Coordinare fornitori ICT e responsabilità operative nella PA
Come trasformare contratti, accessi, livelli di servizio, incidenti e uscita dal fornitore in un modello operativo governabile dall’ente.
Guide operative, fonti istituzionali e risposte aggiornate per responsabili, amministratori e team IT.
Pagina 3 di 5 · 59 contenuti pubblicati
Come trasformare contratti, accessi, livelli di servizio, incidenti e uscita dal fornitore in un modello operativo governabile dall’ente.
Come collegare servizi pubblici, processi, persone, dati, piattaforme, connettività e fornitori per progettare una continuità verificabile.
Come costruire un inventario utile di servizi, dati, applicazioni, dispositivi, infrastrutture, identità e fornitori della PA.
Come organizzare responsabilità, rischio, servizi prioritari e rapporti con i fornitori nella cybersecurity di un ente pubblico.
Come scegliere e far crescere esercitazioni basate sulla discussione, test di recupero e prove integrate senza esporre inutilmente la produzione.
Come costruire una procedura eseguibile per attivare, ripristinare, verificare e richiudere un servizio dopo un’interruzione.
Un metodo per concordare tempi di ripristino e perdita dati tollerabile partendo dagli impatti e verificando la fattibilità tecnica.
Come individuare processi critici, impatti, dipendenze e priorità di ripartenza con una BIA proporzionata alla PMI.
La dismissione della Basic Authentication in Exchange Online e le lezioni attuali su protocolli legacy, applicazioni, identità e MFA.
Cronologia ragionata dell’evoluzione dalla prima direttiva NIS alla NIS2 e al recepimento italiano con il D.Lgs. 138/2024.
Che cosa ha mostrato Log4Shell sulla visibilità delle dipendenze software, sui fornitori e sulla capacità di gestire vulnerabilità critiche.
La cronologia essenziale di WannaCry e le lezioni ancora attuali su sistemi legacy, patch management, segmentazione, backup e risposta.