#Governance & Compliance

Tagged: Governance & Compliance

Norme e governance: GDPR, ISO 27001, NIST, PCI-DSS, risk management, compliance.

Termini

Baseline security

Insieme minimo di requisiti di sicurezza che un sistema o un’infrastruttura deve rispettare, e che un’organizzazione dovrebbe verificare re…

Cybersecurity

BC (Business Continuity)

Disciplina che garantisce il mantenimento dei servizi critici di un’azienda anche durante eventi imprevisti. Comprende strategie e misure o…

Cybersecurity

BCA (Business Continuity Analysis)

Attività di analisi che identifica i servizi critici, i punti deboli e l’impatto potenziale di un’interruzione. È la base su cui costruire …

Cybersecurity

BCP (Business Continuity Planning)

Processo di pianificazione che definisce le azioni da seguire per assicurare la continuità dei servizi aziendali durante crisi operative. I…

Cybersecurity

CIS Controls

Insieme di controlli tecnici e organizzativi suggeriti dal Center for Internet Security per ridurre la superficie di attacco e migliorare l…

Cybersecurity

COBIT

Framework di governance IT che definisce obiettivi, processi e controlli per allineare sicurezza, gestione dei rischi e strategia aziendale.

Cybersecurity

Compliance Management

Gestione delle conformità normative e degli standard di sicurezza, garantendo che processi e sistemi rispettino requisiti interni ed estern…

Cybersecurity

CSPM (Cloud Security Posture Management)

Strumenti che monitorano configurazioni e policy dei servizi cloud per individuare errori, esposizioni involontarie e violazioni delle best…

Cybersecurity

Cyber Risk Assessment

Processo di identificazione e analisi dei rischi informatici, valutando impatto, probabilità e misure di mitigazione richieste.

Cybersecurity

GDPR (General Data Protection Regulation)

Regolamento europeo che stabilisce principi, obblighi e misure per la tutela dei dati personali, imponendo alle organizzazioni stringenti r…

Cybersecurity

Governance Framework

Struttura di principi, ruoli e processi che guida la gestione della sicurezza informatica, assicurando coerenza tra strategia, controlli e …

Cybersecurity

Information Security

Area aziendale responsabile della tutela dei sistemi e dei dati, garantendone integrità, riservatezza e disponibilità.

Cybersecurity

INFOSEC

Insieme di tecnologie, procedure e controlli dedicati alla protezione dei sistemi informativi e delle informazioni che gestiscono.

Cybersecurity

ISO/IEC 27001

Standard internazionale che definisce i requisiti per implementare e gestire un Sistema di Gestione della Sicurezza delle Informazioni (ISM…

Cybersecurity

ISO/IEC 27002

Guida di best practice che accompagna la 27001 e descrive in dettaglio i controlli di sicurezza da adottare per proteggere sistemi e dati.

Cybersecurity

Key Risk Indicators (KRI)

Metriche usate per monitorare segnali precoci di aumento del rischio, contribuendo a interventi tempestivi e decisioni informate.

Cybersecurity

Log Retention

Politica che definisce per quanto tempo i log devono essere conservati e come devono essere gestiti affinché restino utili per audit e anal…

Cybersecurity

Multi-Cloud Governance

Strategie che coordinano sicurezza, policy e accessi quando un’organizzazione utilizza provider cloud diversi, riducendo complessità e inco…

Cybersecurity

NIST Cybersecurity Framework (NIST CSF)

Framework statunitense che struttura la gestione della sicurezza in cinque funzioni chiave: Identify, Protect, Detect, Respond, Recover.

Cybersecurity

NIST SP 800-53

Catalogo di controlli di sicurezza utilizzato da enti governativi e organizzazioni che richiedono un livello elevato di protezione dei sist…

Cybersecurity

Patch Management

Gestione centralizzata dell’installazione di aggiornamenti e patch per correggere vulnerabilità e migliorare la sicurezza complessiva dei s…

Cybersecurity

PCI-DSS

Standard internazionale per la protezione dei dati delle carte di pagamento, obbligatorio per organizzazioni che trattano transazioni con c…

Cybersecurity

Risk Appetite

Livello di rischio che un’organizzazione è disposta ad accettare per raggiungere i propri obiettivi, definito tramite policy e decisioni st…

Cybersecurity

Risk Register

Documento o sistema che cataloga i rischi individuati, insieme a impatto, probabilità, controlli e priorità di mitigazione.

Cybersecurity

Risk Tolerance

Margine operativo entro cui un rischio può variare senza superare i limiti considerati accettabili dall’organizzazione.

Cybersecurity

Security Posture

Misura complessiva della maturità di sicurezza di un’organizzazione, valutata tramite controlli, processi, tecnologie e capacità di rispost…

Cybersecurity

Third-Party Risk

Valutazione e gestione dei rischi introdotti da fornitori, partner e servizi esterni che trattano o accedono a dati o sistemi aziendali.

Cybersecurity
480
Termini pubblicati
6
Glossari verticali
4
Aree tematiche
113
Sinonimi mappati

Preferenze cookie

Gestisci i cookie usati su Glossario Italiano. Puoi modificare le preferenze in qualsiasi momento dal link "Gestisci preferenze" in fondo a ogni pagina.

  • Necessari
    Login, sicurezza (CSRF), preferenze cookie. Sempre attivi.
    Sempre on
  • Statistici
    Misurano in forma aggregata come viene usato il sito. Nessun profilo personale.
  • Marketing
    Cookie di reti pubblicitarie esterne, se attivati in futuro. Oggi GLS non usa script di terze parti e i nostri sponsor sono editoriali, non profilano.