It looks like you might prefer English.

Switch to English

GUIDE

Le norme spiegate, per chi costruisce prodotti

Cosa dicono davvero CRA, AI Act, NIS2, IEC 62443 e ISO 42001 — spiegazioni di riferimento, aggiornate nel tempo. Il blog è per i punti di vista; qui c'è la norma.

Le scadenze dell’AI Act, e cosa cambia se l’AI è nel prodotto o nei processi

L’AI Act non scatta tutto insieme. Per il produttore industriale la vera linea di frattura non è una data, è dove sta l’AI: nei processi (alto rischio dall’Allegato III, 2 agosto 2026) o nel prodotto (Art. 6(1), Allegato I, 2 agosto 2027). La timeline operativa, con i riferimenti all’articolato.

NIS2, DORA e CRA: oggetto, natura giuridica e ambito di applicazione a confronto

Tre atti europei sulla cybersicurezza, tre piani diversi: il CRA regola i prodotti, NIS2 le organizzazioni, DORA il settore finanziario. Cosa dice ciascun testo su oggetto, forma giuridica, date di applicazione e destinatari, e come si raccordano tra loro. Guida dalle fonti ufficiali, con i riferimenti all'articolato.

NIS2: cos'è, a chi si applica, scadenze e requisiti

La direttiva NIS2 e il suo recepimento italiano (D.Lgs. 138/2024) in una guida di riferimento: cosa cambia rispetto alla NIS1, chi sono i soggetti essenziali e importanti, il calendario degli adempimenti fissato da ACN, e i requisiti di governance, gestione del rischio e notifica degli incidenti. Dalle fonti ufficiali, con i riferimenti agli articoli.

Il CRA in un'ora: cosa cambia per chi costruisce prodotti connessi

Il Cyber Resilience Act non è un adempimento da sistemare prima della marcatura CE: è un obbligo che segue il prodotto per tutta la sua vita. Cos'è un prodotto con elementi digitali, i tre obblighi che prima non esistevano, e come tradurne i requisiti in decisioni di sviluppo. Con i riferimenti puntuali agli articoli.

CRA e ISO 9001: cosa agganci al sistema qualità e cosa costruisci

La mappa CRA↔ISO 9001: quali meccanismi del sistema qualità estendi al Cyber Resilience Act quasi senza attrito, quali tre processi devi costruire da zero, e dove la 9001 aiuta più di quanto sembri. Con i riferimenti agli articoli del CRA e alle clausole della ISO 9001.

Le scadenze del CRA, e cosa devi aver fatto per ciascuna

Il Cyber Resilience Act non scatta tutto insieme. Ci sono tre date che contano, 11 settembre 2026, 11 dicembre 2027 e la fine dei requisiti cyber della RED, e per ognuna uno stato minimo che devi poter dimostrare. La timeline operativa, con i riferimenti all'articolato.

La Single Reporting Platform del CRA: guida completa alla segnalazione

Dall'11 settembre 2026 vulnerabilità sfruttate e incidenti gravi si notificano su un'unica piattaforma ENISA. Cos'è la SRP, chi si registra, cosa si scrive in ogni notifica, chi la riceve e in quante ore. Guida dalle fonti ufficiali, con i riferimenti all'articolato del CRA e alla guidance ENISA.

IEEE, ISO ed EN 18286: la mappa degli standard AI dietro l'AI Act

IEEE, ISO/IEC 42001, EN 18286 e la famiglia di norme SC 42 non stanno sullo stesso piano. Chi le confonde certifica la cosa sbagliata. La mappa a tre livelli e come ciascuna norma si aggancia agli articoli dell'AI Act.

Non sai da dove partire?

45 minuti gratuiti per mappare la tua esposizione normativa e capire cosa comporta per il tuo prodotto.

Prenota il Regulatory Spark