliono rispondere in modo efficace."
image: https://blog.reti.it/hubfs/guerrillabuzz-3TU34jaW88k-unsplash.jpg
---

[![Reti](https://blog.reti.it/hs-fs/hubfs/raw_assets/public/Reti_July2021/images/logo.png?width=1000&height=1285&name=logo.png "Reti")](https://www.reti.it/)

- [CHI SIAMO](https://www.reti.it/chi-siamo/) 
    - [VISION & MISSION](https://reti.it/chi-siamo/)
    - [CAMPUS](https://reti.it/campus/)
- [OFFERTA](https://reti.it/la-nostra-offerta/) 
    - COMPETENZE 
          - [ARTIFICIAL INTELLIGENCE](https://reti.it/offerta-gen-ai-e-artificial-intelligence/)
          - [BUSINESS INTELLIGENCE](https://reti.it/offerta-business-intelligence/)
          - [SECURITY & IDENTIY](https://reti.it/offerta-cybersecurity/)
          - [CLOUD JOURNEY](https://reti.it/offerta-cloud/)
          - [BUSINESS CONSULTING](https://reti.it/offerta-business-consulting/)
          - [MANAGED SERVICES PROVIDER (MSP)](https://reti.it/offerta-managed-services-provider/)
          - [MICROSOFT DYNAMICS 365](https://reti.it/offerta-microsoft-dynamics-365/)
    - [NET PARTNERSHIP](https://www.reti.it/net-partnership/)
    - [RETI ACADEMY](https://academy.reti.it/)
    - [RETI 4 SCHOOL](https://reti.it/reti-4-school-2024-2025/)
- CAREERS 
    - [JOB OPPORTUNITIES](https://www.reti.it/lavora-con-noi/)
    - [CAMPUS LIFE](https://www.reti.it/campus-life/)
- [EVENTI](https://reti.it/eventi/) 
    - [CAMPUS PER EVENTI](https://reti.it/campus-per-eventi/)
    - [VISITA CAMPUS RETI](https://reti.it/visita-campus-reti/)
    - [EVENTI](https://reti.it/eventi/)
- RISORSE 
    - [BLOG](https://blog.reti.it/)
    - [LIBRARY](https://www.reti.it/library/)
    - [PODCAST](https://podcast.reti.it/)
- PRESS 
    - COMUNICATI STAMPA 
          - [PRICE SENSITIVE](https://reti.it/comunicati-stampa-2026/)
          - [NO PRICE SENSITIVE](https://reti.it/news-2026/)
    - [RASSEGNA STAMPA](https://reti.it/rassegna-stampa-2026/)
    - [PRESS KIT](https://www.reti.it/press-kit/)
- [INVESTOR RELATIONS](https://www.reti.it/investor/)
- CONTATTI 
    - [CONTATTI](https://reti.it/chi-siamo/#contatti)
    - [AREA PRIVATA](https://reti.sharepoint.com/)

- [CHI SIAMO](https://www.reti.it/chi-siamo/) 
    - [VISION & MISSION](https://reti.it/chi-siamo/)
    - [CAMPUS](https://reti.it/campus/)
- [OFFERTA](https://reti.it/la-nostra-offerta/) 
    - COMPETENZE 
          - [ARTIFICIAL INTELLIGENCE](https://reti.it/offerta-gen-ai-e-artificial-intelligence/)
          - [BUSINESS INTELLIGENCE](https://reti.it/offerta-business-intelligence/)
          - [SECURITY & IDENTIY](https://reti.it/offerta-cybersecurity/)
          - [CLOUD JOURNEY](https://reti.it/offerta-cloud/)
          - [BUSINESS CONSULTING](https://reti.it/offerta-business-consulting/)
          - [MANAGED SERVICES PROVIDER (MSP)](https://reti.it/offerta-managed-services-provider/)
          - [MICROSOFT DYNAMICS 365](https://reti.it/offerta-microsoft-dynamics-365/)
    - [NET PARTNERSHIP](https://www.reti.it/net-partnership/)
    - [RETI ACADEMY](https://academy.reti.it/)
    - [RETI 4 SCHOOL](https://reti.it/reti-4-school-2024-2025/)
- CAREERS 
    - [JOB OPPORTUNITIES](https://www.reti.it/lavora-con-noi/)
    - [CAMPUS LIFE](https://www.reti.it/campus-life/)
- [EVENTI](https://reti.it/eventi/) 
    - [CAMPUS PER EVENTI](https://reti.it/campus-per-eventi/)
    - [VISITA CAMPUS RETI](https://reti.it/visita-campus-reti/)
    - [EVENTI](https://reti.it/eventi/)
- RISORSE 
    - [BLOG](https://blog.reti.it/)
    - [LIBRARY](https://www.reti.it/library/)
    - [PODCAST](https://podcast.reti.it/)
- PRESS 
    - COMUNICATI STAMPA 
          - [PRICE SENSITIVE](https://reti.it/comunicati-stampa-2026/)
          - [NO PRICE SENSITIVE](https://reti.it/news-2026/)
    - [RASSEGNA STAMPA](https://reti.it/rassegna-stampa-2026/)
    - [PRESS KIT](https://www.reti.it/press-kit/)
- [INVESTOR RELATIONS](https://www.reti.it/investor/)
- CONTATTI 
    - [CONTATTI](https://reti.it/chi-siamo/#contatti)
    - [AREA PRIVATA](https://reti.sharepoint.com/)

# Gestione degli incidenti informatici: quale metodo adottare? Cosa cambia con la NIS2?

Gli incidenti informatici non possono essere eliminati. Crescono con la complessità dei sistemi, aumentano con l'integrazione digitale delle infrastrutture e colpiscono organizzazioni di ogni dimensione e settore. La domanda non è "*se*" accadranno, ma **come la tua organizzazione sarà in grado di rispondere**.

Una gestione degli incidenti matura non è solo un requisito normativo, è un elemento che distingue le aziende resilienti da quelle esposte. Per “**gestione degli incidenti**” si intende l'insieme di processi, ruoli e strumenti pronti ad attivarsi quando un evento non pianificato causa un'interruzione della disponibilità o una riduzione della qualità di un servizio. L'incidente è risolto solo quando il servizio torna a funzionare completamente.

Ogni incidente ha un costo e i costi dei tempi di inattività (*downtime*) continuano ad aumentare: la maggior parte delle interruzioni costa alle aziende almeno 100.000 dollari. Ma non si tratta solo di un danno economico: i clienti si aspettano continuità 24/7 e ogni interruzione mal gestita può trasformarsi in una perdita di fiducia e di reputazione difficile da recuperare. Secondo le stime, **tra il** **60 e l'80% degli incidenti informatici** è causato da un **errore** umano: investire esclusivamente in tecnologia non basta, serve un metodo che integri le persone e i processi.

![cyber security nis2 gestione incidenti](https://blog.reti.it/hubfs/cyber%20security%20nis2%20gestione%20incidenti.jpg)

## Il quadro normativo: NIS2 e D.Lgs. 138/2024

In Italia, il contesto normativo di riferimento è il **Decreto Legislativo 4 settembre 2024, n. 138** (in vigore dal 16 ottobre 2024), che recepisce la Direttiva europea NIS2 (*Network and Information Security*). L’Agenzia per la Cybersicurezza Nazionale (**ACN**) è diventata il motore attuativo della direttiva e ha pubblicato determinazioni operative per strutturare obblighi, ruoli e scadenze per i soggetti essenziali e importanti (scopri di più nell’[articolo](https://blog.reti.it/nis2-nuovi-obblighi-per-la-sicurezza-cibernetica-in-italia-e-in-europa) dedicato).

La vera prova del nove per qualsiasi organizzazione è la gestione degli incidenti, ecco perché è così importante parlarne e capire come reagire. Secondo la normativa vigente, le tempistiche di notifica sono stringenti: **pre-notifica** (*early warning*) **entro 24 ore** dalla rilevazione e **notifica completa entro 72 ore**, con *follow-up* successivo. Questi tempi non lasciano spazio all'improvvisazione. Chi non ha definito in anticipo ruoli chiari, procedure testate e registri aggiornati, troverà quelle 72 ore insufficienti.

A livello **europeo**, il Regolamento di esecuzione (UE) 2024/2690 ha ulteriormente alzato l'asticella per i servizi "digitali" (tra cui *cloud*, *data center,* *managed services marketplace*…). Anche chi non rientra direttamente in queste categorie subisce l'impatto delle clausole contrattuali lungo tutta la catena del valore.

## Il processo per rispondere a un incidente

Un processo di risposta agli incidenti efficace segue fasi precise. Le organizzazioni più mature, ispirate ai framework **ITIL** (*Information Technology Infrastructure Library*) e alle pratiche **SRE** (*Site Reliability Engineering*), articolano la risposta in sette passaggi:

1. **Rilevare** l'incidente, idealmente prima che gli utenti se ne accorgano.
2. **Configurare e attivare i canali di comunicazione** del team (chat, videochiamata ecc.).
3. **Valutare l'impatto** e assegnare un livello di gravità (SEV1, SEV2, SEV3) \*.
4. **Comunicare tempestivamente con clienti e stakeholder**.
5. **Fare *escalation*** ai *responder* corretti tramite strumenti di allerta.
6. **Assegnare e delegare chiaramente i ruoli**. Il **responsabile degli incidenti** ha l’autorità complessiva sull'incidente, il **responsabile tecnico** guida il team tecnico che risolveil problema, il **responsabile delle comunicazioni** ha il compito di redigere e inviare le comunicazioni interne ed esterne relative all'incidente. Un dato spesso sottovalutato: l'87% degli stakeholder aziendali richiede aggiornamenti durante un incidente e **il 56% è più frustrato dalla mancanza di comunicazione** che dall'incidente stesso.
7. **Risolvere** e documentare l’incidente.

\*

| **Gravità** | **Descrizione** | **Esempi** |
| --- | --- | --- |
| SEV1 | Incidente critico con impatto molto elevato | Servizio clienti non disponibile per tutti gli utenti; violazione della riservatezza o della privacy; perdita di dati dei clienti. |
| SEV2 | Incidente grave con impatto significativo | Servizio clienti non disponibile per alcuni, ma non tutti i clienti; funzionalità principale significativamente compromessa. |
| SEV3 | Incidente minore con basso impatto | Piccolo inconveniente per i clienti, soluzione alternativa disponibile. |

Fonte: *Collaborative incident management with Jira Service Management* – [Atlassian.com](https://www.atlassian.com/datasheet/incident-management-solution-brief)

## Il ruolo del fattore umano nella prevenzione e nella risposta

Le tecnologie di rilevamento sono necessarie ma non sufficienti, il **fattore umano** rimane centrale. Gartner prevede che la maggioranza dei CISO adotterà entro breve un approccio **human-centric security**, stimando una **riduzione del 30%** degli incidenti.

Questo modello si costruisce con alcune leve fondamentali:

- **Formazione continua e contestualizzata**: simulazioni realistiche, campagne *di ethical phishing* seguite da sessioni educative, esercitazioni pratiche che allenino i team a reagire correttamente.
- **Sistemi intuitivi**: progettare procedure e strumenti che minimizzino gli errori. Ad esempio, adottare sistemi SSO (*Single Sign-On*) per semplificare l'autenticazione sicura.
- **Responsabilizzazione collettiva**: ogni persona nell'organizzazione è un anello fondamentale della catena della sicurezza, per cui tutti devono essere formati.

## Revisione post-incidente: imparare senza cercare colpevoli  

Quando un incidente è risolto, il lavoro non è finito. La **revisione post-incidente** (PIR - *Post-Incident Review*) è il momento in cui un'organizzazione trasforma una criticità in un'**opportunità di miglioramento**.

Una revisione post-incidente efficace ha queste caratteristiche:

- Si svolge **entro 24-48 ore** dalla risoluzione, per evitare di tralasciare dettagli importanti.
- Adotta una **cultura senza colpe** (*blameless postmortem*): l'obiettivo è capire cosa è successo, non punire chi ha sbagliato.
- Applica tecniche come i **"Cinque Perché"** (*Five Whys*) per identificare le cause: chiedersi perché è successo e poi interrogarsi sulla risposta. Ripetere questo processo almeno cinque volte per assicurarsi di scoprire e analizzare tutti i fattori più profondi.
- Produce un **report** strutturato con sequenza temporale, impatto, azioni correttive e *owner*.

La revisione post-incidente aumenta anche la **fiducia**: dimostra a clienti, partner e *stakeholder* un'organizzazione trasparente e pronta a migliorare costantemente.

## Atlassian e Jira Service Management: una risposta concreta

Costruire una gestione degli incidenti matura richiede metodo, ma anche gli strumenti adeguati. **Jira Service Management** di **Atlassian** è la piattaforma che centralizza *alert*, notifiche e collaborazione in un unico ambiente, supportando i team IT e DevOps nella gestione degli incidenti.

Concretamente significa poter **rispettare** le tempistiche stringenti della **NIS2**: gli *alert* provenienti da tutti i sistemi di *monitoring* vengono aggregati automaticamente, i team corretti vengono notificati tramite e-mail, chiamata vocale o *push notification* e i clienti vengono informati proattivamente delle interruzioni di servizio. Per la **fase di revisione** post-incidente, la piattaforma genera automaticamente report con causa principale, punti di forza e aree di miglioramento e permette di collegare ogni azione correttiva direttamente all'incidente che l'ha generata.

Se vuoi saperne di più su Atlassian e Jira Service Management per la gestione degli incidenti **scarica l'ebook gratuito "Gli incidenti accadono. Ciò che conta è come li gestisci."**

 

[![Ebook Gli incidenti accadono. Ciò che conta è come li gestisci.  ](https://no-cache.hubspot.com/cta/default/3279391/interactive-209418791020.png)](https://cta-service-cms2.hubspot.com/web-interactives/public/v1/track/redirect?encryptedPayload=AVxigLLuJIf3MlBsrKdud8dOjoKc5w4nNxVn982AkTVJ9vyWFWlIk5M5oaWMkeZS8uGq7Org%2FI%2Bs7Yl7rMAXdcKUdxeWidd%2FPZugag8zURnT2ANM%2FV4XtKxxJLu%2FupQM8vEzE0noaI0GX4oc5l5iEUPYL8UujMGHnJQZvVc1kWj7%2BzrqCXu3OSGmcpJvQB9sy1ktnJ2PoNz9dGaY37Nb%2BM8XX5k6hFJVHXAmkir%2BNyMMx%2BjTSYKxzIHEnRPn2LXdsA%3D%3D&webInteractiveContentId=209418791020&portalId=3279391)

 

 30 marzo 2026

[cybersecurity](https://blog.reti.it/tag/cybersecurity) [businesscontinuity](https://blog.reti.it/tag/businesscontinuity) [Tech News](https://blog.reti.it/tag/tech-news) [Best practice PM](https://blog.reti.it/tag/best-practice-pm) [cloud services](https://blog.reti.it/tag/cloud-services) [minacce informatiche](https://blog.reti.it/tag/minacce-informatiche) [Artificial Intelligence](https://blog.reti.it/tag/artificial-intelligence) [Atlassian](https://blog.reti.it/tag/atlassian) [Jira](https://blog.reti.it/tag/jira) [DevOps](https://blog.reti.it/tag/devops)

![email-1](https://blog.reti.it/hubfs/email-1.svg)

### ISCRIVITI ALLA NEWSLETTER

 Per rimanere aggiornato su tutte le novità, leggere gli ultimi articoli del blog e conoscere gli eventi in programma nelle prossime settimane, iscriviti subito alla newsletter 

[Iscriviti](https://reti.it/iscrizione-newsletter/)

## Post Correlati

[![Cybersecurity aziendale nel 2026: illusione del controllo, costi reali e modelli di difesa](https://blog.reti.it/hs-fs/hubfs/blog%20reti%201%20%281%29.png?width=300&name=blog%20reti%201%20%281%29.png)](https://blog.reti.it/cybersecurity-aziendale-nel-2026-illusione-del-controllo-costi-reali-e-modelli-di-difesa)

[Cybersecurity aziendale nel 2026: illusione del controllo, costi reali e modelli di difesa](https://blog.reti.it/cybersecurity-aziendale-nel-2026-illusione-del-controllo-costi-reali-e-modelli-di-difesa)

[![Servizi IT Gestiti (MSP): cosa sono e i vantaggi per le grandi aziende nel 2026](https://blog.reti.it/hs-fs/hubfs/phyo-min-fpGNSxvx1g8-unsplash.jpg?width=300&name=phyo-min-fpGNSxvx1g8-unsplash.jpg)](https://blog.reti.it/servizi-it-gestiti-msp-cosa-sono-e-i-vantaggi-per-le-grandi-aziende-nel-2026)

[Servizi IT Gestiti (MSP): cosa sono e i vantaggi per le grandi aziende nel 2026](https://blog.reti.it/servizi-it-gestiti-msp-cosa-sono-e-i-vantaggi-per-le-grandi-aziende-nel-2026)

[![La gestione accessi di terze parti: il pain point delle aziende](https://blog.reti.it/hs-fs/hubfs/blog%20reti%201-4.png?width=300&name=blog%20reti%201-4.png)](https://blog.reti.it/la-gestione-accessi-di-terze-parti-il-pain-point-delle-aziende)

[La gestione accessi di terze parti: il pain point delle aziende](https://blog.reti.it/la-gestione-accessi-di-terze-parti-il-pain-point-delle-aziende)

[![Firewall di rete moderni: da scudo perimetrale a minaccia nascosta](https://blog.reti.it/hs-fs/hubfs/firewall%20di%20rete%20moderni%20-%20sophos%20-%20reti%20-%20cyber.jpg?width=300&name=firewall%20di%20rete%20moderni%20-%20sophos%20-%20reti%20-%20cyber.jpg)](https://blog.reti.it/firewall-di-rete-moderni-da-scudo-perimetrale-a-minaccia-nascosta)

[Firewall di rete moderni: da scudo perimetrale a minaccia nascosta](https://blog.reti.it/firewall-di-rete-moderni-da-scudo-perimetrale-a-minaccia-nascosta)

![Reti](https://blog.reti.it/hs-fs/hubfs/raw_assets/public/Reti_July2021/images/reti-footer-logo.png?width=200&name=reti-footer-logo.png "Reti")

[Privacy Policy](https://www.reti.it/informativa-sulla-privacy/)

[Cookie Policy](https://www.reti.it/cookie-policy/)

[Corporate Governance](https://www.reti.it/corporate-governance/)

![](https://blog.reti.it/hs-fs/hubfs/raw_assets/public/Reti_July2021/images/Euronext-Growth-Milan_logo-RGB_white.png?width=200&name=Euronext-Growth-Milan_logo-RGB_white.png) 

[![](https://blog.reti.it/hubfs/raw_assets/public/Reti_July2021/images/9001_SGQ_sg01_white-sito.png)](https://reti.it/wp-content/uploads/2025/02/Reti-ISO9001-scad.-21.10.2027.pdf)

![](https://blog.reti.it/hubfs/raw_assets/public/Reti_July2021/images/iqnet_sito_def.png)

### Contatti

Address: Via Dante, 6 21052 Busto Arsizio (VA)

 Telefono: [+39.0331 357400](tel:+39.0331%20357400)

 Sito Web: [www.reti.it](https://www.reti.it/)

### Social

<https://www.facebook.com/RetiSpA/> <https://www.linkedin.com/company/gruppo-reti/> <https://www.instagram.com/retispa/> <https://www.youtube.com/channel/UCWMSqujVwAXrBsYxfe33W8Q>

2026 © Copyrights Reti S.p.A.   
P.IVA 02184920128 - Italy