IT Service Management News

Sicurezza delle informazioni, IT service management e qualità da Cesare Gallotti

giovedì 11 dicembre 2025

ETSI TS 104 100 per le misure in ambiente ICS e OT

›
Franco Vincenzo Ferrari mi ha segnalato la pubblicazione della ETSI TS 104 100 V1.1.1 (2025-11) con titolo "Cyber Security (CYBER); Cri...
martedì 9 dicembre 2025

Incontro Clusit e ACN del 3 dicembre 2025

›
Marco Gemo ha assistito e mi ha mandato la sintesi dell'incontro organizzato dal Clusit con ACN il 3 dicembre 2025. Io lo ringrazio e ne...

CRA: Regolamento di esecuzione con i prodotti con elementi digitali "importanti e critici"

›
Su questo faccio prima a copincollare esattamente dalla newsletter di Project:IN Avvocati: L'Unione europea ha pubblicato il Regolamento...

Secondo down di Cloudflare

›
Grazie alla newsletter di Project:IN Avvocati ( https://www.linkedin.com/comm/pulse/492025-errare-humanum-perseverare-meglio-non-essere-novu...
lunedì 1 dicembre 2025

Techsonar 2025-2026

›
L'EDPS ha messo a disposizione il "TechSonar Report 2025-2026": https://www.edps.europa.eu/data-protection/our-work/publicatio...

Questionario fornitori del Clusit

›
Segnalo l'aggiornamento del "Questionario per la sicurezza dei fornitori" proposto dal Clusit: https://clusit.it/blog/question...

Documento ACN su IA agentica e sicurezza

›
Franco Vincenzo Ferrari mi ha segnalato il documento di ACN "Agenti IA e Sicurezza: comprendere per governare": https://www.agid.g...

Piattaforma della CE per segnalare violazioni all'AI Act

›
La Commissione europea lancia una piattaforma per per segnalare violazioni all'AI Act: https://ai-act-whistleblower.integrityline.app/ ....

Attaco orchestrato da IA

›
Marco Gemo mi ha segnalato la pagina "Disrupting the first reported AI-orchestrated cyber espionage campaign": https://www.anthrop...

Tassonomia incidenti ACN aggiornata

›
ACN ha aggiornato il documento "La tassonomia cyber dell’ACN": https://www.acn.gov.it/portale/w/la-tassonomia-cyber-dellacn .   Ri...
venerdì 28 novembre 2025

OWASP AI Testing Guide

›
Franco Vincenzo Ferrari mi ha segnalato la pubblicazione della OWASP AI Testing Guide: https://owasp.org/www-project-ai-testing-guide/ . La ...
sabato 22 novembre 2025

Solo due parole per il caso Garante

›
Giusto per non sembrare fuori dal mondo, scrivo due parole sul caso che sta infangando l'immagine del Garante. La storia posso farla ini...
mercoledì 19 novembre 2025

Patacca scout per IA e cybersecurity

›
Avevo appena scritto un articolo sulle difficoltà di mettere le patacche sulla camicia di un figlio scout, ed ecco che negli USA si sono inv...
lunedì 17 novembre 2025

Gli uomini possono fare tutto (Novembre 2025)

›
Una disgrazia genitoriale è avere un figlio che fa scout. Non perché una volta al mese devi verificare che porti le cose giuste al campo del...
venerdì 14 novembre 2025

Intelligenza artificiale e allucinazioni

›
Mi sto accorgendo che uno dei punti oggi più analizzati dei sistemi di IA sono le allucinazioni. Ho assistito a un intervento di Corrado Giu...
giovedì 13 novembre 2025

ACN: Guida per la gestione degli incidenti

›
ACN ha pubblicato le "Linee Guida CAD: Definizione dei processi e delle procedure per la gestione degli incidenti di sicurezza informat...
sabato 8 novembre 2025

CyFun per NIS2

›
Segnalo questo CyberFundamentals Framework, in breve CyFun: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework . Questo...
giovedì 6 novembre 2025

Password dei sistemi informatici del Louvre

›
Sandro Sanna mi ha segnalato questo articolo dal titolo "Furto al Louvre, clamorosa falla nella sicurezza: la password era il nome del ...
lunedì 3 novembre 2025

Petri per la sicurezza dei sistemi IA

›
Segnalo, dalla newsletter del Clusit, questo articolo dal titolo "Anthropic rilascia Petri, framework open source per la sicurezza dell...

Implementing regulation 2025/2160 per fornitori eIDAS non qualificati

›
Franco Vincenzo Ferrari mi ha segnalato questo articolo dal titolo "Overview of the main impacts of a new eIDAS2 implementing act for a...
sabato 1 novembre 2025

ACN e linee guida per la premialità delle forniture (L. 90 del 2024)

›
La Legge 90 del 2024 (art. 14, comma 2), per i soggetti a cui si applica, richiede che le stazioni appaltanti " prevedono criteri di pr...
martedì 28 ottobre 2025

ISO/IEC 27706 per le certificazioni ISO/IEC 27701 (privacy)

›
Pubblicata la  ISO/IEC 27706:2025 "Requirements for bodies providing audit and certification of privacy information management systems...
lunedì 27 ottobre 2025

ISO Survey 2024

›
La ISO ha pubblicato i dati relativi a molte certificazioni fino al 2024: https://www.iso.org/the-iso-survey.html . Sempre interessante. Gra...

Indisponibilità AWS per 15 ore

›
Dalla newsletter di Project:IN Avvocati ( https://www.linkedin.com/comm/pulse/432025-sarà-sfida-due-sui-browser-con-ai-i-nostri-ww4qf ?) cop...
sabato 18 ottobre 2025

Aggiornamento del software Jeep causa problemi

›
La notizia mi arriva dal SANS NewsBites, che fa riferimento all'articolo "Software update bricks some Jeep 4xe hybrids over the wee...
giovedì 16 ottobre 2025

Gli uomini possono fare tutto (Ottobre 2025)

›
Sto seguendo un corso di difesa personale e la cosa non è di grande interesse. Il fatto è che i partecipanti di questi corsi sono per il 93%...

Compromesso un sistema di prescrizioni sanitarie

›
La notizia iniziale è questa: Un attacco hacker ha colpito i server dell’azienda Murex, gestore del portale ‘Paziente Consapevole’ usato da ...

Statistiche su attacchi e incidenti di sicurezza IT

›
Sono state pubblicati alcuni report con statistiche su attacchi e incidenti di sicurezza IT. Uno è l'ENISA Threat Landscape del 2025: ht...
martedì 14 ottobre 2025

Punto informativo per l'AI Act della Commissione europea

›
Segnalo questa pagina "AI Act Single Information Platform": https://ai-act-service-desk.ec.europa.eu/en . E' un punto di parte...

Pubblicata la ISO/IEC 27701

›
Pubblicata la ISO/IEC 27701:2025 "Privacy information management systems — Requirements and guidance": https://www.iso.org/standar...
giovedì 9 ottobre 2025

Professionisti e dichiarazione dei sistemi di IA usati

›
Segnalo questo post di Paolo dal Checco: https://www.linkedin.com/posts/dalchecco_come-e-dove-comunicherete-dal-10-ottobre-activity-73776743...

NIS2: Referente CSIRT e nuova registrazione per i soggetti NIS

›
Segnalo questo post di Stefano Mele dal titolo "L'ACN istituisce il Referente CSIRT: ecco le nuove regole e le competenze richieste...
venerdì 3 ottobre 2025

Data Act: guida pratica

›
Segnalo questo articolo dal titolo "Data Act: guida pratica ad accesso ai dati IoT e cambio fornitore cloud": https://www.agendadi...
martedì 30 settembre 2025

NIST SP 800-88r2 Guidelines for Media Sanitization

›
Il NIST ha pubblicato la seconda versione delle Guidelines for Media Sanitization: https://csrc.nist.gov/pubs/sp/800/88/r2/final . Nel 2015 ...
sabato 27 settembre 2025

Check list per il Codice di condotta privacy per il software gestionale

›
Qualche tempo fa avevo scritto della pubblicazione del "Codice di condotta per il trattamento dei dati personali effettuato dalle impre...
venerdì 26 settembre 2025

La legge italiana sull'intelligenza artificiale

›
Approvata la Legge 132 del 2025, detta anche "legge italiana sulla intelligenza artificiale italiana". Ricordo che la normativa pr...
sabato 20 settembre 2025

Jaguar Land Rover ferma da un mese per un incidente di sicurezza IT

›
Da SANS NewsBites segnalo la notizia decisamente significativa "Jaguar Land Rover Shutdown in Wake of Cyber Incident is Having Signific...
venerdì 19 settembre 2025

CMMC 2.0 al via

›
Mi ha scritto Giancarlo Caroti di Neumus per ricordarmi che dal 10 novembre 2025 entrerà in vigore la prima fase del CMMC 2.0: le nuove offe...

Stato standard ISO/IEC 270xx

›
A metà settembre 2025 si è tenuto l'incontro semestrale dell'ISO/IEC JTC 1 SC 27 che si occupa della redazione di molti standard imp...

In vigore il Data Act

›
Dal 12 settembre è applicabile il Data Act, ossia il Regolamento UE 2023/2854. La questione è complessa, anche perché la norma è di difficil...
mercoledì 17 settembre 2025

Privacy: necessario cancellare le e-mail dopo la cessazione del rapporto

›
Franco Vincenzo Ferrari mi ha segnalato il Provvedimento del 10 luglio 2025 [10162267]: https://www.garanteprivacy.it/web/guest/home/docweb/...
2 commenti:
lunedì 15 settembre 2025

Gli uomini possono fare tutto - Settembre 2025

›
Ho trovato questa citazione da una lettera di Italo Calvino da "L'Italia dei libri. L’editoria in dieci storie" di Tommaso Mun...
giovedì 11 settembre 2025

Linee guida del Ministero per l'istruzione per l'uso dell'intelligenza artificiale

›
Ho ricevuto molte volte la notizia "Pubblicate le Linee guida per l’introduzione dell’Intelligenza Artificiale nelle istituzioni scolas...
domenica 7 settembre 2025

Guida alla lettura delle specifiche di base NIS di ACN

›
ACN ha pubblicato il documento "Linee Guida NIS. Specifiche di base. Guida alla lettura": https://www.acn.gov.it/portale/nis/modal...
sabato 30 agosto 2025

Insicurezza dei browser e delle passkey

›
Marco Fabbrini mi ha segnalato questo articolo dal titolo "Forse le passkey non sono così sicure come sembrano": https://www.ilsof...

Un'IA ha cancellato per sbaglio un intero database aziendale

›
Segnalo questo articolo dal titolo "Un'IA ha cancellato per sbaglio un intero database aziendale": https://www.tomshw.it/hardw...
1 commento:
venerdì 29 agosto 2025

Usare l'IA per la vita personale

›
Stefania Algerio degli Idraulici della privacy ha segnalato un articolo su La Repubblica dal titolo "Un uomo con problemi di pressione ...

Garante e non solo, ruolo, visibilità e rischi per l'innovazione

›
Giuseppe Alverone degli Idraulici della privacy ha segnalato questo post su LinkedIn di Giuseppe Corasaniti: https://www.linkedin.com/posts/...

Guida EDPB sui rischi degli LLM

›
Grazie a un post su LinkedIn di Giovanni Ciano (che conosco e ringrazio), segnalo che l'EDPB ha pubblicato un documento dal titolo ...

Specifiche per i VA-PT secondo DORA

›
Da un post su LinkedIn di Severiano Maria Moiso (che non conosco, ma ringrazio), inoltrato da Sergio Insalaco (che ugualmente non conosco, m...
mercoledì 27 agosto 2025

Alberghi, documenti di identità e l'approccio del "non si sa mai"

›
Dalla newsletter Project:IN Avvocati dell'11 agosto 2025 trovo una notizia interessante: https://www.linkedin.com/feed/update/urn:li:act...

Pubblicata la ISO/IEC 27018:2025

›
Grazie a un post di Fabrizio Cirilli su LinkedIn, segnalo che è stata pubblicata la SO/IEC 27018:2025 con titolo "Guidelines for protec...
martedì 26 agosto 2025

Microsoft usava programmatori cinesi per i sistemi della Difesa USA

›
Rimando a questo post di Bruce Schneier dal titolo "Another Supply Chain Vulnerability": https://www.schneier.com/blog/archives/20...

Sintesi dell'AI Act

›
Segnalo questo articolo dal titolo "AI Act: la visione europea sull’intelligenza artificiale": https://www.hermescse.eu/ai-act-la-...
sabato 23 agosto 2025

Guide OWASP su IA (AI Exchange e AI Testing Guide)

›
Andrea Solimeno di Selexi mi ha segnalato la OWASP AI Testing Guide: https://github.com/OWASP/www-project-ai-testing-guide/tree/main/Documen...
giovedì 21 agosto 2025

Mio articolo sulle misure ACN per NIS2

›
Ho scritto un articolo dal titolo "Nis2, ecco le misure dell’Acn per la sicurezza delle imprese": https://www.agendadigitale.eu/si...
martedì 19 agosto 2025

NIS2: Aggiornamento determina ACN per aggiornamento annuale

›
Copio e incollo direttamente dalla newsletter di Project:IN Avvocati: Non poteva mancare una determina il giorno di chiusura del periodo di ...
1 commento:
domenica 3 agosto 2025

Aggiornato il DPCM 81 del 2021 del PSNC

›
E' stato pubblicato il DPCM 111 del 2025 che aggiorna il DPCM 81 del 2021: https://www.normattiva.it/eli/id/2025/08/01/25G00116/ORIGINAL...
venerdì 1 agosto 2025

Buone pratiche di cybersecurity di base per i dipendenti delle PP.AA.

›
ACN ha pubblicato il "Vademecum: Buone pratiche di cybersecuritydibase per i dipendenti delle PP.AA.": https://www.acn.gov.it/port...
mercoledì 30 luglio 2025

Gli uomini possono fare tutto (luglio 2025)

›
Voglio qui parlare della scuola media, dopo 3 anni vissuti come padre, perché gli uomini possono aiutare i ragazzi con i compiti, partecipar...
martedì 29 luglio 2025

Linee guida CNIL per sviluppare i sistemi con IA

›
La CNIL ha pubblicato la pagina web con titolo "Développement des systèmes d’IA : les recommandations de la CNIL pour respecter le RGPD...

Codice di condotta per i modelli di IA per finalità generali

›
A inizio luglio la Commissione europea ha pubblicato "The General-Purpose AI Code of Practice": https://digital-strategy.ec.europa...
›
Home page
Visualizza versione web
Powered by Blogger.