Tagged: Governance & Compliance
Norme e governance: GDPR, ISO 27001, NIST, PCI-DSS, risk management, compliance.
Termini
Baseline security
Insieme minimo di requisiti e controlli di sicurezza che un sistema o un'infrastruttura deve rispettare come riferimento di partenza. L'org…
BC (Business Continuity)
Disciplina che garantisce il mantenimento dei servizi critici di un'organizzazione anche durante eventi imprevisti. Comprende strategie, pr…
BCA (Business Continuity Analysis)
Attività di analisi che identifica i servizi critici, i punti deboli e l'impatto potenziale di un'interruzione. È la base su cui costruire …
BCP (Business Continuity Planning)
Processo di pianificazione che definisce le azioni da seguire per assicurare la continuità dei servizi aziendali durante crisi operative. I…
CIS Controls
Insieme prioritizzato di controlli tecnici e organizzativi definiti dal Center for Internet Security per ridurre la superficie di attacco e…
Compliance Management
Gestione delle conformità normative e degli standard di sicurezza, garantendo che processi e sistemi rispettino requisiti interni ed estern…
CSPM (Cloud Security Posture Management)
Strumenti che monitorano configurazioni e policy dei servizi cloud per individuare errori, esposizioni involontarie e violazioni delle best…
Cyber Risk Assessment
Processo di identificazione e analisi dei rischi informatici che pesa impatto e probabilità di ciascuna minaccia, così da definire le prior…
GDPR (General Data Protection Regulation)
Regolamento europeo (UE 2016/679) che stabilisce principi, obblighi e misure per la tutela dei dati personali, imponendo alle organizzazion…
Governance Framework
Struttura di principi, ruoli e processi che guida la gestione della sicurezza informatica, assicurando coerenza tra strategia, controlli, r…
Information Security
Disciplina che protegge informazioni e sistemi informativi da accessi, usi o modifiche non autorizzati, con l'obiettivo di garantirne riser…
ISO/IEC 27001
Standard internazionale che definisce i requisiti per implementare e gestire un Sistema di Gestione della Sicurezza delle Informazioni (ISM…
ISO/IEC 27002
Guida di best practice che accompagna la ISO/IEC 27001 e descrive in dettaglio i controlli di sicurezza delle informazioni da adottare per …
Key Risk Indicators (KRI)
Metriche usate per monitorare segnali precoci di aumento dell'esposizione al rischio, così da abilitare interventi tempestivi e decisioni i…
Log Retention
Politica che definisce per quanto tempo i log devono essere conservati e come vanno protetti e gestiti, affinché restino integri e disponib…
Multi-Cloud Governance
Insieme di strategie e controlli che coordinano sicurezza, policy e gestione degli accessi quando un'organizzazione usa più provider cloud,…
NIST Cybersecurity Framework (NIST CSF)
Framework statunitense per la gestione del rischio cyber. Dalla versione 2.0 (2024) si articola in sei funzioni: Govern, Identify, Protect,…
NIST SP 800-53
Catalogo di controlli di sicurezza e privacy per i sistemi informativi, usato da enti governativi statunitensi e organizzazioni che richied…
Patch Management
Processo di gestione centralizzata dell'individuazione, test e installazione di aggiornamenti e patch per correggere vulnerabilità e miglio…
Risk Appetite
Livello di rischio che un'organizzazione è disposta ad accettare per raggiungere i propri obiettivi, definito tramite policy e decisioni st…
Risk Register
Documento o sistema che cataloga i rischi individuati, insieme a impatto, probabilità, controlli e priorità di mitigazione.
Risk Tolerance
Margine operativo entro cui un rischio può variare senza superare i limiti considerati accettabili dall'organizzazione, più specifico e mis…
Security Posture
Misura complessiva della maturità di sicurezza di un'organizzazione, valutata tramite controlli, processi, tecnologie e capacità di rispost…
Third-Party Risk
Valutazione e gestione dei rischi introdotti da fornitori, partner e servizi esterni che trattano o accedono a dati o sistemi aziendali.