Governance by design: quando il diritto impone di pensare prima di agire
Le recenti normative europee, come il GDPR, la NIS 2 e l'AI Act, superano la logica dell'adempimento formale e tardivo. Ecco perché, grazie alla gover...
Leggi tutto →229 articoli in questa categoria
Le recenti normative europee, come il GDPR, la NIS 2 e l'AI Act, superano la logica dell'adempimento formale e tardivo. Ecco perché, grazie alla gover...
Leggi tutto →
L'incident response è la disciplina che trasforma il caos di un attacco informatico in un processo governato. Questa guida illustra le fasi chiave del...
Leggi tutto →
La scadenza per l’elencazione e categorizzazione delle attività e dei servizi non dovrebbe essere letta come un mero adempimento formale, ma come il p...
Leggi tutto →
I KPI di sicurezza trasformano il monitoraggio dei vendor da attività episodica a processo continuo e misurabile. Questa guida fornisce un catalogo op...
Leggi tutto →
L’intelligenza artificiale sta accelerando la corsa tra attaccanti e difensori. Le agenzie Five Eyes avvertono che la minaccia cyber evolve ormai a ri...
Leggi tutto →
La sicurezza di un data center in outsourcing non si valuta solo dagli SLA: è la qualità della struttura fisica, intesa come alimentazione, raffreddam...
Leggi tutto →
Il Disaster recovery, che è governo della crisi, deve cambiare prospettiva. Non basta più progettare il ripristino dei sistemi interni, occorre chiede...
Leggi tutto →
Il Cyber Risk Assessment economico traduce il rischio cyber in numeri comprensibili al management: costi degli incidenti, perdite attese, ritorno sull...
Leggi tutto →
Il provvedimento di divieto dell'export dell’accesso ai modelli Claude Mythos 5 e Fable 5 punta il dito sul fatto che Mythos è diverso da tutto ciò ch...
Leggi tutto →
Non tutti gli attacchi cyber bloccano la produzione. La data manipulation può alterare parametri, sensori e informazioni di processo senza generare al...
Leggi tutto →
La scelta di "direzionare" un audit a produrre determinati esiti è l'infausto presupposto di ancor più infauste sorti della sicurezza cyber. Nel momen...
Leggi tutto →
NIS 2 e cloud ridefiniscono gli obblighi di sicurezza per migliaia di organizzazioni italiane: dalla gestione del rischio alla notifica degli incident...
Leggi tutto →
Entro il 30 giugno, le aziende in perimetro NIS 2 dovranno classificare attività e servizi secondo il modello ACN, dimostrando di conoscere davvero pr...
Leggi tutto →
Ridurre le analisi, comprimere le verifiche e rinviare le valutazioni può apparire come la scelta più conveniente, per accelerare i processi decisiona...
Leggi tutto →
Il lock-in tecnologico è uno dei rischi più sottovalutati nella governance IT: invisibile finché non diventa urgente, costoso da gestire quando si mat...
Leggi tutto →
I soggetti NIS sono tenuti ad adottare e approvare politiche, definire piani, documentare procedure, oltre a condurre verifiche di conformità e audit ...
Leggi tutto →
Lo SCRM, Cyber Supply Chain Risk Management, è la disciplina che affronta il rischio più insidioso della sicurezza moderna: la compromissione che arri...
Leggi tutto →
L'IT Security Audit dei sistemi partner è lo strumento operativo con cui le organizzazioni verificano sul campo ciò che i contratti SLA e i questionar...
Leggi tutto →
Il 18 giugno a Milano torna l’AI Demo Day con demo live su produzione, supply chain e procurement. Un’occasione per vedere l’AI in azione nei processi...
Leggi tutto →
La domanda da porsi non è se esistono alternative, ma se possiamo davvero sostituire un fornitore senza compromettere la continuità. Questo è l'interr...
Leggi tutto →