{"id":459560,"date":"2025-05-02T07:42:09","date_gmt":"2025-05-02T07:42:09","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=459560"},"modified":"2026-06-11T07:01:09","modified_gmt":"2026-06-11T07:01:09","slug":"conformita-dora-di-aws","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/it\/blog\/conformita-dora-di-aws\/","title":{"rendered":"Guida alla conformit\u00e0 DORA di AWS: Come soddisfare i requisiti del Digital Operational Resilience Act"},"content":{"rendered":"<div class=\"in-context-cta\"><h2><strong>\ud83d\udd11 Punti chiave<\/strong><\/h2>\n<ul>\n<li><strong>La conformit\u00e0 alle linee guida DORA di AWS \u00e8 obbligatoria<\/strong>: Il regolamento UE sulla resilienza operativa digitale (DORA, regolamento 2022\/2554) si applica agli istituti finanziari e ai loro fornitori di servizi ICT a partire dal\u00a0<strong>17 gennaio 2025<\/strong>.<\/li>\n<li><strong>AWS fornisce strumenti di supporto, non garantisce automaticamente la conformit\u00e0<\/strong>: In base al modello di responsabilit\u00e0 condivisa, AWS garantisce la sicurezza dell&#8217;infrastruttura cloud, mentre i clienti devono occuparsi della configurazione dei controlli, della segnalazione degli incidenti e della supervisione da parte di soggetti terzi.<\/li>\n<li><strong>Servizi AWS fondamentali per DORA<\/strong>: Security Hub, Config, GuardDuty, CloudTrail, Audit Manager, Resilience Hub e AWS Fault Injection Service sono strumenti utili per la gestione dei rischi ICT, il monitoraggio e i test di resilienza.<\/li>\n<li><strong>Requisiti fondamentali del DORA<\/strong>: Gestione dei rischi ICT, segnalazione obbligatoria degli incidenti (entro 4 ore dalla rilevazione, seguita da segnalazioni a 72 ore e a 1 mese), test di resilienza, gestione dei rischi legati a soggetti terzi e condivisione delle informazioni.<\/li>\n<li><strong>Permangono alcune lacune in materia di conformit\u00e0<\/strong>: AWS sta ancora collaborando con le autorit\u00e0 di controllo dell&#8217;UE per chiarire alcuni termini (per esempio &#8220;subappaltatore ICT&#8221;) e perfezionare requisiti quali i test di penetrazione basati sulle minacce (TLPT, in genere ogni tre anni).<\/li>\n<\/ul>\n<\/div>\n<p>In questa guida parleremo dei meccanismi della\u00a0<strong>conformit\u00e0 DORA di AWS<\/strong>\u00a0(Amazon Web Services) e del modo migliore per ottenerla, soprattutto per le entit\u00e0 di servizi finanziari dell&#8217;Unione Europea (UE) che lavorano a stretto contatto con i fornitori di informazioni e comunicazioni (ICT).<\/p>\n<p>Tieni presente che abbiamo mantenuto questa guida il pi\u00f9 possibile sintetica per fornire solo una panoramica di come ottenere la conformit\u00e0 DORA di AWS. Per una discussione pi\u00f9 approfondita, ti consigliamo di leggere la\u00a0<a href=\"https:\/\/d1.awsstatic.com\/fs-compliance-center\/pdf-summaries\/AWS-User-Guide-to-the-Digital-Operational-Resilience-Act.pdf\" target=\"_blank\" rel=\"noopener\">Guida utente AWS al Digital Operational Resilience Act<\/a>\u00a0(DORA).<\/p>\n<p>\ud83d\udca1Se preferisci una guida visuale, dai un\u2019occhiata al nostro video &#8220;<a href=\"https:\/\/www.ninjaone.com\/videos\/it-ops\/everything-you-need-to-know-about-aws-dora-compliance\/\">Tutto quello che c&#8217;\u00e8 da sapere sulla conformit\u00e0 AWS DORA<\/a>&#8221;<\/p>\n<h2>Che cos&#8217;\u00e8 il DORA <strong>(Digital Operational Resilience Act)?<\/strong><\/h2>\n<p>DORA, o Digital Operational Resilience Act, \u00e8 un quadro legislativo introdotto con la normativa 2022\/2554. Il suo obiettivo \u00e8 rafforzare le strategie di resilienza operativa e informatica, soprattutto per le istituzioni finanziarie.<\/p>\n<p>La normativa prevede requisiti rigorosi per le organizzazioni ICT di terze parti, al fine di proteggere se stesse e i loro utenti finali dagli\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/sicurezza-degli-endpoint\/cos-e-un-threat-actor\/\">attori delle minacce<\/a>, in particolare per resistere, rispondere e riprendersi rapidamente da\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/attacchi-informatici-comuni\/\">attacchi informatici comuni<\/a>\u00a0e dalle minacce in evoluzione. Questo approccio include l&#8217;allocazione di capitale per coprire le potenziali perdite.\u00a0<em>Abbiamo anche pubblicato la guida <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/dora-digital-operational-resilience-act\/\">&#8220;Cos&#8217;\u00e8 la conformit\u00e0 al Digital Operational Resilience Act (DORA)&#8221;.<\/a>\u00a0<\/em><\/p>\n<p>Perch\u00e9 \u00e8 importante? Ecco alcune statistiche chiave del World Economic Forum\u2019s\u00a0<a href=\"https:\/\/www.weforum.org\/publications\/global-cybersecurity-outlook-2025\/\" target=\"_blank\" rel=\"noopener\">Global Cybersecurity Outlook 2025<\/a>:<\/p>\n<ul>\n<li>Il <strong>49%<\/strong>\u00a0delle organizzazioni del settore pubblico dichiara di non disporre delle risorse necessarie per raggiungere gli obiettivi di\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/sicurezza-degli-endpoint\/cos-e-la-cybersecurity\/\">cybersecurity<\/a>\u00a0, un aumento preoccupante rispetto al 33% del 2024.<\/li>\n<li>Il <strong>35%<\/strong>\u00a0delle piccole organizzazioni ritiene inadeguate le proprie strategie di resilienza informatica, con un aumento di sette volte rispetto al 2022.<\/li>\n<li>Il <strong>15%<\/strong>\u00a0degli intervistati europei e nordamericani non ha fiducia nella capacit\u00e0 del proprio Paese di rispondere a sofisticati\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/sicurezza-degli-endpoint\/cos-e-un-cyberattacco\/\">attacchi informatici<\/a>.<\/li>\n<li>Tra i CEO, <strong>uno su tre<\/strong>\u00a0dichiara che la perdita di propriet\u00e0 intellettuale \u00e8 la sua principale preoccupazione, sia per le minacce esterne che per quelle\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/sicurezza-degli-endpoint\/minaccia-insider-definizione-tipi\/\">interne<\/a>.<\/li>\n<\/ul>\n<p>DORA ha richiesto alle istituzioni finanziarie di ottenere la conformit\u00e0 il\u00a0<strong>17 gennaio 2025<\/strong>. Le entit\u00e0 finanziarie e le rispettive terze parti ICT (Registers of information\u2014RoI) devono consegnare un report alle autorit\u00e0 competenti per determinare il loro attuale livello di conformit\u00e0, e per capire come migliorarlo o mantenerlo. L&#8217;inosservanza dei requisiti pu\u00f2 comportare gravi sanzioni finanziarie e conseguenze legali.\u00a0<em>(L&#8217;elenco completo degli aggiornamenti DORA \u00e8 disponibile sul\u00a0<\/em><a href=\"https:\/\/www.digital-operational-resilience-act.com\/\" target=\"_blank\" rel=\"noopener\"><em>sito web ufficiale<\/em><\/a>).<\/p>\n<p>Per saperne di pi\u00f9 su DORA, guarda la nostra video-guida: <a href=\"https:\/\/www.ninjaone.com\/videos\/security\/what-is-digital-operational-resilience-act-dora-compliance\/\">Che cos&#8217;\u00e8 la conformit\u00e0 al Digital Operational Resilience Act (DORA)?<\/a><\/p>\n<h3>Servizi AWS e servizi di conformit\u00e0 per DORA<\/h3>\n<p>In risposta, Amazon\u00a0<a href=\"https:\/\/aws.amazon.com\/blogs\/industries\/aws-responds-to-european-supervisory-authorities-second-consultation-on-technical-standards-under-the-digital-operational-resilience-act-dora\/#:~:text=DORA%2C%20which%20will%20require%20compliance%20by%2017%20January,providers%20%28including%2C%20but%20not%20limited%20to%20cloud%20providers%29.\" target=\"_blank\" rel=\"noopener\">ha pubblicato una lettera<\/a>\u00a0che illustra nei dettagli la sicurezza di AWS per i servizi finanziari. AWS aiuta le organizzazioni a soddisfare questi standard normativi offrendo un&#8217;ampia gamma di strumenti per la sicurezza, la conformit\u00e0 e la resilienza, tra cui i\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/cos-e-il-penetration-test\/\">test di penetrazione<\/a>\u00a0guidati dalle minacce (TLPT) e la segnalazione degli incidenti ICT.<\/p>\n<p>Ne parleremo pi\u00f9 avanti nella sezione &#8220;<a href=\"#how-aws-supports-dora-compliance\">Come AWS supporta la conformit\u00e0 DORA<\/a>&#8220;.<\/p>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">Migliora la gestione dei rischi ICT e mantieni la conformit\u00e0 agli standard DORA con NinjaOne.<\/p>\n<p style=\"text-align: center;\"><a href=\"https:\/\/www.ninjaone.com\/it\/prova-gratuita\/\" target=\"_blank\" rel=\"noopener\">Prova NinjaOne gratuitamente<\/a> o <a href=\"https:\/\/www.ninjaone.com\/it\/demo-gratuita\/\" target=\"_blank\" rel=\"noopener\">guarda una demo<\/a>.<\/p>\n<\/div>\n<h2>Comprendere i requisiti di conformit\u00e0 DORA<\/h2>\n<p>Abbiamo scritto una guida pi\u00f9 dettagliata sui 5\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/5-pilastri-della-normativa-dora\/\">pilastri della normativa DORA<\/a>, ma ecco una sintesi:<\/p>\n<ol>\n<li><strong>Gestione del rischio ICT:<\/strong>\u00a0Le organizzazioni devono sviluppare un solido quadro di gestione del rischio ICT che includa strategie, criteri e strumenti per la protezione di tutte le risorse ICT, compresi software, hardware e server.<\/li>\n<li><strong>Segnalazione degli incidenti:\u00a0<\/strong>Le organizzazioni devono segnalare alle autorit\u00e0 competenti tutti i principali incidenti legati alle ICT. Le entit\u00e0 finanziarie devono inoltre tenere un registro dettagliato di tutti gli incidenti informatici.<\/li>\n<li><strong>Test di resilienza:<\/strong>\u00a0Le organizzazioni devono testare regolarmente la solidit\u00e0 dei loro sistemi ICT per garantire la continuit\u00e0 aziendale e mantenere l&#8217;\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/sicurezza-degli-endpoint\/cos-e-l-efficienza-operativa\/\">efficienza operativa<\/a>.<\/li>\n<li><strong>Gestione del rischio di terze parti:\u00a0<\/strong>Le entit\u00e0 finanziarie devono garantire che i loro RoI soddisfino i requisiti normativi DORA.<\/li>\n<li><strong>Condivisione delle informazioni:\u00a0<\/strong>Le organizzazioni sono incoraggiate a collaborare e a condividere le strategie di sicurezza informatica per costruire una resilienza collettiva.<\/li>\n<\/ol>\n<h2><strong>In che modo AWS aiuta gli istituti finanziari a garantire la conformit\u00e0 al DORA<\/strong><\/h2>\n<p>AWS opera secondo un modello di responsabilit\u00e0 condivisa, il che significa che mentre AWS gestisce la sicurezza della sua infrastruttura cloud, i clienti sono responsabili della sicurezza dei propri dati all&#8217;interno del cloud.<\/p>\n<p>Se da un lato ci\u00f2 segue da vicino i requisiti normativi della DORA, dall&#8217;altro significa che ogni istituto finanziario e i suoi RoI (Register of Information) devono apportare le modifiche necessarie. I clienti AWS sono invitati a contattare il proprio team di account per discutere i requisiti specifici di conformit\u00e0 DORA.<\/p>\n<ul>\n<li><strong>TLPT:\u00a0<\/strong>AWS pu\u00f2 assistere i clienti con i loro requisiti TLPT per DORA. Tutte le informazioni sensibili vengono condivise con le autorit\u00e0 competenti in base alla necessit\u00e0.<\/li>\n<li><strong>Segnalazione degli incidenti ICT:\u00a0<\/strong>AWS non ha una visibilit\u00e0 completa dei dati caricati nell&#8217;account di un cliente per il modello di responsabilit\u00e0 condivisa. Tuttavia, AWS pu\u00f2 aiutare i clienti a gestire in modo sicuro le informazioni sensibili e la relativa reportistica.<\/li>\n<\/ul>\n<p>Vale la pena notare che AWS sta ancora perfezionando i requisiti DORA con le Autorit\u00e0 di vigilanza europee (ESA), poich\u00e9 alcune disposizioni richiedono un&#8217;ulteriore elaborazione. Per esempio, il team di gestione di AWS ha suggerito di chiarire ulteriormente la definizione di &#8220;subappaltatore ICT&#8221; per evitare errori di comunicazione e punizioni indebite per migliaia di subappaltatori.<\/p>\n<p>Ciononostante, AWS offre diversi documenti prescrittivi per la preparazione del DORA, come la formazione dei clienti sulla progettazione di un\u00a0<a href=\"https:\/\/docs.aws.amazon.com\/prescriptive-guidance\/latest\/resilience-lifecycle-framework\/introduction.html\" target=\"_blank\" rel=\"noopener\">quadro del ciclo di vita della resilienza<\/a>.<\/p>\n<p>\ud83d\udca1AWS possiede diverse certificazioni di sicurezza e conformit\u00e0 riconosciute a livello internazionale, tra cui ISO 27001,\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/panoramica-implementazione-conformita-soc-2\/\">SOC 2<\/a> e altre attestazioni. AWS offre inoltre linee guida e risorse per aiutare i clienti ad adempiere agli obblighi <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/cos-e-la-conformita-al-gdpr\/\">previsti dal GDPR<\/a> nei propri ambienti.<\/p>\n<h2>Strumenti e servizi AWS per la conformit\u00e0 DORA<\/h2>\n<p>La ricerca di servizi di assistenza per il &#8220;Digital Operational Resilience Act con AWS&#8221; dar\u00e0 i seguenti risultati:<\/p>\n<h3>Gestione del rischio e resilienza<\/h3>\n<ul>\n<li><strong>AWS Security Hub\u00a0<\/strong>fornisce una posizione centrale per la gestione della sicurezza e della conformit\u00e0 e aiuta le organizzazioni a rilevare\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/sicurezza-degli-endpoint\/cos-e-una-vulnerabilita-di-sicurezza\/\">le vulnerabilit\u00e0 di sicurezza<\/a>\u00a0in tempo reale.<\/li>\n<li><strong>AWS Config\u00a0<\/strong>tiene costantemente traccia delle modifiche alla configurazione delle risorse AWS.<\/li>\n<li><strong>AWS Backup\u00a0<\/strong>consente di automatizzare i criteri di backup, migliorando la resilienza contro la perdita di dati.<\/li>\n<\/ul>\n<h3>Segnalazione e monitoraggio degli incidenti<\/h3>\n<ul>\n<li><strong>AWS CloudTrail\u00a0<\/strong>registra le chiamate API di AWS e aiuta a tracciare gli accessi non autorizzati e le modifiche agli ambienti cloud.<\/li>\n<li><strong>Amazon GuardDuty\u00a0<\/strong>utilizza il\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/machine-learning-nella-cybersecurity\/\">machine learning<\/a>\u00a0per analizzare le attivit\u00e0 cloud e rilevare i comportamenti sospetti.<\/li>\n<li><strong>AWS Audit Manager\u00a0<\/strong>valuta la tua posizione di conformit\u00e0 automatizzando la raccolta delle prove e semplificando gli audit.<\/li>\n<\/ul>\n<h3>Test di resilienza<\/h3>\n<ul>\n<li><strong>AWS Fault Injection Simulator (AWS FIS)<\/strong>\u00a0consente di creare esperimenti di chaos engineering controllati per verificare come le applicazioni reagiscono ai guasti.<\/li>\n<li><strong>AWS Resilience Hub<\/strong>\u00a0aiuta le organizzazioni a individuare i punti deboli nei propri piani\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/cosa-sono-backup-e-disaster-recovery\/\">di backup e disaster recovery<\/a>\u00a0e si integra con\u00a0<strong>AWS FIS<\/strong>\u00a0per la conduzione di esperimenti di caos controllato.<\/li>\n<\/ul>\n<h3>Gestione del rischio di terzi<\/h3>\n<ul>\n<li><strong>AWS Marketplace\u00a0<\/strong>pu\u00f2 aiutarti a raggiungere la conformit\u00e0 DORA con AWS fornendo una selezione di soluzioni di sicurezza di terze parti verificate.<\/li>\n<li><strong>AWS Control Tower\u00a0<\/strong>pu\u00f2 aiutarti a mantenere le best practice di sicurezza durante l&#8217;utilizzo di AWS su larga scala.<\/li>\n<\/ul>\n<h2>Implementazione della conformit\u00e0 DORA con AWS<\/h2>\n<p>I passaggi consigliati di seguito mostrano come implementare i requisiti DORA con AWS.<\/p>\n<p>\u26a0\ufe0f\u00a0<em>Tieni presente che non esistono ancora regole precise da seguire, poich\u00e9 AWS sta perfezionando i requisiti di conformit\u00e0 DORA.\u00a0<\/em><strong><em>I passi elencati di seguito sono solo raccomandazioni<\/em><\/strong><em>. Per istruzioni pi\u00f9 specifiche, rivolgiti al tuo account manager AWS.\u00a0<\/em><\/p>\n<ol>\n<li><strong>Valuta la posizione di sicurezza esistente:\u00a0<\/strong>Conduci un&#8217;analisi completa delle lacune per identificare eventuali punti deboli in termini di sicurezza e carenze normative. \u00c8 una buona idea confrontare i controlli di sicurezza esistenti con i\u00a0<a href=\"https:\/\/www.digital-operational-resilience-act.com\/DORA_Articles.html\" target=\"_blank\" rel=\"noopener\">requisiti DORA<\/a>.<\/li>\n<li><strong>Implementa i controlli di sicurezza secondo necessit\u00e0:\u00a0<\/strong>AWS ti offre diversi servizi per aiutarti ad applicare i controlli di sicurezza, come AWS Key Management Service e AWS Identity and Access Management. Per rafforzare ulteriormente la sicurezza, ti consigliamo di implementare l&#8217;autenticazione a pi\u00f9 fattori (MFA) e di applicare i criteri di\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/sicurezza-degli-endpoint\/cos-e-l-accesso-con-minimo-privilegio\/\">accesso con privilegio minimo<\/a>\u00a0.<\/li>\n<li><strong>Imposta il monitoraggio e il reporting degli incidenti:<\/strong>\u00a0Utilizza AWS CloudTrail e Amazon GuardDuty per monitorare costantemente l&#8217;ambiente AWS. Automatizzando la segnalazione degli incidenti, garantirai la conformit\u00e0 rispettando le rigide tempistiche di segnalazione del DORA.<\/li>\n<li><strong>Effettua regolarmente test di resilienza:\u00a0<\/strong>Valuta la possibilit\u00e0 di effettuare regolarmente test di penetrazione ed esercitazioni per il ripristino di emergenza, e di implementare meccanismi di failover automatizzati per garantire che l&#8217;organizzazione rimanga operativa anche in caso di attacco informatico o guasto del sistema.<\/li>\n<li><strong>Gestione del rischio di terzi:\u00a0<\/strong>AWS Control Tower pu\u00f2 aiutarti a standardizzare le procedure su pi\u00f9 account AWS, mentre AWS Audit Manager pu\u00f2 ottimizzare e semplificare gli audit di entit\u00e0 terze.<\/li>\n<li><strong>Automatizza il monitoraggio della conformit\u00e0:\u00a0<\/strong>\u00c8 altamente consigliato sfruttare l&#8217;automazione per ridurre l&#8217;onere dei controlli di conformit\u00e0 manuali e garantire che i controlli di sicurezza rimangano efficaci. Valuta la possibilit\u00e0 di utilizzare AWS Config e AWS Audit Manager, che ti aiuteranno ad applicare automaticamente i requisiti normativi.<\/li>\n<\/ol>\n<h2>Sfide nella conformit\u00e0 DORA di AWS e nella risoluzione dei problemi<\/h2>\n<h3>Gestione di ambienti multi-cloud e ibridi<\/h3>\n<p>Oggi la maggior parte delle entit\u00e0 finanziarie utilizza una combinazione di fornitori di cloud, infrastrutture on-premise e soluzioni di cloud ibrido, il che pu\u00f2 rendere difficile la gestione del rischio ICT. Per risolvere questo problema, consigliamo di garantire criteri di sicurezza uniformi e quadri di governance standard su tutte le piattaforme.<\/p>\n<h3>Garantire i test di resilienza AWS end-to-end per DORA<\/h3>\n<p>I test di resilienza devono coprire tutti gli aspetti dell&#8217;intero ambiente ICT; tuttavia, l&#8217;esecuzione di questi test su pi\u00f9 sistemi pu\u00f2 essere complessa. Per risolvere questo problema, valuta lo sviluppo di un quadro di sicurezza strutturato per simulare efficacemente le interruzioni. Puoi anche sfruttare l&#8217;AWS Resilience Hub per un approccio unificato ai test di resilienza.<\/p>\n<h3>Affrontare la gestione del rischio di terzi<\/h3>\n<p>Una parte significativa dei requisiti normativi del DORA riguarda i fornitori di servizi terzi. Questa segmentazione delle entit\u00e0 pu\u00f2 rendere difficile raggiungere la conformit\u00e0 al DORA. Consigliamo di utilizzare AWS Audit Manager e AWS Marketplace per monitorare la conformit\u00e0 delle terze parti. E ti suggeriamo anche di condurre\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/importanza-valutazione-del-rischio-del-fornitore\/\">valutazioni dei rischi dei fornitori<\/a>\u00a0in modo approfondito, per minimizzare efficacemente i rischi.<\/p>\n<h3>Automatizzare la conformit\u00e0 senza perdere il controllo<\/h3>\n<p>Se da un lato l&#8217;automazione pu\u00f2 semplificare la conformit\u00e0, dall&#8217;altro c&#8217;\u00e8 sempre il rischio che vengano trascurate lacune nella sicurezza o che ci siano configurazioni errate, soprattutto se l&#8217;azienda si affida troppo agli strumenti automatizzati. \u00c8 una buona idea concentrarsi su un approccio pi\u00f9 stratificato, combinando controlli di conformit\u00e0 automatizzati con audit di sicurezza manuali. Anche AWS Config e AWS Security Hub possono rivelarsi utili in questo caso.<\/p>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">Individua le lacune nella gestione dei rischi ICT per AWS<\/p>\n<p style=\"text-align: center;\">\u2b07\ufe0f <a href=\"https:\/\/www.ninjaone.com\/it\/resource\/guida-alla-conformita-dora\/\" target=\"_blank\" rel=\"noopener\">Scarica la nostra guida alla conformit\u00e0 DORA.<\/a><\/p>\n<\/div>\n<h2>Garantire la conformit\u00e0 DORA con AWS<\/h2>\n<p>Le istituzioni finanziarie che operano nell&#8217;UE devono rispettare il DORA. Detto questo, essendo una normativa relativamente recente, ci sono ancora incertezze su suo impatto sugli utenti di AWS. Amazon Web Services dispone di una solida serie di strumenti che possono aiutarti a soddisfare queste disposizioni in modo efficiente, ma \u00e8 comunque consigliabile parlare con il tuo team di account dedicato per sapere esattamente cosa fare per ottenere un ambiente <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/come-proteggere-i-propri-dati-in-cloud\/\">cloud<\/a> sicuro e conforme.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In questa guida parleremo dei meccanismi della\u00a0conformit\u00e0 DORA di AWS\u00a0(Amazon Web Services) e del modo migliore per ottenerla, soprattutto per le entit\u00e0 di servizi finanziari dell&#8217;Unione Europea (UE) che lavorano a stretto contatto con i fornitori di informazioni e comunicazioni (ICT). Tieni presente che abbiamo mantenuto questa guida il pi\u00f9 possibile sintetica per fornire solo [&hellip;]<\/p>\n","protected":false},"author":152,"featured_media":450790,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4367,4354],"tags":[],"class_list":["post-459560","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicurezza","category-operazioni-it"],"acf":[],"modified_by":"Sergio Oricci","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/459560","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/users\/152"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/comments?post=459560"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/459560\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media\/450790"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media?parent=459560"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/categories?post=459560"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/tags?post=459560"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}