Non trattare Gestione del rischio di terze parti come acquisto una tantum o casella. Collegalo al risultato — valuta e monitora gli obblighi di sicurezza dei fornitori per tutta la relazione —, assegna responsabilità, misura copertura ed efficacia e aggiornalo quando cambiano minacce, sistemi o requisiti.NIST Cybersecurity Framework 2.0: https://www.nist.gov/cyberframework