Tagged: Governance & Compliance
Norme e governance: GDPR, ISO 27001, NIST, PCI-DSS, risk management, compliance.
Termini
Baseline security
Insieme minimo di requisiti di sicurezza che un sistema o un’infrastruttura deve rispettare, e che un’organizzazione dovrebbe verificare re…
BC (Business Continuity)
Disciplina che garantisce il mantenimento dei servizi critici di un’azienda anche durante eventi imprevisti. Comprende strategie e misure o…
BCA (Business Continuity Analysis)
Attività di analisi che identifica i servizi critici, i punti deboli e l’impatto potenziale di un’interruzione. È la base su cui costruire …
BCP (Business Continuity Planning)
Processo di pianificazione che definisce le azioni da seguire per assicurare la continuità dei servizi aziendali durante crisi operative. I…
CIS Controls
Insieme di controlli tecnici e organizzativi suggeriti dal Center for Internet Security per ridurre la superficie di attacco e migliorare l…
Compliance Management
Gestione delle conformità normative e degli standard di sicurezza, garantendo che processi e sistemi rispettino requisiti interni ed estern…
CSPM (Cloud Security Posture Management)
Strumenti che monitorano configurazioni e policy dei servizi cloud per individuare errori, esposizioni involontarie e violazioni delle best…
Cyber Risk Assessment
Processo di identificazione e analisi dei rischi informatici, valutando impatto, probabilità e misure di mitigazione richieste.
GDPR (General Data Protection Regulation)
Regolamento europeo che stabilisce principi, obblighi e misure per la tutela dei dati personali, imponendo alle organizzazioni stringenti r…
Governance Framework
Struttura di principi, ruoli e processi che guida la gestione della sicurezza informatica, assicurando coerenza tra strategia, controlli e …
Information Security
Area aziendale responsabile della tutela dei sistemi e dei dati, garantendone integrità, riservatezza e disponibilità.
ISO/IEC 27001
Standard internazionale che definisce i requisiti per implementare e gestire un Sistema di Gestione della Sicurezza delle Informazioni (ISM…
ISO/IEC 27002
Guida di best practice che accompagna la 27001 e descrive in dettaglio i controlli di sicurezza da adottare per proteggere sistemi e dati.
Key Risk Indicators (KRI)
Metriche usate per monitorare segnali precoci di aumento del rischio, contribuendo a interventi tempestivi e decisioni informate.
Log Retention
Politica che definisce per quanto tempo i log devono essere conservati e come devono essere gestiti affinché restino utili per audit e anal…
Multi-Cloud Governance
Strategie che coordinano sicurezza, policy e accessi quando un’organizzazione utilizza provider cloud diversi, riducendo complessità e inco…
NIST Cybersecurity Framework (NIST CSF)
Framework statunitense che struttura la gestione della sicurezza in cinque funzioni chiave: Identify, Protect, Detect, Respond, Recover.
NIST SP 800-53
Catalogo di controlli di sicurezza utilizzato da enti governativi e organizzazioni che richiedono un livello elevato di protezione dei sist…
Patch Management
Gestione centralizzata dell’installazione di aggiornamenti e patch per correggere vulnerabilità e migliorare la sicurezza complessiva dei s…
Risk Appetite
Livello di rischio che un’organizzazione è disposta ad accettare per raggiungere i propri obiettivi, definito tramite policy e decisioni st…
Risk Register
Documento o sistema che cataloga i rischi individuati, insieme a impatto, probabilità, controlli e priorità di mitigazione.
Risk Tolerance
Margine operativo entro cui un rischio può variare senza superare i limiti considerati accettabili dall’organizzazione.
Security Posture
Misura complessiva della maturità di sicurezza di un’organizzazione, valutata tramite controlli, processi, tecnologie e capacità di rispost…
Third-Party Risk
Valutazione e gestione dei rischi introdotti da fornitori, partner e servizi esterni che trattano o accedono a dati o sistemi aziendali.