da admin | Apr 28, 2025 | Controllo 5, Governance
#5 Governance Controllo 5 – Sono identificate e rispettate le leggi e/o i regolamenti con rilevanza in tema di cybersecurity che risultino applicabili per l’azienda. In ambito europeo negli ultimi anni si sono aggiunte diverse norme di riferimento in materia di...
da admin | Apr 28, 2025 | Controllo 6, Protezione da malware
#6 Protezione da malware Controllo 6 – Tutti i dispositivi che lo consentono sono dotati di software di protezione (antivirus, antimalware, ecc…) regolarmente aggiornato. Non esiste una protezione totale (100% sicuri) alle infezioni e agli attacchi di...
da admin | Apr 28, 2025 | Controllo 7, Gestione password e account
#7 – Gestione password e account Controllo 7 – Le password sono diverse per ogni account, della complessità adeguata e viene valutato l’utilizzo dei sistemi di autenticazione più sicuri offerti dal provider del servizio (es. autenticazione a due fattori)....
da admin | Apr 28, 2025 | Controllo 8, Gestione password e account
#8 – Gestione password e account Controllo 8: Il personale autorizzato all’accesso, remoto o locale, ai servizi informatici dispone di utenze personali non condivise con altri; l’accesso è opportunamente protetto; i vecchi account non più utilizzati sono...
da admin | Apr 28, 2025 | Controllo 9, Gestione password e account
#9 – Gestione password e account Controllo 9: Ogni utente può accedere solo alle informazioni e ai sistemi di cui necessita e/o di sua competenza, secondo il principio del privilegio minimo. Non tutti i dipendenti di un’azienda hanno le stesse responsabilità e...