Third-party risk management: strategie di sourcing e rischi connessi

Descrizione

La trasformazione digitale ha ampliato la superficie di attacco delle imprese, rendendo il rischio cyber legato alle terze parti una priorità strategica. Il presente report analizza i rischi legati a fornitori e partner tecnologici, che possono diventare vettori di compromissione, con impatti su dati, operatività e reputazione. Inoltre, offre una mappatura delle principali tipologie di terze parti, dei rischi associati e delle azioni utili per strutturare una gestione efficace e conforme del rischio di filiera.

Indice

  1. 1
    Terze parti: definizione e caratteristiche principali
  2. 2
    La gestione del rischio cyber legato alle terze parti
  3. 3
    La gestione delle terze parti nelle normative di cybersicurezza

Indice dei grafici inclusi

  1. 1
    Le diverse tipologie di terze parti e i rischi cyber connessi
  2. 2
    Le attività di valutazione e gestione del rischio delle terze parti nelle organizzazioni italiane
  3. 3
    Le normative con maggiore impatto sul third-party risk management

Domande chiave

  • Quali sono i principali rischi cyber derivanti dalla filiera? Quali sono i possibili impatti sull’operatività aziendale?
  • Quali sono le principali azioni messe in campo dalle imprese per limitare e gestire i rischi cyber di terze e quarte parti? Qual è il livello di adozione di queste pratiche nelle grandi imprese italiane?
  • Quali sono le principali normative vigenti relative alla gestione del rischio cyber di terze parti? Quali obblighi impongono alle imprese?

Metodologia

La ricerca dell’Osservatorio Cybersecurity & Data Protection analizza il mercato italiano della cybersecurity, il livello di adozione di soluzioni di sicurezza, i modelli di gestione del rischio e gli impatti dei trend digitali emergenti. Vengono approfonditi inoltre temi come sovranità digitale, scenari futuri della sicurezza e competenze necessarie per gestire cybersecurity e data protection.
Le attività si basano sul confronto con un Advisory Board di executive, su workshop tematici e use case session dedicate a rischi cyber, terze parti, AI, OT, normative e governance.
Completano il quadro le survey su grandi imprese e PA e il contributo al Rapporto Cyber Index PMI, che nel 2025 ha coinvolto rispettivamente 145 grandi organizzazioni e 1.582 PMI.

Gli Autori

Alessandro Piva

Direttore

Giorgia Dragoni

Direttrice

Nicola Ciani

Ricercatore
AM

Alberto Maffei

Ricercatore

Siamo a tua disposizione per informazioni e assistenza

Martina Vertemati

Acquisti e abbonamenti Da Lunedì al Venerdì, dalle 09 alle 18

Alessia Barone

Assistenza Da Lunedì al Venerdì, dalle 09 alle 18
Third-party risk management: strategie di sourcing e rischi connessi

Le migliori Aziende italiane si aggiornano su Osservatori.net