L’Architettura della Resilienza. Governance e Prodotto: interdipendenze tra NIS2 e CRA. Convegno. Milano, 28 ottobre 2026

L'evento, giunto alla 12^ edizione, sarà dedicato alle connessioni tra NIS2 e Cyber Resilience Act, per aiutare le imprese a rafforzare governance, sicurezza e resilienza digitale.

Informazioni generali

L’Architettura della Resilienza. Governance e Prodotto: interdipendenze tra NIS2 e CRA
Milano, 28 ottobre 2026, ore 9,30
Auditorium Giorgio Squinzi Assolombarda, Via Pantano 9 - Milano

Informazioni

L'edizione 2026, patrocinata dall'Agenzia per la Cybersicurezza Nazionale (ACN), Politecnico di Milano e Cyber 4.0, mette a confronto Cyber Resilience Act e direttiva NIS2: due norme che, pur con obiettivi diversi, si intersecano e disegnano insieme il nuovo perimetro di responsabilità delle imprese. L'evento analizza come questa interdipendenza si riflette su strategia, governance e prodotto. Interventi istituzionali, testimonianze di grandi imprese e momenti di confronto operativo offrono alle organizzazioni strumenti concreti per governare il cambiamento normativo.

La novità 2026: nel pomeriggio quattro laboratori tematici approfondiscono le sfide pratiche: compliance, gestione degli incidenti, intelligenza artificiale applicata alla sicurezza e altre priorità per la resilienza informatica delle imprese.

Sponsorizzato da Deloitte e Acronis Italia (Partner Premium) e CLT Group (Partner Gold).

Sessione Istituzionale

09.00

Accredito

09.30

Benvenuti nell'era in cui la cybersecurity decide il futuro delle imprese

Alvise Biffi, Presidente Assolombarda
Andrea Quacivi, Direttore Generale, Agenzia per la Cybersicurezza Nazionale

09.50

Keynote istituzionale "CRA e NIS 2: le regole del gioco che ridisegnano l'industria"

Relatore, Agenzia per la Cybersicurezza Nazionale ACN

10.10

Keynote tecnico "Cyber 4.0: ricerca, trasferimento tecnologico e supporto alle imprese"

Matteo Lucchetti, Direttore Operativo di Cyber 4.0

10:30

Cyber talk 1 "CRA: Sicuri fino all'ultimo anello"

Maria Cristina Bringheli, Cyber Security Director di Deloitte
Alberto Iacop, CIO Smart Power Division, Electrification Business, CIO Italy ABB
Matteo Macina, Head of Cyber Security di TIM
Relatore, Agenzia per la Cybersicurezza Nazionale ACN

11:10

Oltre la NIS2: la cyber è difesa nazionale

Stefano Mele, Presidente della Commissione Cybersecurity del Comitato Atlantico Italiano

11.25

Cyber talk 2 "NIS 2: il cantiere è (ancora) aperto"

Stefano Vercesi, Chief Information Security Officer di Pirelli
Giuseppe D’Agostino, Partner Cybersecurity & Privacy di PwC
Denis Cassinerio, Vicepresidente South Europe EE & Balkans di Acronis
Relatore, Agenzia per la Cybersicurezza Nazionale

12.05

Il paradosso della cybersecurity
Francesco Manzini, Amministratore delegato di Grafton

12.20

Quello che abbiamo costruito oggi, quello che costruiremo domani

Michele Mariella, Co-ordinatore Working Group Cybersecurity, CIO di Maire
Miriam Ieraci, Senior Professional Cybersecurity Assolombarda

Modalità di partecipazione

La partecipazione al convegno è libera, previa iscrizione al link

Agenda — sessioni del pomeriggio

I quattro laboratori si svolgono in contemporanea dalle ore 14.15 alle 15.00 circa (45 minuti ciascuno). Ogni sessione garantisce un confronto operativo diretto tra esperti e partecipanti su temi ad alta rilevanza pratica. Iscriversi tramite il link dedicato al laboratorio.

Lab1. Cyber Resilience Act a cura di Deloitte
Laboratorio pratico per applicare il CRA a un prodotto reale: classificazione, rischi, evidenze di conformità, ruolo dei fornitori e gestione delle vulnerabilità post-market. (LINK)

Lab2. Red Team vs Blue Team a cura di Cyber4.0
Simulazione live di un attacco reale, dall'esposizione (Red Team) alla risposta (Blue Team), per rafforzare consapevolezza e incident response. (LINK)

Lab3. AI e Cyber Threat Intelligence per le PMI a cura del Politecnico di Milano
Demo del prototipo AI del Politecnico di Milano (con Google e Assolombarda) che, anche grazie al progetto WASABI, trasforma la Threat Intelligence in indicazioni operative per le PMI. (LINK)

Lab4. Continuità operativa e NIS2 a cura di Acronis
Da uno scenario di attacco di un soggetto Nis2, definizione di priorità di ripristino, RTO e RPO con backup e disaster recovery. (LINK)

Per maggiori informazioni

Area Industria Energia e Innovazione – - tel. 0258370227

Non sei associato e ti servono informazioni?

Contattaci
Appuntamenti
19 Ott

AI e Physical AI, l’impatto nel mondo reale

hh 15:30 - 18:00

28 Ott

L’Architettura della Resilienza. Governance e Prodotto: interdipendenze tra NIS2 e CRA

hh 09:00 - 16:00

28 Ott

Laboratorio 2 - Anatomia di un attacco: simulazione Red Team vs. Blue Team (A cura di Cyber 4.0 - Centro di competenza nazionale ad alta specializzazione sulla cybersecurity)

hh 14:15 - 15:00

28 Ott

Laboratorio 1 - Cyber Resilience Act Lab: dalla compliance alla sicurezza del prodotto (a cura di Deloitte)

hh 14:15 - 15:00

28 Ott

Laboratorio 3 - AI per la sicurezza delle PMI: presentazione e feedback sul prototipo (a cura di Politecnico di Milano e Assolombarda)

hh 14:15 - 15:00

Nis 2, i prossimi passi: aggiornamento annuale e nuove determine. Webinar, 30 aprile 2026

Nis 2, i prossimi passi: aggiornamento annuale e nuove determine. Webinar, 30 aprile 2026

Cyber Resilience Act (CRA). Webinar, 12 marzo 2026

Cyber Resilience Act (CRA). Webinar, 12 marzo 2026

Nis 2, i prossimi passi: Dichiarazione per i soggetti NIS 2026. Webinar, 18 febbraio 2026

Nis 2, i prossimi passi: Dichiarazione per i soggetti NIS 2026. Webinar, 18 febbraio 2026

Nis 2, i prossimi passi: segnalazione degli incidenti a CSIRT. Webinar, 16 dicembre 2025

Nis 2, i prossimi passi: segnalazione degli incidenti a CSIRT. Webinar, 16 dicembre 2025