Indice
Prefazione – Premessa - PARTE PRIMA: I FONDAMENTI - Il linguaggio della sicurezza - La gestione del rischio - Il GDPR come architettura della responsabilità - PARTE SECONDA: LA NORMATIVA NIS 2 - Il quadro normativo - Il perimetro di applicazione - La responsabilità del management - Gli obblighi operativi - PARTE TERZA: IL METODO, DAL PRINCIPIO ALLA PRATICA - Dai principi alla pratica: il metodo di attuazione delle misure di sicurezza - Il Nist Cybersecurity Framework 2.0 e il framework nazionale per la cybersecurity e la data protection - PARTE QUARTA: GLI STRUMENTI OPERATIVI - La matrice di traduzione operativa: dai principi giuridici all’ispezione - Gestione degli incidenti come obbligo normativo e continuità operativa - La sicurezza della catena di approvvigionamento - La sicurezza dell’acquisizione, dello sviluppo e della manutenzione dei sistemi - Valutare l’efficacia, formare le persone, cifrare i dati - Persone affidabili, asset conosciuti - Il controllo degli accessi e la resilienza delle comunicazioni - Il processo di gestione degli incidenti nelle Linee guida ACN - PARTE QUINTA: OLTRE LA CONFORMITÀ: MATURITÀ E FUTURO - Il percorso verso la resilienza: maturità, ispezioni e miglioramento continuo - Contestualizzare la NIS 2: la convergenza normativa e le sfide che arrivano - La stessa grammatica della protezione – Appendici – Postfazione - Accesso ai contenuti digitali
Destinatari
Responsabili del trattamento dei dati personali, avvocati, gestori di database e archivi elettronici, datori di lavoro, tecnici informatici, professionisti, consulenti privacy e cybersecurity.