Condurre l’analisi del rischio ai sensi della ISO/IEC 27001 valutando l’integrazione con NIS2 e GDPR
Articolo redatto da Compet-e in cui si analizza se l'unica analisi del rischio può davvero sostenere più framework normativi.
L'approfondimento tratta le opportunità e i limiti dell'integrazione tra ISO 27001, NIS2 e GDPR nei processi di valutazione del rischio. Pur condividendo alcuni elementi metodologici, i tre framework rispondono a obiettivi differenti e richiedono quindi approcci distinti nella valutazione degli impatti. Il contributo propone una riflessione su come costruire modelli di rischio integrati, evitando semplificazioni che potrebbero comprometterne efficacia e affidabilità.
Articolo
Riservato ai sociCondurre l’analisi del rischio ai sensi della ISO/IEC 27001 valutando l’integrazione con NIS2 e GDPR


