Tag: Valutazione Rischi

Processo sistematico di identificazione, analisi e prioritizzazione dei rischi cyber secondo metodologie ISO 27005, NIST RMF, FAIR o framework proprietari. Include risk assessment per conformità NIS2, DORA e normative settoriali, threat modeling, analisi di vulnerabilità tecniche e organizzative, valutazione di likelihood e impact, definizione di risk appetite e tolerance, trattamento del rischio (mitigazione, accettazione, trasferimento, eliminazione), gestione di supply chain risk e third-party risk.