NIS2 e supply chain: da censimento fornitori a controllo realmente auditabile
La direttiva NIS2 ha modificato profondamente l’approccio alla gestione del rischio cyber, spostando l’attenzione dal perimetro aziendale alla supply chain. Per le funzioni Internal Audit, questo, significa un cambio di prospettiva netto: non basta più verificare l’esistenza di un elenco di fornitori critici, occorre verificare che l’organizzazione sia in grado di dimostrare, con evidenze tracciabili, come gestisce il rischio che ciascun fornitore introduce nella propria superficie di attacco.
Di seguito alcuni spunti di riflessione per gli Auditor che vogliono valutare in modo strutturato la supply chain in ottica NIS2, accompagnati da domande chiave da approfondire nel corso delle attività di Audit
Articolo
Riservato ai sociNIS2 e supply chain: da censimento fornitori a controllo realmente auditabile


