Tagged: Governance & Compliance

Norme e governance: GDPR, ISO 27001, NIST, PCI-DSS, risk management, compliance.

Termini

Baseline security

Insieme minimo di requisiti e controlli di sicurezza che un sistema o un'infrastruttura deve rispettare come riferimento di partenza. L'org…

Cybersecurity

BC (Business Continuity)

Disciplina che garantisce il mantenimento dei servizi critici di un'organizzazione anche durante eventi imprevisti. Comprende strategie, pr…

Cybersecurity

BCA (Business Continuity Analysis)

Attività di analisi che identifica i servizi critici, i punti deboli e l'impatto potenziale di un'interruzione. È la base su cui costruire …

Cybersecurity

BCP (Business Continuity Planning)

Processo di pianificazione che definisce le azioni da seguire per assicurare la continuità dei servizi aziendali durante crisi operative. I…

Cybersecurity

CIS Controls

Insieme prioritizzato di controlli tecnici e organizzativi definiti dal Center for Internet Security per ridurre la superficie di attacco e…

Cybersecurity

COBIT

Framework di governance e gestione dell’IT sviluppato da ISACA, che definisce obiettivi, processi e controlli per allineare sicurezza, gest…

Cybersecurity

Compliance Management

Gestione delle conformità normative e degli standard di sicurezza, garantendo che processi e sistemi rispettino requisiti interni ed estern…

Cybersecurity

CSPM (Cloud Security Posture Management)

Strumenti che monitorano configurazioni e policy dei servizi cloud per individuare errori, esposizioni involontarie e violazioni delle best…

Cybersecurity

Cyber Risk Assessment

Processo di identificazione e analisi dei rischi informatici che pesa impatto e probabilità di ciascuna minaccia, così da definire le prior…

Cybersecurity

GDPR (General Data Protection Regulation)

Regolamento europeo (UE 2016/679) che stabilisce principi, obblighi e misure per la tutela dei dati personali, imponendo alle organizzazion…

Cybersecurity

Governance Framework

Struttura di principi, ruoli e processi che guida la gestione della sicurezza informatica, assicurando coerenza tra strategia, controlli, r…

Cybersecurity

Information Security

Disciplina che protegge informazioni e sistemi informativi da accessi, usi o modifiche non autorizzati, con l'obiettivo di garantirne riser…

Cybersecurity

INFOSEC

Abbreviazione di Information Security: insieme di tecnologie, procedure e controlli dedicati alla protezione dei sistemi informativi e dell…

Cybersecurity

ISO/IEC 27001

Standard internazionale che definisce i requisiti per implementare e gestire un Sistema di Gestione della Sicurezza delle Informazioni (ISM…

Cybersecurity

ISO/IEC 27002

Guida di best practice che accompagna la ISO/IEC 27001 e descrive in dettaglio i controlli di sicurezza delle informazioni da adottare per …

Cybersecurity

Key Risk Indicators (KRI)

Metriche usate per monitorare segnali precoci di aumento dell'esposizione al rischio, così da abilitare interventi tempestivi e decisioni i…

Cybersecurity

Log Retention

Politica che definisce per quanto tempo i log devono essere conservati e come vanno protetti e gestiti, affinché restino integri e disponib…

Cybersecurity

Multi-Cloud Governance

Insieme di strategie e controlli che coordinano sicurezza, policy e gestione degli accessi quando un'organizzazione usa più provider cloud,…

Cybersecurity

NIST Cybersecurity Framework (NIST CSF)

Framework statunitense per la gestione del rischio cyber. Dalla versione 2.0 (2024) si articola in sei funzioni: Govern, Identify, Protect,…

Cybersecurity

NIST SP 800-53

Catalogo di controlli di sicurezza e privacy per i sistemi informativi, usato da enti governativi statunitensi e organizzazioni che richied…

Cybersecurity

Patch Management

Processo di gestione centralizzata dell'individuazione, test e installazione di aggiornamenti e patch per correggere vulnerabilità e miglio…

Cybersecurity

PCI-DSS

Standard internazionale per la protezione dei dati delle carte di pagamento, obbligatorio per le organizzazioni che memorizzano, elaborano …

Cybersecurity

Risk Appetite

Livello di rischio che un'organizzazione è disposta ad accettare per raggiungere i propri obiettivi, definito tramite policy e decisioni st…

Cybersecurity

Risk Register

Documento o sistema che cataloga i rischi individuati, insieme a impatto, probabilità, controlli e priorità di mitigazione.

Cybersecurity

Risk Tolerance

Margine operativo entro cui un rischio può variare senza superare i limiti considerati accettabili dall'organizzazione, più specifico e mis…

Cybersecurity

Security Posture

Misura complessiva della maturità di sicurezza di un'organizzazione, valutata tramite controlli, processi, tecnologie e capacità di rispost…

Cybersecurity

Third-Party Risk

Valutazione e gestione dei rischi introdotti da fornitori, partner e servizi esterni che trattano o accedono a dati o sistemi aziendali.

Cybersecurity
Preferenze cookie

Gestisci i cookie usati su Glossario Italiano. Puoi modificare le preferenze in qualsiasi momento dal link "Gestisci preferenze" in fondo a ogni pagina.

  • Necessari
    Login, sicurezza (CSRF), preferenze cookie. Sempre attivi.
    Sempre on
  • Statistici
    Misurano in forma aggregata come viene usato il sito. Nessun profilo personale.
  • Marketing
    Cookie di reti pubblicitarie esterne, se attivati in futuro. Oggi GLS non usa script di terze parti e i nostri sponsor sono editoriali, non profilano.