analisi
L’analisi delle vulnerabilità prevede una scansione sistematica di tutte le risorse IT per identificare vulnerabilità note, valutare l’applicazione di patch e aggiornamenti di sicurezza, e individuare eventuali configurazioni errate, privilegi eccessivi o punti deboli nell’infrastruttura.
valutazione dell'impatto
La valutazione dell’impatto stima i danni potenziali di un incidente di sicurezza sulla continuità aziendale, considerando i costi economici, reputazionali e normativi derivanti da una compromissione, come la perdita di dati, l’interruzione delle attività e il ripristino.
valutazione
Sulla base di queste informazioni, i rischi vengono classificati e prioritizzati in base alla probabilità di accadimento e all’impatto stimato, mediante una matrice di rischio. Ciò consente di focalizzarsi sulle vulnerabilità e minacce a più alto rischio.






