Digital & Technology Risk Management

Il Digital & Technology Risk Management è il servizio EY che aiuta le organizzazioni a gestire il rischio ICT, cyber e delle tecnologie emergenti, inclusa l'intelligenza artificiale, garantire la compliance normativa (DORA, NIS2, AI Act, GDPR, Data Act e Cyber Resilience Act, …) e adottare piattaforme GRC e acceleratori AI-enabled per il monitoraggio continuo.

Il Digital & Technology Management integra framework, tecnologia e attività operative in un modello unico, supportato da acceleratori proprietari EY (librerie di rischi e controlli, modelli di assessment e la piattaforma EY.ai for Risk), che riduce l'esposizione al rischio, limita le attività manuali e ottimizza i costi di conformità. Allinea la gestione del rischio agli standard internazionali ISO 31000 (Risk Management), ISO/IEC 27001 (Information Security), ISO 22301 (Business Continuity), ISO/IEC 42001 (AI Management System), NIST Cybersecurity Framework 2.0 e COBIT 2019 per la governance delle tecnologie digitali.

Il rischio tecnologico incide direttamente su continuità operativa, reputazione e risultati economici. Un incidente cyber, l'interruzione di un fornitore ICT critico, un uso non governato dell'AI o un ritardo normativo può generare impatti immediati su ricavi, valutazioni di mercato e fiducia dei clienti.

Gestirlo significa:

  • portarlo all’attenzione del board
  • integrarlo nei processi decisionali e nei programmi di trasformazione digitale
  • monitorarne l’impatto sul business
  • valutarne l’esposizione attraverso metriche, indicatori di rischio (KRI) alimentati da dati operativi e threat intelligence,  e controlli coerenti con i principi di Enterprise Risk Management (COSO ERM).

Trasformare il rischio in un indicatore misurabile consente di supportare le scelte strategiche e migliorare la governance aziendale, favorendo una gestione integrata dei rischi digitali, operativi e di compliance, anche attraverso dashboard direzionali e analisi AI-assisted di trend e scostamenti. 

Cosa può fare EY

Le sfide che affrontiamo


Rischio Cyber in aumento

Minacce sempre più complesse richiedono visibilità e controllo continuo.



Compliance in evoluzione

Normative stringenti come DORA, NIS2 e AI Act aumentano i requisiti di conformità.a dei rischi digitali, operativi e di compliance.



Impatto sul business

Interruzioni operative, sanzioni e perdita di fiducia possono compromettere ricavi e reputazione.



Contattaci
Vorresti saperne di più?

Ti interessano i servizi dell'EY Hub Risk?

|

Invia subito la tua richiesta e ti ricontatteremo