NIS2 e supply chain: da censimento fornitori a controllo realmente auditabile

NIS2 e supply chain: da censimento fornitori a controllo realmente auditabile

La direttiva NIS2 ha modificato profondamente l’approccio alla gestione del rischio cyber, spostando l’attenzione dal perimetro aziendale alla supply chain. Per le funzioni Internal Audit, questo, significa un cambio di prospettiva netto: non basta più verificare l’esistenza di un elenco di fornitori critici, occorre verificare che l’organizzazione sia in grado di dimostrare, con evidenze tracciabili, come gestisce il rischio che ciascun fornitore introduce nella propria superficie di attacco.

Di seguito alcuni spunti di riflessione per gli Auditor che vogliono valutare in modo strutturato la supply chain in ottica NIS2, accompagnati da domande chiave da approfondire nel corso delle attività di Audit

Articolo

Riservato ai soci

NIS2 e supply chain: da censimento fornitori a controllo realmente auditabile

Questo contenuto è riservato ai soci.
Per accedere diventa socio oggi o accedi!