Governance by design: come costruire organizzazioni che pensano prima di agire
Bisogna smettere di progettare faldoni di documenti e, finalmente, iniziare a progettare le decisioni. Ecco i pilastri della governance by design come...
Leggi tutto →167 articoli in questa categoria
Bisogna smettere di progettare faldoni di documenti e, finalmente, iniziare a progettare le decisioni. Ecco i pilastri della governance by design come...
Leggi tutto →
La protezione dati è una leva strategica di mitigazione del rischio legale: sanzioni fino al 4% del fatturato globale, responsabilità penale personale...
Leggi tutto →
La compliance aziendale è sempre più complessa da gestire per l’ampliarsi del perimetro da presidiare e per l’approccio adottato da molte normative. P...
Leggi tutto →
L’Action Plan europeo su cyber security e AI punta a rafforzare valutazione dei modelli, gestione delle vulnerabilità, software open source e competen...
Leggi tutto →
La crittografia post-quantum non è una minaccia del futuro: la strategia “harvest now, decrypt later” rende urgente la transizione oggi. Con la pubbli...
Leggi tutto →
La resilienza, infatti, non è uno stato stabile ma una capacità dinamica che deve evolvere insieme ad altri fattori. Ecco il ruolo strategico del ries...
Leggi tutto →
Ogni secondo in cui un aeroporto opera, migliaia di dispositivi connessi si scambiano dati. L'infrastruttura digitale, che accompagna i passeggeri al ...
Leggi tutto →
La sicurezza fisica di un data center è il fondamento su cui poggiano tutte le difese digitali: nessuna cifratura protegge un server a cui si può acce...
Leggi tutto →
Nelle simulazioni sul phishing entrano in gioco gli obblighi previsti dal quadro europeo in materia di protezione dei dati personali e, in particolare...
Leggi tutto →
La segmentazione logica negli ambienti multicloud è il controllo architetturale che limita il raggio di impatto di un incidente. Questa guida illustra...
Leggi tutto →
La nuova stagione regolatoria non è garanzia assoluta rispetto al cyber risk. Essere compliant non significa automaticamente essere protetti né dagli ...
Leggi tutto →
Il vero significato del Business Continuity Plan non è un documento da archiviare, ma una vera e propria struttura di sopravvivenza. Ecco perché oggi ...
Leggi tutto →
Il Return on Security Investment (ROSI) è lo strumento che traduce la cyber security nel linguaggio del business: non più rischi astratti, ma perdite ...
Leggi tutto →
Il recente intervento del Garante Privacy nei confronti della start-upMyndoor dimostra che l'introduzione di ChatGPT Enterprise in azienda è ormai un ...
Leggi tutto →
Con la Determinazione 127437 del 13 aprile 2026, ACN ha ridefinito il perimetro di sicurezza dei soggetti essenziali e importanti. Ecco perché è neces...
Leggi tutto →
Il rischio cyber delle terze parti è oggi una delle minacce più insidiose per le organizzazioni: gli attacchi alla supply chain colpiscono attraverso ...
Leggi tutto →
Dopo un anno, l'appuntamento del memerdì è oramai una ricorrenza consolidata per fare cultura cyber in modo un po' meno ordinario. E un pretesto per r...
Leggi tutto →
Ecco come usare la prossima scadenza NIS2 del 30 giugno 2026, entro cui le aziende in perimetro devono completare la categorizzazione delle attività e...
Leggi tutto →
Le recenti normative europee, come il GDPR, la NIS 2 e l'AI Act, superano la logica dell'adempimento formale e tardivo. Ecco perché, grazie alla gover...
Leggi tutto →
L'incident response è la disciplina che trasforma il caos di un attacco informatico in un processo governato. Questa guida illustra le fasi chiave del...
Leggi tutto →