Profilo A
Manager non tecnico
CEO / COO / Responsabile operativo
Obiettivo: fare in modo che l’azienda possa dimostrare un approccio alla conformità ragionevole e ripetibile, senza dover entrare nei dettagli tecnici.
- Assicurarsi che i ruoli siano assegnati (chi gestisce gli aggiornamenti, chi monitora le vulnerabilità, chi approva le dipendenze).
- Assicurarsi che esistano evidenze di base (disponibilità della SBOM, contatto di sicurezza, policy di aggiornamento, canale di segnalazione delle vulnerabilità).
- Approvare tempo e budget per le attività di «conformità minima essenziale».
- Richiedere una documentazione semplice: cosa usiamo, perché lo usiamo, come lo manteniamo aggiornato.

