Definizione data dalla norma indicata.
le politiche, le procedure, gli orientamenti e le risorse e attività associate, gestite collettivamente da un soggetto nell’intento di proteggere i suoi asset informatici dalle minacce informatiche, istituendo, attuando, gestendo, monitorando, riesaminando, mantenendo e migliorando sistematicamente la sicurezza dei sistemi informatici e di rete di un’organizzazione
Fonte: reg-2024-03-11-1366 — art. 3 →