Governance by design: come costruire organizzazioni che pensano prima di agire
Bisogna smettere di progettare faldoni di documenti e, finalmente, iniziare a progettare le decisioni. Ecco i pilastri della governance by design come...
Leggi tutto →119 articoli in questa categoria
Bisogna smettere di progettare faldoni di documenti e, finalmente, iniziare a progettare le decisioni. Ecco i pilastri della governance by design come...
Leggi tutto →
La compliance aziendale è sempre più complessa da gestire per l’ampliarsi del perimetro da presidiare e per l’approccio adottato da molte normative. P...
Leggi tutto →
L'ultimo Internet Organised Crime Threat Assessment di Europol descrive un'economia del crimine ormai industrializzata. Ecco i casi concreti degli ult...
Leggi tutto →
L’Italia, con 251 infrastrutture attive al giugno 2026 e un valore di mercato atteso a 14,97 miliardi di dollari entro il 2031, si posiziona come hub ...
Leggi tutto →
La resilienza, infatti, non è uno stato stabile ma una capacità dinamica che deve evolvere insieme ad altri fattori. Ecco il ruolo strategico del ries...
Leggi tutto →
La domanda di lavoro cyber tende a spostarsi verso profili capaci di unire competenze tecniche, normative, applicative, governance dei processi. Ecco ...
Leggi tutto →
Il quantum computing offre molte opportunità, ma rappresenta anche un nuovo rischio per la cyber security. Ecco perché il Q-Day riguarda il presente, ...
Leggi tutto →
Nel mondo industriale, un incidente cyber non si misura soltanto in termini di dati compromessi, ma anche di fermo macchina, interruzione di servizio,...
Leggi tutto →
A dicembre 2025 il gruppo Anubis ha fermato il porto di Ancona senza toccare i sistemi di controllo industriale: sono bastati degli account cloud azie...
Leggi tutto →
La nuova stagione regolatoria non è garanzia assoluta rispetto al cyber risk. Essere compliant non significa automaticamente essere protetti né dagli ...
Leggi tutto →
Il vero significato del Business Continuity Plan non è un documento da archiviare, ma una vera e propria struttura di sopravvivenza. Ecco perché oggi ...
Leggi tutto →
Con la Determinazione 127437 del 13 aprile 2026, ACN ha ridefinito il perimetro di sicurezza dei soggetti essenziali e importanti. Ecco perché è neces...
Leggi tutto →
Dopo un anno, l'appuntamento del memerdì è oramai una ricorrenza consolidata per fare cultura cyber in modo un po' meno ordinario. E un pretesto per r...
Leggi tutto →
Ecco come usare la prossima scadenza NIS2 del 30 giugno 2026, entro cui le aziende in perimetro devono completare la categorizzazione delle attività e...
Leggi tutto →
Le recenti normative europee, come il GDPR, la NIS 2 e l'AI Act, superano la logica dell'adempimento formale e tardivo. Ecco perché, grazie alla gover...
Leggi tutto →
La scadenza per l’elencazione e categorizzazione delle attività e dei servizi non dovrebbe essere letta come un mero adempimento formale, ma come il p...
Leggi tutto →
Il Disaster recovery, che è governo della crisi, deve cambiare prospettiva. Non basta più progettare il ripristino dei sistemi interni, occorre chiede...
Leggi tutto →
Il provvedimento di divieto dell'export dell’accesso ai modelli Claude Mythos 5 e Fable 5 punta il dito sul fatto che Mythos è diverso da tutto ciò ch...
Leggi tutto →
La scelta di "direzionare" un audit a produrre determinati esiti è l'infausto presupposto di ancor più infauste sorti della sicurezza cyber. Nel momen...
Leggi tutto →
NIS 2 e cloud ridefiniscono gli obblighi di sicurezza per migliaia di organizzazioni italiane: dalla gestione del rischio alla notifica degli incident...
Leggi tutto →