Il Risk Assessment Cybersecurity e l'analisi strutturata del rischio cyber associato ad asset digitali, informazioni, applicazioni, infrastrutture, processi e fornitori. Non si limita a cercare vulnerabilità: valuta threat, vulnerability, likelihood, impact, controlli esistenti e residual risk per definire priorità concrete.
La differenza rispetto a una verifica tecnica puntuale e sostanziale. L'analisi delle vulnerabilità individua debolezze tecniche; il cyber risk assessment interpreta quelle debolezze nel contesto aziendale, stimando impatti economici, operativi, reputazionali, legali e di continuità.
L'analisi del rischio cyber è centrale per ISO 27001, ISO 27005, NIS2, GDPR, business continuity e governance cybersecurity. Permette alla direzione di decidere dove investire, quali rischi trattare, quali accettare e quali controlli rendere verificabili.