La gestione dei fornitori non può essere ridotta a un elenco anagrafico o contrattuale. In ottica NIS2, la criticità di un fornitore dipende dagli asset che gestisce, dai servizi IT che supporta, dagli accessi di cui dispone e dall’impatto che una sua indisponibilità o compromissione può produrre sull’organizzazione

Gli attacchi informatici agli ambienti OT possono produrre danni fisici, ambientali ed economici. NIS2 impone obblighi e sanzioni, ma non chiarisce chi debba risarcire le vittime…

La conformità alla direttiva NIS2 non può essere affrontata come una semplice produzione di documenti separati. Policy, inventari, piani, registri e procedure devono diventare…