Molti piani di sicurezza iniziano dalla tecnologia che si vuole comprare. Il Cybersecurity Framework 2.0 propone di partire dai risultati da ottenere e dal contesto dell’organizzazione.
La funzione Govern chiarisce ruoli, priorità e tolleranza al rischio. Identify costruisce l’inventario; Protect riduce l’esposizione; Detect cerca segnali; Respond coordina l’incidente; Recover riporta i servizi a uno stato affidabile.
La parte spesso trascurata è il recupero. Un backup non verificato è un’intenzione, non una capacità. Servono prove periodiche, tempi obiettivo e una decisione su quali dati siano davvero necessari per ripartire.
Il framework non prescrive un prodotto e non certifica un’azienda. È utile proprio perché consente di confrontare investimenti e lacune con parole comprensibili a tecnici, direzione e fornitori.


