# Dall'11 settembre il tempo scorre. E sono 24 ore.

> Gap analysis, cyber risk assessment, team di incident response e processo per un costruttore di macchinari e impianti — inclusa un'esercitazione simulata per il caso reale.

- URL: https://www.radigsol.at/it/referenze/eu-cra-capacita-di-notifica
- Language: it
- Publisher: RaDigSol e.U., Neustift im Stubaital, Tirol, Österreich
- Cliente: reso anonimo
- Settore: Costruzione di macchinari e impianti, area DACH
- Periodo: Da aprile a settembre 2026
- Quadro normativo: Regolamento (UE) 2024/2847, con riferimento alla IEC 62443
- Servizi: Gap analysis · Cyber risk assessment · Team di incident response · SecDev/SecDevOps · Esercitazione simulata
- Published: 2026-09-04

Versione Markdown leggibile dalle macchine di questa pagina. La versione HTML è disponibile all'URL sopra indicato.

## Situazione di partenza

Chi immette sul mercato prodotti connessi rientra nel Cyber Resilience Act. Dall'11 settembre 2026 si applicano gli obblighi di notifica dell'articolo 14: le vulnerabilità attivamente sfruttate e gli incidenti di sicurezza gravi vanno notificati contemporaneamente al CSIRT competente e all'ENISA — in più fasi e con termini molto brevi.

- **24 h** — Preallarme al CSIRT e all'ENISA tramite la Single Reporting Platform
- **72 h** — Notifica dettagliata: prodotto interessato, natura dello sfruttamento, misure adottate
- **14 giorni** — Relazione finale dopo la disponibilità della correzione; un mese in caso di incidenti di sicurezza

## Approccio

Prima una gap analysis rispetto ai requisiti del regolamento: quali prodotti sono interessati, che cosa manca in termini di strutture, processi ed evidenze. Poi un cyber risk assessment su un progetto d'impianto reale e non su un esempio teorico — rischi, impatti, misure, documentati e ripetibili. Dalle lacune è nato un piano di misure con responsabilità e scadenze.

### Capacità di notifica in 24 ore

Costituzione di un team di incident response con ruoli nominati, reperibilità e potere decisionale — più il processo che lo sostiene: dalla segnalazione in entrata alla valutazione fino alla notifica nei termini. La prevalutazione, se una segnalazione sia effettivamente rilevante, può essere supportata dall'IA — 24 ore su 24, senza reperibilità al primo contatto.

### Sicurezza nello sviluppo

SecDev e SecDevOps: i requisiti di sicurezza derivanti dal risk assessment entrano nello sviluppo, dipendenze e catena di fornitura diventano tracciabili, la gestione delle vulnerabilità copre l'intero periodo di supporto invece di fermarsi alla consegna.

## Il caso reale, provato una volta

Per concludere, un'esercitazione simulata: una vulnerabilità attivamente sfruttata, segnalata un venerdì pomeriggio. È lì che emerge ciò che un processo sulla carta non mostra — chi è reperibile, chi può decidere, quando inizia a scorrere il tempo e come si comunica con i clienti finché non è disponibile una correzione. Le lacune emerse nell'esercitazione sono rientrate nel processo prima che si manifestassero in un caso reale.

> Se una segnalazione in entrata sia davvero rilevante, oggi l'IA può prevalutarlo — 24 ore su 24, senza reperibilità. A reagire deve però essere il team: decidere, notificare e correggere resta in capo a persone con l'autorità per farlo.
>
> — Christoph Ranalter, RaDigSol e.U.

## Contatti

- E-mail: contact@radigsol.at
- Telefono: +43 5226 39851
- Indirizzo: Obergasse 49/2, 6167 Neustift im Stubaital, Austria
- LinkedIn: https://www.linkedin.com/company/radigsol/

## Questa pagina in altre lingue

- Deutsch: https://www.radigsol.at/referenzen/eu-cra-meldefaehigkeit
- English: https://www.radigsol.at/en/references/eu-cra-incident-reporting

## Tutte le pagine

- [RaDigSol](https://www.radigsol.at/it)
- [Formazione sulle competenze IA](https://www.radigsol.at/it/formazione-competenze-ia)
- [Soluzioni IA e automazione](https://www.radigsol.at/it/soluzioni-ia-automazione)
- [Consulenza IA e software consulting dal Tirolo](https://www.radigsol.at/it/consulenza-ia-software-tirolo)
- [AI Officer as a Service](https://www.radigsol.at/it/ai-officer-as-a-service)
- [AI governance e consulenza sull'EU AI Act](https://www.radigsol.at/it/ai-governance-eu-ai-act)
- [Sviluppo software](https://www.radigsol.at/it/sviluppo-software)
- [Sicurezza di prodotto, conformità ed EU CRA](https://www.radigsol.at/it/sicurezza-prodotto-cra)
- [Il vostro partner per la trasformazione digitale con l'IA dalle Alpi tirolesi](https://www.radigsol.at/it/chi-siamo)
- [Referenze](https://www.radigsol.at/it/referenze)
- [Note legali](https://www.radigsol.at/it/note-legali)
- [Informativa sulla privacy](https://www.radigsol.at/it/privacy)
- [Condizioni generali di contratto - RaDigSol e.U.](https://www.radigsol.at/it/condizioni-generali)
