NIS2 e Consiglio di Amministrazione: le nuove FAQ ACN chiariscono quali documenti devono essere approvati dal CdA
L’aggiornamento delle FAQ pubblicato dall’Agenzia per la Cybersicurezza Nazionale (ACN) il 14 luglio 2026 rappresenta uno dei…
Interessato alle soluzioni di sicurezza di Axitea?
Redazione Axitea
La domanda in questione è tutt’altro che banale per essere affrontata in modo esaustivo in un breve articolo, e rappresenta il quesito più rilevante per ciascun imprenditore o top manager che decide di impostare una strategia di governo della cybersecurity per la propria azienda.
La valutazione sull’adeguatezza di un modello di governo della cybersecurity è una decisione strategica e non può essere delegata ai tecnici.
I tecnici (e tra di essi comprendo figure manageriali come i CISO / CSO / CIO) hanno la chiara responsabilità di mettere a disposizione dei vertici aziendali tutte le informazioni necessarie a prendere una decisione consapevole sulla postura di sicurezza da adottare. Sotto questo punto di vista sono assai rilevanti la valutazione del rischio effettivo, e del potenziale impatto di business, rispetto alle minacce significative per l’ambito di interesse, nonché la valutazione della mitigazione introdotta dalle misure di protezione identificate per superare i gap esistenti.
Ma c’è anche altro secondo me… La stessa scelta se intraprendere una strada o un’altra nell’implementazione di adeguate misure di protezione richiederebbe un’overview ad un adeguato livello manageriale. Attenzione, infatti, che non ci sono solo tecnologie alternative tramite cui implementare un determinato requisito, ma esistono pure approcci alternativi che possono essere caratterizzati da un Total Cost of Ownership molto diverso l’uno dall’altro. Questo è uno dei motivi, ma neppure l’unico a dire il vero, per cui non è affatto possibile affermare: “ditemi quanto spendete e vi dirò quanto siete sicuri!”
Interessato alle soluzioni di sicurezza di Axitea?
L’aggiornamento delle FAQ pubblicato dall’Agenzia per la Cybersicurezza Nazionale (ACN) il 14 luglio 2026 rappresenta uno dei…
Ogni sistema di sicurezza nasce con un obiettivo preciso: rilevare tempestivamente un evento potenzialmente pericoloso. Ma tra…
La gestione di una flotta aziendale comporta sfide che vanno ben oltre la localizzazione dei veicoli: incidenti,…
La Direttiva CER (Critical Entities Resilience), formalizzata a livello europeo con la Direttiva (UE) 2022/2557 e recepita…