Third-party risk management: strategie di sourcing e rischi connessi
Descrizione
La trasformazione digitale ha ampliato la superficie di attacco delle imprese, rendendo il rischio cyber legato alle terze parti una priorità strategica. Il presente report analizza i rischi legati a fornitori e partner tecnologici, che possono diventare vettori di compromissione, con impatti su dati, operatività e reputazione. Inoltre, offre una mappatura delle principali tipologie di terze parti, dei rischi associati e delle azioni utili per strutturare una gestione efficace e conforme del rischio di filiera.
Indice
- 1Terze parti: definizione e caratteristiche principali
- 2La gestione del rischio cyber legato alle terze parti
- 3La gestione delle terze parti nelle normative di cybersicurezza
Indice dei grafici inclusi
- 1Le diverse tipologie di terze parti e i rischi cyber connessi
- 2Le attività di valutazione e gestione del rischio delle terze parti nelle organizzazioni italiane
- 3Le normative con maggiore impatto sul third-party risk management
Domande chiave
- Quali sono i principali rischi cyber derivanti dalla filiera? Quali sono i possibili impatti sull’operatività aziendale?
- Quali sono le principali azioni messe in campo dalle imprese per limitare e gestire i rischi cyber di terze e quarte parti? Qual è il livello di adozione di queste pratiche nelle grandi imprese italiane?
- Quali sono le principali normative vigenti relative alla gestione del rischio cyber di terze parti? Quali obblighi impongono alle imprese?
Metodologia
La ricerca dell’Osservatorio Cybersecurity & Data Protection analizza il mercato italiano della cybersecurity, il livello di adozione di soluzioni di sicurezza, i modelli di gestione del rischio e gli impatti dei trend digitali emergenti. Vengono approfonditi inoltre temi come sovranità digitale, scenari futuri della sicurezza e competenze necessarie per gestire cybersecurity e data protection.
Le attività si basano sul confronto con un Advisory Board di executive, su workshop tematici e use case session dedicate a rischi cyber, terze parti, AI, OT, normative e governance.
Completano il quadro le survey su grandi imprese e PA e il contributo al Rapporto Cyber Index PMI, che nel 2025 ha coinvolto rispettivamente 145 grandi organizzazioni e 1.582 PMI.
Gli Autori
Alberto Maffei
RicercatoreSiamo a tua disposizione per informazioni e assistenza

Martina Vertemati
Acquisti e abbonamenti Da Lunedì al Venerdì, dalle 09 alle 18
Alessia Barone
Assistenza Da Lunedì al Venerdì, dalle 09 alle 18Scopri altri contenuti di Cybersecurity & Data Protection














