L’Agenzia per la cybersicurezza nazionale al Forum Pa 2025: persone, tecnologie e sicurezza digitale per una “PA aumentata”
Agenzia per la cybersicurezza nazionale – 15 maggio 2025
Agenzia per la cybersicurezza nazionale – 27 febbraio 2025
Servizi Comunali Sicurezza informaticaAgenzia per la cybersicurezza nazionale
Al via l’attuazione nazionale dell’EUCC, il primo sistema europeo di certificazione della cybersicurezza
ACN adotta le linee guida nazionali relative all’European Common Criteria
Data
27 febbraio 2025
Argomenti
L’Agenzia per la cybersicurezza nazionale ha adottato le linee guida per l’attuazione nazionale del primo sistema europeo di certificazione della cybersicurezza EUCC: apre un link esterno (European Common Criteria).
Le quattro linee guida, adottate con Decreto direttoriale n. 12053 del 03 febbraio 2025 a firma del Direttore Generale, riguardano:
Il decreto direttoriale di ACN disciplina l’operatività dell’Autorità nazionale di certificazione della cybersicurezza (NCCA) e dell’Organismo di Certificazione della Sicurezza Informatica: apre un link esterno, nel contesto del primo sistema di certificazione europeo EUCC, adottato quest’ultimo con regolamento di esecuzione della Commissione europea n. 2024/482. Il decreto, inoltre, consolida l’organizzazione di ACN per lo svolgimento dei compiti di vigilanza e autorizzazione degli Organismi di Valutazione (CAB – Conformity Assessment Body) da parte dell’NCCA e di emissione dei certificati da parte di OCSI.
Le linee guida
La linea guida NCCA n.1 definisce le attività di vigilanza nazionale dell’autorità sugli organismi di valutazione della conformità accreditati (in particolare laboratori e organismi di certificazione) e sui titolari dei certificati con la possibilità di emettere sanzioni pecuniarie. Si stabiliscono, inoltre, le modalità per l’autorizzazione degli organismi di valutazione della conformità all’emissione dei certificati di livello elevato.
Le restanti linee guida disciplinano invece l’operatività OCSI, già stabilito con DPCM 30/10/2003 per sovraintendere allo Schema nazionale di certificazione della cybersicurezza, nell’emissione dei certificati di cybersicurezza EUCC (Art. 6 del d.lgs. 123 2022).
La linea guida OCSI n.1 tratta delle caratteristiche generali dell’attuazione nazionale del sistema EUCC in Italia, individuando gli attori principali. Si individua l’OCSI come unico organismo di certificazione titolato all’emissione di certificati di livello elevato per l’EUCC. La linea guida OCSI n. 2 individua le modalità di abilitazione dei laboratori di prova che intendano operare per conto dell’OCSI. La linea guida OCSI n.3 descrive il processo di certificazione e successivo monitoraggio dei certificati per la continuità delle garanzie nel tempo.
Le linee guida, infine, sono adottate in attuazione dell’art. 4, comma 2, del Decreto legislativo n.123 del 2022
Agenzia per la cybersicurezza nazionale – 15 maggio 2025
Agenzia per la cybersicurezza nazionale – 13 gennaio 2025
Agenzia per la cybersicurezza nazionale – 29 novembre 2024
Agenzia per la cybersicurezza nazionale – 20 novembre 2024
Agenzia per la cybersicurezza nazionale – 20 settembre 2024
Ricevi via email i nuovi contenuti pubblicati nel portale
In collaborazione con: