Aggiornamenti dal mondo della compliance.
Provvedimenti del Garante, sanzioni privacy, novità su cybersecurity e NIS2, certificazioni ISO e guide pratiche firmate PL Consulting. Sintesi pensate per chi gestisce dati e sistemi: cosa è successo, cosa è stato deciso, cosa fare.
Novità da PL Consulting
11 risultatiI 7 errori delle aziende durante un data breach (visti da un DPO)
Spegnere tutto, aspettare, notificare tutto o niente: i sette errori che un DPO vede ripetersi durante un data breach, e come prepararsi…
ISO 27001 per software house: perché i clienti enterprise la chiedono
I clienti enterprise chiedono la ISO 27001 ai fornitori software per gestire il rischio di terza parte. Ecco cosa comporta la certificazione…
NIS2: come capire se la tua azienda è soggetto essenziale o importante
Soggetto essenziale o importante secondo la NIS2? Settori degli allegati, criteri dimensionali del D.Lgs. 138/2024 e un metodo pratico di autovalutazione.
Vulnerability scan o penetration test: cosa chiedono davvero ISO 27001 e NIS2
Nessuna norma dice «fai un penetration test». La ISO 27001 chiede di valutare l'esposizione reale, il decreto NIS2 di dimostrare che le…
Data breach: cosa fare nelle prime 24 ore
Contenimento, valutazione del rischio, chi coinvolgere e la timeline verso la notifica al Garante entro 72 ore: la guida operativa alle prime…
Il catasto della Romania è fermo da due settimane: credenziali valide e backup nel posto sbagliato
Il 14 luglio un attacco all'agenzia catastale rumena ha bloccato il mercato immobiliare di un intero Paese. Non è servito un capolavoro…
Il ‘kit privacy’ comprato online: perché il modello a pochi euro non ti salva da una sanzione
Il kit privacy in saldo vende carta al posto della sostanza. Ecco perché il modello generico crolla davanti al Garante o a…
I 7 errori più comuni al primo audit ISO 27001 (visti da un Lead Auditor)
SoA da template, asset dimenticati, backup mai provati con un restore: i sette errori che un Lead Auditor incontra a quasi ogni…
PART-IS: guida in italiano per operatori, CAMO e organizzazioni approvate
PART-IS spiegato in italiano: cosa prevede il Reg. UE 2023/203, chi è in scope tra operatori, CAMO e organizzazioni approvate, e come…
Consulenza compliance a distanza: cosa funziona da remoto e cosa no
Analisi documentale, procedure e riunioni DPO funzionano bene da remoto. Audit e sopralluoghi no. Una guida onesta per scegliere il consulente.
Come faccio a sapere se la NIS2 si applica alla mia azienda?
Settori degli allegati, soglie dimensionali e casi speciali: il percorso in tre domande per capire se la tua azienda rientra nella NIS2,…
Ricevi gli aggiornamenti
Le novità su privacy, NIS2, AI Act e cybersecurity selezionate da PL Consulting, in una sola email. Niente spam: puoi disiscriverti con un clic.