Concetti chiave NIS2
Gestione del rischio cyber
Processo continuo di identificazione, analisi, trattamento, monitoraggio e riesame dei rischi che interessano reti, sistemi, dati e servizi.
Come usarlo nel percorso di conformità
Il concetto va tradotto in responsabilità, processi, controlli e evidenze coerenti con il rischio e con il perimetro del soggetto. La verifica deve considerare sia la direttiva europea sia le modalità di attuazione nazionali.