Blog

NIS2: come ottenere la conformità con policy e formazione senza bloccare l’operatività

24 febbraio 2026

La direttiva NIS2 porta la cybersecurity fuori dall’IT “puro” e la trasforma in un tema di governance: responsabilità del management, gestione del rischio, procedure verificabili e persone formate. Il problema, per molte aziende, è che “fare sicurezza” non coincide con essere conformi: puoi avere strumenti costosi e,...

Topic: Gestione Incidenti Informatici, NIS2, policy NIS2, Formazione

Leggi di più

Scadenze NIS2: come prepararsi ai due step del 2026 in modo efficace

26 gennaio 2026

Topic: Sicurezza Informatica, Gestione Incidenti Informatici, NIS2

Leggi di più

Il Regolamento DORA : Gestione delle terze parti ICT

22 gennaio 2026

DORA Pilastro 5: Gestione delle terze parti ICT – Controllo, Monitoraggio e Mitigazione del Rischio

Il quinto e ultimo pilastro del Regolamento DORA affronta un tema sempre più rilevante per il settore finanziario: la dipendenza dagli ICT Third-Party Service Providers (TPSP). Gli intermediari raramente operano in...

Topic: Gestione Incidenti Informatici, Continuità e Resilienza Operativa, DORA

Leggi di più

Il Regolamento DORA : Test di resilienza operativa digitale

19 gennaio 2026

DORA Pilastro 4: Test di Resilienza Operativa Digitale – verifiche continuative e scenari di stress

Se i primi tre pilastri del Regolamento DORA riguardano Governance, Gestione dei rischi e risposta agli incidenti, il quarto pilastro – Test di Resilienza Operativa Digitale – introduce un aspetto innovativo nella...

Topic: Gestione Incidenti Informatici, Continuità e Resilienza Operativa, DORA

Leggi di più

Il Regolamento DORA : Gestione degli incidenti ICT

15 gennaio 2026

DORA Pilastro 3: Gestione degli Incidenti – protocolli, notifiche e misure correttive 

Quando il rischio si materializza, conta la capacità di reagire: tempestività, metodo e conformità regolamentare. Anche i migliori modelli di governance e di gestione del rischio non eliminano del tutto la possibilità che si...

Topic: Gestione Incidenti Informatici, Continuità e Resilienza Operativa, DORA

Leggi di più

Il Regolamento DORA : Gestione del rischio ICT

14 gennaio 2026

DORA Pilastro 2: Gestione del Rischio ICT – Framework di Identificazione, Valutazione e Mitigazione

Se la governance definisce chi decide, la Gestione del Rischio ICT stabilisce come l’intermediario governa concretamente la resilienza digitale. Il secondo pilastro del Regolamento DORA rappresenta il cuore operativo...

Topic: Gestione Incidenti Informatici, Continuità e Resilienza Operativa, DORA

Leggi di più

Il Regolamento DORA: Governance e organizzazione interna

14 gennaio 2026

DORA Pilastro 1: Governance e Organizzazione Interna – Ruoli, Responsabilità e Processi Decisionali

 Il primo pilastro del Regolamento DORA riguarda la Governance e Organizzazione Interna e pone l'accento su un elemento fondamentale: nessun framework di resilienza digitale può funzionare efficacemente senza una...

Topic: Gestione Incidenti Informatici, Continuità e Resilienza Operativa, DORA

Leggi di più

Il Regolamento DORA per gli intermediari finanziari italiani

9 gennaio 2026

 Il Regolamento DORA: la normativa sulla resilienza digitale per gli intermediari finanziari italiani 

Il 6 febbraio 2025 la Commissione XIV della Camera dei Deputati ha compiuto un passo significativo verso l'allineamento della normativa italiana con gli standard europei in materia di resilienza digitale: ha...

Topic: Gestione Incidenti Informatici, Continuità e Resilienza Operativa, DORA

Leggi di più