Il Digital Omnibus ha rinviato l’alto rischio, non la formazione. Cosa richiede l’AI Act sull’alfabetizzazione in materia di IA e da quando si vigila.
Il Digital Omnibus ha rinviato l’alto rischio, non la formazione. Cosa richiede l’AI Act sull’alfabetizzazione in materia di IA e da quando si vigila.
Cosa definisce la gestione del rischio umano, perché un singolo strumento non basta e come si costruisce uno strato alla volta, con le date.
Il regolamento DORA si applica dal 17 gennaio 2025 e non esiste un registro ufficiale dei soggetti. A chi si applica, chi resta fuori e cosa chiede sulle persone.
Il piano di continuità operativa viene approvato e archiviato. La ISO 22301 chiede competenza e consapevolezza, le clausole che quasi nessuno implementa.
L’ENS spagnolo tratta la cybersecurity awareness e la formazione del personale come misure di sicurezza verificabili. Cosa richiedono mp.per.3 e mp.per.4 e come provarle.
Compliance Center ti dà la conformità in tempo reale della Cybersecurity awareness verso ISO 27001, NIST, PCI-DSS e GDPR, con un agente che chiude le lacune.
Le simulazioni di phishing misurano solo una parte del rischio umano. Come arricchire il punteggio per persona con segnali reali del SIEM e del security stack.
Il giorno dell’audit il tuo foglio è tutto verde, ma chi verifica fa quattro domande a cui una percentuale non risponde. Quali sono e perché l’Excel non basta.