#Gestione Del Rischio
Articles tagged with "Gestione Del Rischio"
92 articles
Una guida unificata per CISO alla gestione della postura di sicurezza dei dati nel 2026, che mostra come discovery dei dati sensibili, esposizione degli accessi e rischio dei dati nel cloud diventino evidenze riutilizzabili per ISO/IEC 27001:2022, NIS2, DORA e GDPR.
Scopri come trasformare i casi d’uso SIEM in controlli governati, testati, ottimizzati e verificabili che supportano le evidenze per ISO 27001:2022, NIS2, DORA e GDPR.
La riduzione della validità dei certificati TLS pubblici trasforma il rinnovo in una sfida ricorrente di governance, resilienza ed evidenze di audit. Questa guida mostra come gestire i certificati come asset di sicurezza governati ai sensi di ISO/IEC 27001:2022, NIS2, DORA e GDPR Article 32.
Un playbook operativo per CISO e responsabili compliance HR per governare i dati personali dei dipendenti ai sensi di GDPR, ISO/IEC 27701:2025, ISO/IEC 27001:2022, NIS2, DORA, NIST CSF 2.0 e COBIT 2019.
Una guida pratica per CISO, responsabili della conformità e responsabili di business che devono produrre evidenze ISO 27001 difendibili per la responsabilità degli organi di gestione ai sensi di NIS2, la governance DORA, la supervisione dei fornitori e la sicurezza del trattamento ai sensi dell’Article 32 del GDPR.
Una guida pratica per CISO e team compliance per governare il trasferimento sicuro dei file, mappare i controlli ISO/IEC 27001:2022 su GDPR, NIS2 e DORA e produrre evidenze pronte per l’audit.
Una guida pratica per CISO alla costruzione di una matrice delle responsabilità condivise nel cloud che dimostri chi è titolare di ciascun controllo, quali evidenze sono richieste e come fornitori cloud e sub-responsabili sono governati rispetto a ISO/IEC 27001:2022, NIS2, DORA e GDPR.
Guida pratica per trasformare l’architettura zero trust di NIST SP 800-207 in evidenze pronte per l’audit per ISO/IEC 27001:2022, NIS2, DORA, GDPR e riesami di sicurezza dei clienti.
Guida pratica alla preparazione al Cyber Solidarity Act dell’UE utilizzando evidenze ISO/IEC 27001:2022, politiche Clarysec, governance dei fornitori, risposta agli incidenti, logging, continuità operativa e mappatura di conformità trasversale per NIS2, DORA, GDPR, NIST CSF 2.0 e COBIT 2019.