OPENCONNEXIO / ENTERPRISE TECHNOLOGYIMPRESE PUBBLICA AMMINISTRAZIONE
ChiaroScuro

CYBERSECURITY · 1 min DI LETTURA

Una vulnerabilità rilevata è solo il punto di partenza.

Inventario, priorità, intervento e verifica: il percorso che trasforma un assessment in una riduzione del rischio.

Assegnare priorità e responsabilità

L’elenco delle vulnerabilità aiuta a individuare le aree su cui intervenire. Per produrre un risultato operativo, ogni attività deve avere un responsabile, una priorità e una verifica finale. La gestione delle patch è parte della manutenzione preventiva della tecnologia, come evidenzia il NIST nella guida dedicata alle organizzazioni.

Pianificare l’intervento

Il processo comprende identificazione, prioritizzazione, acquisizione e installazione degli aggiornamenti, oltre alla verifica della loro applicazione. Un piano condiviso tra IT e responsabili dei servizi permette di considerare insieme esigenze di sicurezza e continuità operativa.

Verificare le correzioni

Il lavoro non termina quando un aggiornamento viene distribuito. Occorre verificare il risultato e mantenere visibilità sulle attività ancora aperte. Assessment, gestione del parco IT e report possono contribuire a questo percorso, ciascuno con una funzione distinta.

RIFERIMENTONIST SP 800-40 Rev. 4 — Enterprise Patch Management
Torna al Journal

PARLIAMO DEL TUO PROGETTO

Raccontaci cosa serve
alla tua organizzazione.

Scrivici o chiamaci per un primo confronto su esigenze, sistemi in uso e priorità. Queste informazioni ci aiutano a preparare una proposta.