GRIDHEART // CEO QUIZ

    Sai cosa richiede la legge prima che l'attacco avvenga?

    15 domande su ciò di cui il CEO è personalmente responsabile una volta che un incidente IT è un fatto, non le cose di cui può occuparsi il responsabile IT.

    GDPR

    Regolamento generale sulla protezione dei dati (UE, 2018). Regola le modalità di raccolta, archiviazione, condivisione e cancellazione dei dati personali. Sanzioni fino a 20 milioni di euro o il 4% del fatturato globale.

    Cybersecurity Act / NIS2

    L'attuazione svedese della direttiva NIS2 tramite la legge sulla cybersicurezza (2026). Disciplina la gestione della cybersicurezza, la segnalazione degli incidenti e la responsabilità personale della dirigenza. Sanzioni fino a 10 milioni di EUR o al 2% del fatturato globale.

    Tre regole per il test

    1. Rispondi prima. Leggi la spiegazione dopo. Altrimenti ti illudi.
    2. Sii onesto. Questo non è un esame, è una mappa della situazione della tua azienda.
    3. Discuti le domande su cui non sei d'accordo con il tuo responsabile IT o MSP. Quelle sono le tue priorità.

    15 domande + 3 scenari di discussione. Circa 20 minuti.
    Le risposte e le spiegazioni sono mostrate subito dopo il test.

    10-12 su 15 è un buon risultato. Sotto 8 significa lacune concrete da colmare.