Blog

9 settembre 20261 Min.

Il mercato della consulenza in cybersicurezza si sta ridistribuendo?

Meno offerte di lavoro, ristrutturazioni nelle grandi società di consulenza e più consulenti indipendenti visibili: cosa rivelano i dati sul mercato della consulenza in cybersicurezza.

CybersicurezzaConsulenza in cybersicurezza
3 settembre 202617 Min.

Come scegliere il miglior software GRC

Sette domande pratiche rivelano se una piattaforma può collegare obblighi, controlli, prove, rischi e giudizio professionale in un sistema ripetibile.

Software GRCAutomazione della conformità
30 agosto 202611 Min.

Lista di controllo ISO 27001

Le liste di controllo ISO 27001 forniscono orientamento ma non possono sostituire la conoscenza dello standard. Una guida ai loro limiti e alle risorse disponibili.

ISO 27001ISMS-Implementierung
3 agosto 202619 Min.

Fiducia, affidabilità e Zero Trust: perché il futuro della fiducia deve essere verificabile

La fiducia non dovrebbe essere massimizzata. Dovrebbe essere guadagnato, dimostrato e continuamente calibrato sull’effettiva affidabilità.

Digital TrustContinuous Assurance
28 luglio 20269 Min.

La Fase 2 del CMMC è sospesa. Restano gli obblighi della Fase 1.

La Fase 2 è sospesa, ma la CMMC e gli obblighi di sicurezza sottostanti del DFARS non sono scomparsi. Gli appaltatori dovrebbero verificare le richieste attuali, le designazioni di valutazione, i registri SPRS e i flussi di dati.

NormativaCMMC-Compliance
26 luglio 20268 Min.

Oltre le mappature incrociate nei fogli di calcolo

OLIR fornisce contenuto e governance della mappatura. OSCAL fornisce la struttura leggibile dalla macchina per utilizzare tali mappature nell'analisi delle lacune, nel riutilizzo delle prove e nei flussi di lavoro con impatto sul cambiamento.

OSCALAutomazione della conformità
19 luglio 20268 Min.

Abbiamo contato ogni vincolo in OSCAL 1.2.2. Tutti e 348.

Ogni validatore OSCAL afferma di convalidare OSCAL. Abbiamo enumerato tutte le 348 occorrenze dei vincoli nelle fonti NIST, provandole o escludendole ciascuna, quindi abbiamo eseguito il confronto reale con la CLI Java.

OSCALOSCAL-Validierung
18 luglio 20266 Min.

NIS2: Il periodo di grazia della Germania sta finendo

Solo circa un terzo delle aziende interessate si è registrato tempestivamente presso la BSI. Fino alla fine di luglio 2026 questo problema può essere risolto, dopodiché diventerà costoso.

NormativaNIS2-Compliance
17 luglio 20267 Min.

IT-Grundschutz++ incontra OSCAL

Con Stand-der-Technik-Bibliothek, IT-Grundschutz si lascia alle spalle il PDF: IT-Grundschutz++ viene fornito come catalogo OSCAL, cambiando il modo in cui è organizzato il lavoro ISMS.

Protezione di base ITFramework-Migration
16 luglio 20266 Min.

FedRAMP diventa leggibile dalle macchine

Con RFC-0024 e le Regole Consolidate 2026, FedRAMP rende obbligatori i dati di autorizzazione strutturati. Le scadenze sono scaglionate – la direzione è inequivocabile.

OSCALAudit-Readiness
15 luglio 20268 Min.

Il panorama degli strumenti OSCAL

L'ecosistema OSCAL sta crescendo rapidamente: la visualizzazione e la convalida sono ben coperte, mentre la creazione e i flussi di lavoro quotidiani rimangono il divario più grande.

OSCALAutomazione della conformità
14 luglio 20267 Min.

Cos'è l'OSCAL?

OSCAL trasforma i documenti di compliance in dati strutturati: otto modelli di documenti, tre formati e un ecosistema che sta diventando lo standard per la regolamentazione.

OSCALAutomazione della conformità
6 giugno 20265 Min.

Ridefinire la conformità

La conformità non dovrebbe essere alla fine un progetto di rendicontazione. Dovrebbe essere un sistema vivente di fiducia per i team che necessitano di struttura, velocità e controllo.

SGSISpazio di conformità
6 giugno 20265 Min.

Conformità nativa dell'intelligenza artificiale

La conformità nativa dell'intelligenza artificiale significa importare prove esistenti, comprendere il contesto, individuare lacune, rivedere i risultati e mantenere il controllo degli esseri umani laddove il giudizio conta.

Governance dell’IAAutomazione della conformità
28 maggio 20268 Min.

Protezione informatica pratica

Trasforma IT-Grundschutz da un progetto di documentazione in un modello di lavoro tracciabile per proprietari di sicurezza, team aziendali e revisori.

Protezione di base ITConcetto di sicurezza
21 maggio 20267 Min.

Preparazione all'audit della struttura

La preparazione all’audit non inizia con l’audit successivo. Inizia con un modello di evidenza che riflette il lavoro quotidiano dell’ISMS.

Preparazione agli auditGestione delle evidenze
15 maggio 20269 Min.

Governa gli agenti IA

Gli agenti di intelligenza artificiale diventano utili quando rivelano le fonti, rispettano i confini e non nascondono le decisioni.

Governance dell’IAAutomazione della conformità
8 maggio 20268 Min.

Connettere esigenze di protezione e rischi

Le esigenze di protezione e l’analisi dei rischi vanno di pari passo. La loro connessione è ciò che rende spiegabili le decisioni sulla sicurezza.

Analisi dei rischiDocumentazione delle decisioni
2 maggio 20266 Min.

Metriche ISMS

Buoni parametri ISMS non costituiscono una decorazione del report. Mostrano dove il lavoro è bloccato, i rischi aumentano o mancano le decisioni.

SGSIReport per la direzione