Gestione dei rischi NIS 2: la scelta del metodo determina la qualità del sistema
La scelta del metodo non è una decisione tecnica di secondo piano, ma stabilisce il modo in cui l’organizzazione comprenderà i propri rischi, selezion...
Leggi tutto →290 articoli in questa categoria
La scelta del metodo non è una decisione tecnica di secondo piano, ma stabilisce il modo in cui l’organizzazione comprenderà i propri rischi, selezion...
Leggi tutto →
La gestione degli incidenti non può essere considerata solo una procedura tecnica di risposta. In ottica NIS2, deve diventare un processo decisionale ...
Leggi tutto →
La continuità operativa non può essere ridotta alla presenza di backup o a un piano di ripristino tecnico. In ottica NIS2, resilienza significa sapere...
Leggi tutto →
Dietro il verbo "shall” del GDPR c'è l'idea antica del dovere come debito. Un debito di protezione che la norma impone al titolare senza prescrivere u...
Leggi tutto →
Dall'ingresso nella fase operativa della NIS2, per molte organizzazioni europee inizia il passaggio più delicato: trasformare gli obblighi normativi i...
Leggi tutto →
L'intelligenza artificiale non modifica solo processi e controlli: trasforma il modo in cui le organizzazioni costruiscono conoscenza e formulano giud...
Leggi tutto →
La valutazione del rischio non dovrebbe essere un esercizio formale o una matrice compilata per obbligo. In ottica NIS2, deve diventare il punto di co...
Leggi tutto →Le nuove linee guida EDPB superano la visione tradizionale dell'anonimizzazione: un dato può essere anonimo per alcuni soggetti ma non per altri. Per ...
Leggi tutto →La gestione dei fornitori non può essere ridotta a un elenco anagrafico o contrattuale. In ottica NIS2, la criticità di un fornitore dipende dagli ass...
Leggi tutto →L’inventario degli asset non dovrebbe essere una semplice lista tecnica di server, applicazioni, dispositivi e servizi cloud. In ottica NIS2, deve div...
Leggi tutto →La categorizzazione NIS2, che non è finita il 30 giugno, entra in una nuova fase: infatti apre il percorso, ma non lo conclude. Ecco perché il valore ...
Leggi tutto →L’Autorità Garante per la protezione dei dati, nella nota del 29 luglio 2026, ha reso noto di aver irrogato una sanzione di 460 mila euro alla Piaggio...
Leggi tutto →La conformità alla direttiva NIS2 non può essere affrontata come una semplice produzione di documenti separati. Policy, inventari, piani, registri e p...
Leggi tutto →L’errata configurazione dei privilegi di accesso, secondo il need-to-know, può trasformare un sistema documentale in una violazione sistematica della ...
Leggi tutto →Il provvedimento con cui il Garante Privacy ha sanzionato Altroconsumo Edizioni diventa una lezione sul GDPR: al centro l'utilizzo dei dati raccolti a...
Leggi tutto →In ambito adeguamento della normativa italiana all’AI Act, il Garante Privacy scende in campo per disciplinare l’uso dei sistemi di intelligenza artif...
Leggi tutto →Chi si occupava di protezione dei dati cercava nella normativa un elenco di cose da fare. Nella struttura dell’articolo 24 del Regolamento, il GDPR mo...
Leggi tutto →Il Senato dà il primo via libera allo schema di decreto sull’uso dell’intelligenza artificiale nelle attività di polizia, mentre il Garante Privacy ch...
Leggi tutto →Dalla scoperta dell'incidente alla chiusura del caso: la guida operativa alle 72 ore, alla notifica telematica al Garante e agli obblighi di comunicaz...
Leggi tutto →La Commissione europea pubblica le linee guida attuative del Cyber Resilience Act: chiarimenti su ambito applicativo, software open source, modifiche ...
Leggi tutto →