- Ruolo
- Rappresentante vendite sul campo
- Settore
- Pubblicità e promozione
- Tipo di organizzazione
- attività con due sedi
- Iscrizione
- feb 2024
- Messaggio
- 6
Doki · Configurazione gestione log · 2026
Siamo un'azienda familiare di Brescia con 38 dipendenti che produce valvole industriali e componenti meccanici. Il nostro fatturato annuo si aggira sui 6,5 milioni di EUR. Forniamo parte dei nostri prodotti come subappaltatori a centrali elettriche e progetti di infrastrutture per l'acqua potabile.
Ieri abbiamo ricevuto un'email formale da un cliente importante. Ci comunicano che sono soggetti a verifiche sulla supply chain ai sensi della direttiva europea sulla cybersicurezza NIS2 e ci chiedono di dichiarare se rientriamo direttamente in questo ambito, e in tal caso di trasmettere le nostre certificazioni di sicurezza e i piani di gestione del rischio. Danno addirittura per scontato che vi rientriamo, parlando di obblighi pesanti.
Cercando su internet, leggo che le PMI con meno di 50 dipendenti e fatturato inferiore a 10 milioni di EUR sono escluse. Tuttavia, fornendo componenti a settori critici, non riusciamo a capire se costituiamo un'eccezione. Come possiamo verificare con certezza se la nostra azienda è soggetta agli obblighi NIS2?