Non trattare Valutazione del rischio come acquisto una tantum o casella. Collegalo al risultato — identifica minacce, vulnerabilità, probabilità, impatto e controlli esistenti —, assegna responsabilità, misura copertura ed efficacia e aggiornalo quando cambiano minacce, sistemi o requisiti.CIS Critical Security Controls v8: https://www.cisecurity.org/controls/v8