KPI di sicurezza: come monitorare i fornitori esterni in modo continuativo
I KPI di sicurezza trasformano il monitoraggio dei vendor da attività episodica a processo continuo e misurabile. Questa guida fornisce un catalogo op...
Leggi tutto →444 articoli in questa categoria
I KPI di sicurezza trasformano il monitoraggio dei vendor da attività episodica a processo continuo e misurabile. Questa guida fornisce un catalogo op...
Leggi tutto →
La sicurezza di un data center in outsourcing non si valuta solo dagli SLA: è la qualità della struttura fisica, intesa come alimentazione, raffreddam...
Leggi tutto →
Il Disaster recovery, che è governo della crisi, deve cambiare prospettiva. Non basta più progettare il ripristino dei sistemi interni, occorre chiede...
Leggi tutto →
File VBScript malevoli distribuiti via messaggi diretti, tramite account WhatsApp violati, abusano di software RMM legittimi per ottenere persistenza ...
Leggi tutto →
Il Cyber Risk Assessment economico traduce il rischio cyber in numeri comprensibili al management: costi degli incidenti, perdite attese, ritorno sull...
Leggi tutto →
Il provvedimento di divieto dell'export dell’accesso ai modelli Claude Mythos 5 e Fable 5 punta il dito sul fatto che Mythos è diverso da tutto ciò ch...
Leggi tutto →
L'intelligenza artificiale accelera l'automazione degli attacchi informatici prima della diffusione del calcolo quantistico. Le democrazie occidentali...
Leggi tutto →
NIS 2 e cloud ridefiniscono gli obblighi di sicurezza per migliaia di organizzazioni italiane: dalla gestione del rischio alla notifica degli incident...
Leggi tutto →
Norton 360 Deluxe è disponibile con uno sconto del 68% sul prezzo di listino. L'abbonamento include protezione per 5 dispositivi, VPN integrata, monit...
Leggi tutto →
Il lock-in tecnologico è uno dei rischi più sottovalutati nella governance IT: invisibile finché non diventa urgente, costoso da gestire quando si mat...
Leggi tutto →
I soggetti NIS sono tenuti ad adottare e approvare politiche, definire piani, documentare procedure, oltre a condurre verifiche di conformità e audit ...
Leggi tutto →
Lo SCRM, Cyber Supply Chain Risk Management, è la disciplina che affronta il rischio più insidioso della sicurezza moderna: la compromissione che arri...
Leggi tutto →
Semafori, distributori di carburante, ospedali, case, hotel, tribunali, centrali elettriche e data center in tilt per un attacco alle infrastrutture c...
Leggi tutto →
Aruba lancia una Promo Flash che consente di ottenere il 60% di sconto su hosting, domini, WordPress, e-commerce e servizi digitali. L'iniziativa è va...
Leggi tutto →
La vulnerabilità SearchLeak dimostra come la combinazione di prompt injection, race condition e SSRF possa trasformare Microsoft 365 Copilot in uno st...
Leggi tutto →
L’aggiornamento delle Linee guida ACN sulle funzioni crittografiche segna un passo importante verso la transizione post-quantum. Tra nuove indicazioni...
Leggi tutto →
In uno scenario normativo sempre più complesso, la sovranità dei dati non è più soltanto tema tecnico, ma diventa una reale scelta operativa. Ecco per...
Leggi tutto →
L'IT Security Audit dei sistemi partner è lo strumento operativo con cui le organizzazioni verificano sul campo ciò che i contratti SLA e i questionar...
Leggi tutto →
La domanda da porsi non è se esistono alternative, ma se possiamo davvero sostituire un fornitore senza compromettere la continuità. Questo è l'interr...
Leggi tutto →
Il contratto SLA è il presidio legale della sicurezza nelle forniture IT. Strutturare correttamente KPI, penali e clausole di sicurezza non è solo una...
Leggi tutto →