Per anni, il vendor assessment è stato sinonimo di questionario compilato una volta e valido per sempre.
fornitori e requisiti
Vendor assessment nell’era del TPRM continuo: perché il questionario non basta più
Normative come NIS2 e DORA spingono in questa direzione: non basta più “avere un contratto e un questionario”, ma dimostrare che i rischi legati a terzi vengono identificati, monitorati e gestiti con continuità e secondo priorità. Il vendor assessment “una tantum” non è più sufficiente, ma serve un Third-Party Risk Management (TPRM), continuo e data-driven
CEO & Co-Founder ResilientX Security

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Bugpocalypse: perché l’apocalisse AI è in ritardo
03 Set 2026 -

Claude Fable 5.1 e Mythos 5.1: l’AI alza il livello nella cyber, ma Anthropic ne limita le capacità
02 Set 2026 -

Il tuo nuovo sviluppatore lavora per Pyongyang: i rischi dell’onboarding remoto
01 Set 2026 -

Cloud governance e cyber: ecco i 5 pilastri di un framework per l’AI generativa aziendale
27 Ago 2026 -

Principio DRY: perché il codice duplicato diventa un rischio di sicurezza
25 Ago 2026










