Decifrazione delle normative, analisi degli incidenti e valutazione dei rischi emergenti: un'analisi pratica per consigli di amministrazione, responsabili della gestione del rischio e responsabili della continuità operativa in Europa e non solo. Nuovi articoli vengono aggiunti regolarmente; i più recenti sono in cima alla lista.
Il blog Resilience Guard tratta di continuità operativa, gestione delle crisi, resilienza informatica, rischio e regolamentazione europea, ed è scritto dai professionisti che operano sul campo: implementazione di NIS2 e DORA, intelligenza artificiale e rischi emergenti, catena di approvvigionamento ed esposizione geopolitica, e gli eventi che stanno ridefinendo la disciplina.
L'anno a venire per i leader europei in materia di resilienza: convergenza tra regolamentazione, obblighi di governance dell'IA e mandati operativi che i consigli di amministrazione non possono più rimandare.
Cosa richiede lo standard NCEMA 7000 degli Emirati Arabi Uniti oltre alla norma ISO 22301 e come le organizzazioni che operano negli Emirati possono allineare entrambi senza duplicare gli sforzi.
Le aspettative dell'autorità di vigilanza svizzera in merito al rischio finanziario legato alla natura, nonché le attività di governance, di definizione degli scenari e di divulgazione avviate dalla circolare.
Perché l'assunzione di rischi disciplinata è preferibile all'evitamento del rischio, e quali sono le strutture decisionali che consentono alla leadership di agire con sicurezza in condizioni di incertezza.
I rischi nascosti degli approcci di continuità adattiva: cosa succede quando la flessibilità si scontra con i requisiti di accreditamento e le aspettative dei fornitori.
La competitività e la resilienza derivanti dall'adozione dell'IA nelle organizzazioni europee, e la governance che consente di procedere rapidamente in sicurezza.
Cosa significa l'escalation nella regione per le operazioni europee: rotte, fornitori, ricadute informatiche e la strategia di gestione della crisi che la situazione impone.
Un'analisi approfondita dell'incidente e di ciò che rivela in merito alla gestione di merci pericolose, al rischio di sabotaggio e alla resilienza logistica.
Cosa ci insegna l'ambiente operativo più spietato al mondo in termini di rilevamento, disciplina e ripristino nella resilienza informatica aziendale.
Come le intrusioni nella catena di approvvigionamento raggiungono la rete elettrica e le misure di sicurezza, segmentazione ed esercizio necessarie per evitare che un errore di un fornitore si trasformi in un errore del fornitore stesso.
Il ruolo dei test di penetrazione nella sicurezza delle infrastrutture critiche, le aspettative degli enti regolatori e le modalità per eseguire i test senza compromettere le operazioni.
Differenze di trasposizione, regimi sovrapposti e il percorso pratico verso una capacità che soddisfi molti supervisori.
Deepfake, phishing sintetico e strumenti di attacco accelerati dall'intelligenza artificiale: il cambiamento delle minacce e la risposta di resilienza che richiede.
La struttura della direttiva per gli enti essenziali e importanti e le modalità di attuazione al di là del testo giuridico.
Porti, navi e sistemi digitali che li collegano: il quadro convergente dei rischi informatici e operativi nel settore marittimo.
Dai dashboard alla previsione: dove l'analisi predittiva rafforza concretamente i programmi di resilienza e dove li abbellisce.
Il mercato dei professionisti qualificati in materia di resilienza, le credenziali che contano e come le organizzazioni sviluppano competenze che non possono assumere.
Una riflessione su linguaggio, etica e leadership: perché la precisione nel modo di esprimersi è un dovere professionale, non una preferenza stilistica.
BIA, RTO, MTPD e il resto della terminologia, e perché un linguaggio condiviso è la prima capacità che qualsiasi programma sviluppa.
Comunicato aziendale.
Comunicato aziendale.
Comunicato aziendale.
Per approfondire ulteriormente l'argomento, oltre a quanto riportato nel blog, si consiglia di consultare il calendario europeo di conformità in materia di resilienza, il glossario sulla resilienza, i nostri casi di studioe le pubblicazioni scientifiche sottoposte a revisione paritaria che supportano questa pratica.
Seguite Resilience Guard su LinkedIn per rimanere aggiornati sui nuovi articoli, oppure contattateci per parlarci dell'argomento che continua a riemergere nel vostro comitato per la gestione dei rischi.
Prenota una consulenza