Governance by design: quando il diritto impone di pensare prima di agire
Le recenti normative europee, come il GDPR, la NIS 2 e l'AI Act, superano la logica dell'adempimento formale e tardivo. Ecco perché, grazie alla gover...
Leggi tutto →109 articoli in questa categoria
Le recenti normative europee, come il GDPR, la NIS 2 e l'AI Act, superano la logica dell'adempimento formale e tardivo. Ecco perché, grazie alla gover...
Leggi tutto →
L'incident response è la disciplina che trasforma il caos di un attacco informatico in un processo governato. Questa guida illustra le fasi chiave del...
Leggi tutto →
Il Garante Privacy chiarisce che una formula di autorizzazione al trattamento non esime il titolare dall’applicare i principi del GDPR e,nel procedime...
Leggi tutto →
In uno scenario normativo sempre più complesso, la sovranità dei dati non è più soltanto tema tecnico, ma diventa una reale scelta operativa. Ecco per...
Leggi tutto →
Implementare, gestire e verificare la conformità normativa, con impatti sul sistema informativo e sulla sicurezza, può essere molto oneroso. Un aiuto ...
Leggi tutto →
Attraverso l'esame dei rischi trasversali che colpiscono la data protection, la cyber security, l'intelligenza artificiale e le risorse umane nella Go...
Leggi tutto →
La diffusione di Microsoft 365 Copilot nella Pubblica Amministrazione accompagna un ampio sforzo formativo, da analizzare dal duplice punto di vista d...
Leggi tutto →
Una sentenza del Tribunale di Firenze chiarisce bene il ruolo del DPO, il quale non risponde se l’impresa che lo ha incaricato subisce una frode infor...
Leggi tutto →
Il problema di molte organizzazioni consiste nel modo in cui si prendono le decisioni. C'è una tendenza quasi istintiva a passare all'azione prima di ...
Leggi tutto →
Dopo un data breach o un attacco ransomware, la percezione pubblica dell’evento può influenzare reputazione, fiducia e continuità operativa quanto il ...
Leggi tutto →
La dimensione temporale della segnalazione è un tema poco esplorato del Decreto Legislativo 24/2023. Ecco cosa accade quando, al momento della segnala...
Leggi tutto →
Dal manager impreparato alle multe che arrivano: perché pagare un professionista certificato non è un lusso, ma l’unica scelta razionale per chi fa im...
Leggi tutto →
A dieci anni dall’entrata in vigore, una semplificazione dei GDPR è più che auspicabile, ma non certamente quella del Digital Omnibus così come si sta...
Leggi tutto →
Il provvedimento del Garante Privacy nei confronti di The European House – Ambrosetti nasce da una violazione di dati personali notificata dalla socie...
Leggi tutto →
Le boardroom devono imparare a leggere il rischio cyber come un rischio d’impresa trasversale, integrandolo nei processi decisionali strategici e smet...
Leggi tutto →
Chi prende una notizia, la modifica e la rilancia online, anche senza intenzione di danneggiare, può esporsi a responsabilità penali per diffamazione ...
Leggi tutto →
Oltre nove conducenti su 10 esprimono preoccupazione riguardo all’uso delle dash cam sul veicolo, pur riconoscendone il valore per provare la propria ...
Leggi tutto →
La direttiva NIS 2 richiede un inventario basato su una tassonomia ben definita, che permetterà, in caso di attacco ransomware, di non perdere ore pr...
Leggi tutto →
Nel lavoro contemporaneo, sempre più digitalizzato e pervasivo, la distinzione tra identità professionale e identità personale tende a sfumare e, prop...
Leggi tutto →
Quando SOC e CERT lavorano in modo integrato, la capacità difensiva dell'organizzazione raggiunge un livello che nessuna delle due potrebbe garantire ...
Leggi tutto →