Assegnare priorità e responsabilità
L’elenco delle vulnerabilità aiuta a individuare le aree su cui intervenire. Per produrre un risultato operativo, ogni attività deve avere un responsabile, una priorità e una verifica finale. La gestione delle patch è parte della manutenzione preventiva della tecnologia, come evidenzia il NIST nella guida dedicata alle organizzazioni.
Pianificare l’intervento
Il processo comprende identificazione, prioritizzazione, acquisizione e installazione degli aggiornamenti, oltre alla verifica della loro applicazione. Un piano condiviso tra IT e responsabili dei servizi permette di considerare insieme esigenze di sicurezza e continuità operativa.
Verificare le correzioni
Il lavoro non termina quando un aggiornamento viene distribuito. Occorre verificare il risultato e mantenere visibilità sulle attività ancora aperte. Assessment, gestione del parco IT e report possono contribuire a questo percorso, ciascuno con una funzione distinta.