Il Digital Omnibus ha rinviato l’alto rischio, non la formazione. Cosa richiede l’AI Act sull’alfabetizzazione in materia di IA e da quando si vigila.
Il Digital Omnibus ha rinviato l’alto rischio, non la formazione. Cosa richiede l’AI Act sull’alfabetizzazione in materia di IA e da quando si vigila.
Il regolamento DORA si applica dal 17 gennaio 2025 e non esiste un registro ufficiale dei soggetti. A chi si applica, chi resta fuori e cosa chiede sulle persone.
L’ENS spagnolo tratta la cybersecurity awareness e la formazione del personale come misure di sicurezza verificabili. Cosa richiedono mp.per.3 e mp.per.4 e come provarle.
Il GDPR tratta i dati sanitari come categoria particolare. Cosa chiede alle persone di una struttura sanitaria e cosa dimostrare in un audit.
Il controllo 6.3 della ISO 27001:2022 trasforma la Cybersecurity awareness in un controllo verificabile. Cosa richiede, cosa è cambiato dal 2013 e come dimostrarlo in audit.
La Relazione parlamentare sulla violenza digitale racconta come l’IA generativa abbassi la soglia dell’abuso. E perché la cultura digitale è la difesa di fondo.
Dal 1° marzo 2025 il regime sanzionatorio della Legge 21.663 è operativo in Cile. Cosa richiede al CdA, cosa al collaboratore e come dimostrarlo.
L’articolo 21 della Direttiva NIS2 obbliga a formare tutto il personale e l’organo di direzione. Cosa includere, come misurarlo e come dimostrarlo in audit.