Vulnerability management: perché una CVE non è un ticket da chiudere
ENISA amplia il ruolo nel programma CVE: per imprese e PA conta trasformare ogni avviso in una decisione tracciabile sul rischio.
ENISA amplia il ruolo nel programma CVE: per imprese e PA conta trasformare ogni avviso in una decisione tracciabile sul rischio.
I modelli avanzati cambiano il perimetro della cybersecurity: piano UE, indicazioni ENISA e cinque passaggi operativi per governare la frontier AI.
L’AI Omnibus rende il quadro più graduale, ma non rinvia la necessità di governare sistemi IA, dati, fornitori, rischi ed evidenze.
Le AI Gigafactories europee non sono solo data center più potenti: impongono a imprese e PA una governance concreta di dati, sicurezza, cloud e fornitori IA.
Il Digital Decade 2026 mostra che il vero gap non è la tecnologia disponibile, ma la capacità di portare cloud, dati, IA e sicurezza dentro processi e competenze.
ENISA consulta lo schema EUMSS per i Managed Security Services: perché la scelta dei fornitori cyber deve diventare verificabile.
Le nuove linee guida ENISA spiegano perché ospedali e fornitori sanitari devono inserire requisiti cyber verificabili già nei capitolati.
Le nuove FAQ ACN sulla NIS2 chiariscono il confine tra responsabilità del vertice e gestione tecnica: cosa approvare, cosa delegare e quali evidenze mantenere.
ENISA ha pubblicato un modello di maturità per aiutare le PMI a valutare e migliorare la cyber resilience dei prodotti digitali in vista del Cyber Resilience Act.
Le attestazioni machine-readable trasformano la compliance cyber da documento statico a sistema di evidenze verificabili per CRA, AI Act e governance digitale.