Ultimi Articoli
Data Security Posture Management (DSPM): mappare i dati sensibili prima che l’esposizione diventi un incidente
A cura di:Redazione Pubblicato ilIl DSPM mappa dove sono i dati sensibili, chi vi accede e quanto sono esposti. Come funziona, cosa sono gli shadow data e in cosa differisce da CSPM e CNAPP.
Risposta agli incidenti: il nuovo approccio del NIST SP 800-61
A cura di:Redazione Pubblicato ilLa risposta agli incidenti cambia con il NIST SP 800-61 Rev. 3 (2025): dal classico ciclo a quattro fasi all’integrazione nelle sei funzioni del CSF 2.0.
Tabletop exercise: provare la risposta a un incidente prima che accada
A cura di:Redazione Pubblicato ilIl tabletop exercise: l’esercitazione di crisi basata sulla discussione per provare la risposta a un incidente prima che accada, secondo NIST SP 800-84 e i pacchetti CISA.
Propensione al rischio: quanto rischio un’organizzazione decide di accettare
A cura di:Redazione Pubblicato ilLa propensione al rischio (risk appetite): quanto rischio un’organizzazione decide di accettare, la differenza con la tolleranza e il ruolo del risk register secondo ISO 31000 e NIST.
ROI della sicurezza: come costruire il business case della cybersecurity
A cura di:Redazione Pubblicato ilIl ROI della sicurezza e come costruire il business case della cybersecurity: il modello di Gordon-Loeb, il calcolo del ROSI secondo l’ENISA e come presentarlo al vertice.
ISAC (Information Sharing and Analysis Center): la condivisione delle minacce organizzata per settore
A cura di:Redazione Pubblicato ilGli ISAC (Information Sharing and Analysis Center) organizzano per settore la condivisione delle minacce: origini, funzionamento, diffusione in Europa con l’ENISA e ruolo della fiducia.

