Uno degli aspetti più importanti del Regolamento DORA è la valutazione del rischio delle cosiddette terze parti, i fornitori di servizi TIC (o ICT) delle entità finanziarie, banche, compagnie di assicurazioni e altre come definite dal regolamento.
RESILIENZA OPERATIVA
DORA: come creare un processo automatico di selezione e valutazione dei fornitori
Il regolamento DORA prevede che le aziende valutino il livello di rischio dei propri fornitori: ciò può essere fatto anche basandosi su loro dichiarazioni e analisi tecniche non invasive di “hacking etico”. Un processo automatizzabile grazie a questionari sulla sicurezza formulati su modelli già esistenti nel mercato. Ecco come
Organization Development e Compliance Manager

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Cloud governance e cyber: ecco i 5 pilastri di un framework per l’AI generativa aziendale
27 Ago 2026 -

Principio DRY: perché il codice duplicato diventa un rischio di sicurezza
25 Ago 2026 -

Automazione e gestione del rischio nel SOC moderno
21 Ago 2026 -

La complessità è nemica della cyber security: la lezione del principio KISS
18 Ago 2026 -

NIS2, ACN chiarisce come funzionerà la vigilanza: ora bisogna dimostrare la compliance
12 Ago 2026








