SecurityCert reposted this
Oggi ho partecipato a una tavola rotonda sul vulnerability management e la cosa interessante è che dopo i primi minuti su strumenti, vulnerabilità e priorità, la discussione è andata da un’altra parte. Alla fine, fortunatamente, oggi abbiamo strumenti validi per trovarle, classificarle, fare liste e assegnare un rating. Penso che l’attenzione, più che sugli strumenti, dovrebbe andare su chi deve decidere cosa fare davvero. Avere il coraggio di prendersi il rischio di fermare qualche attività quando serve fare remediation. Avere ownership. Ed è stato interessante ascoltare Marilisa e Francesco parlare di sponsorship, priorità reali, metriche utili, riduzione del rumore… e soprattutto del fatto che, alla fine, bisogna cambiare davvero l’infrastruttura quando non funziona. Ma anche vedere come comunque torni sempre tutto su processi, ownership e chiarezza di percorso, gli stessi pattern e dinamiche che incontro ogni giorno nelle mie attività di talent acquisition e mentorship. Ringrazio Francesco e Marilisa per il confronto, Marco per la moderazione e tutto il team di Advens per l’organizzazione.