Tag: Risk Assessment

Processo sistematico di identificazione, analisi e valutazione dei rischi informatici per determinare probabilità, impatto e priorità di trattamento delle minacce. Include metodologie qualitative e quantitative, analisi degli asset critici, valutazione delle vulnerabilità, stima del rischio residuo e definizione di strategie di mitigazione conformi a framework come ISO 27005, NIST RMF e standard settoriali.