Il piano di continuità operativa viene approvato e archiviato. La ISO 22301 chiede competenza e consapevolezza, le clausole che quasi nessuno implementa.
Il piano di continuità operativa viene approvato e archiviato. La ISO 22301 chiede competenza e consapevolezza, le clausole che quasi nessuno implementa.
Un piano di conformità si definisce con scelte di criterio, non tecniche. Come impostare il perimetro, il budget mensile e la data di avvio.
L’ENS spagnolo tratta la cybersecurity awareness e la formazione del personale come misure di sicurezza verificabili. Cosa richiedono mp.per.3 e mp.per.4 e come provarle.
Compliance Center ti dà la conformità in tempo reale della Cybersecurity awareness verso ISO 27001, NIST, PCI-DSS e GDPR, con un agente che chiude le lacune.
La notifica delle violazioni corre su orologi diversi: 72 ore nel GDPR, la prima ora nelle banche argentine, fino a 60 giorni con HIPAA.
Il GDPR tratta i dati sanitari come categoria particolare. Cosa chiede alle persone di una struttura sanitaria e cosa dimostrare in un audit.
Il giorno dell’audit il tuo foglio è tutto verde, ma chi verifica fa quattro domande a cui una percentuale non risponde. Quali sono e perché l’Excel non basta.
La tua percentuale di conformità misura i corsi completati, non quante persone avrebbero dovuto formarsi. Perché un 100% può nascondere mezza organizzazione.