Non trattare Gestione delle patch come acquisto una tantum o casella. Collegalo al risultato — prova, distribuisce e verifica gli aggiornamenti di sicurezza in base al rischio —, assegna responsabilità, misura copertura ed efficacia e aggiornalo quando cambiano minacce, sistemi o requisiti.ISO/IEC 27001:2022: https://www.iso.org/standard/27001