Skip to content

In che modo ResOps guida la prossima evoluzione della resilienza aziendale?

Le operazioni di resilienza (ResOps) sono una disciplina operativa che integra sicurezza, infrastruttura IT e Recovery per consentire alle organizzazioni di dimostrare la propria capacità di ripristino end-to-end.

Punti di forza

ResOps aiuta le organizzazioni a passare da un approccio basato su strumenti passivi e ipotesi all’adozione di una disciplina operativa proattiva che garantisca la recuperabilità a livello di sistemi, team e processi.

  • ResOps è una pratica e una disciplina che può essere adottata, non un prodotto che si può acquistare. Si tratta di un modello operativo unificato che riunisce persone, processi e tecnologia per affrontare la fragilità digitale e il rischio esistenziale che grava sulle organizzazioni moderne.
  • La rapida diffusione dell’intelligenza artificiale ha accelerato la crescita dei dati, aumentato le interdipendenze tra i sistemi e introdotto nuovi rischi a livello di pipeline, identità e modelli. Questo ecosistema necessita di un modello globale per garantire la propria resilienza.
  • Secondo i dati, il 97% delle organizzazioni ha subito un incidente di sicurezza negli ultimi 12 mesi,Microsoft’s 2026 Secure Access Report — split fairly evenly between malicious attacks and accidental errors.
  • Le metriche tradizionali, quali il tempo di operatività e l’obiettivo di tempo di ripristino (RTO), non riescono a cogliere le complessità e i rischi del Recovery informatico, ambito in cui l’integrità dei dati e le dipendenze di sistema rivestono un ruolo fondamentale.
  • Il rilevamento e il contenimento da soli non sono sufficienti: le organizzazioni devono mettere a punto processi di Recovery che consentano di recuperare dati integri, affidabili e pienamente funzionanti.
  • La crescente pressione normativa ha costretto le organizzazioni ad andare oltre la semplice conformità alle politiche per orientarsi verso una resilienza dimostrabile e basata su dati concreti.

Most enterprises have backup, disaster recovery, and security tools in place — yet few can prove the recoverability of critical services. Especially under real-world, active attack conditions. Commvault enables ResOps by connecting protection, detection, and recovery into a continuous operational model, helping organizations move from assumption-based resilience to evidence-based, measurable, and predictable recoverability.


Why do traditional B&R and disaster recovery solutions fall short?

Disruption is a constant threat in today’s hybrid, multi-cloud world. That’s why most businesses already have backup and disaster recovery in place. Many also invest heavily in cybersecurity tools designed to detect and respond to threats. On paper, it looks like organizations have already built a cyber resilience program.

In pratica, tuttavia, raramente è così.

La sfida non risiede nella mancanza di strumenti, ma nella crescente complessità degli ambienti che questi strumenti dovrebbero proteggere, unita alla virulenza dei nuovi attacchi e alla frammentazione presente nelle moderne architetture di sicurezza.

According to Microsoft’s recent Rapporto sull’accesso sicuro, il 97% delle organizzazioni ha subito un incidente di sicurezza negli ultimi 12 mesi. Questi attacchi colpiscono le aziende che oggi operano su sistemi frammentati che abbracciano cloud, applicazioni, endpoint e piattaforme di dati. Allo stesso tempo, l’adozione dell’intelligenza artificiale sta accentuando questa complessità. ConL’88% delle organizzazionicon l’utilizzo dell’intelligenza artificiale in almeno una funzione, i dati crescono a un ritmo esponenzialmente più veloce, le minacce insite in tali dati aumentano in modo impercettibile, le dipendenze sono diventate più difficili da tracciare e i percorsi di ripristino non sono più prevedibili.

Traditional backup and disaster recovery processes start when something breaks. These tools are also designed for stable, static systems: they confirm that data copies exist and recovery plans are documented, but don’t validate whether entire services, including all dependencies, can be restored under real-world conditions.

Ciò crea una lacuna nella resilienza, che porta a problemi concreti:

  • I dati potrebbero essere recuperabili, ma non utilizzabili o affidabili.
  • I sistemi potrebbero essere ripristinati ma non completamente funzionanti.
  • I piani di Recovery potrebbero esistere, ma fallire in condizioni reali.

La resilienza oggi richiede più che semplici strumenti isolati. Richiede un modello operativo che colleghi continuamente protezione, rilevamento e Recovery.

È qui che ResOps cambia le carte in tavola. Unisce efficacemente protezione dei dati, rilevamento e Recovery in un unico modello operativo continuo e convalidato.


Che cos’è ResOps e perché è importante?

ResOps è una disciplina operativa progettata per garantire che Recovery sia completo e possa essere dimostrato su richiesta, con prove concrete.

Riunisce persone, processi e tecnologia nei settori della sicurezza, dell’IT e delle infrastrutture in un unico modello operativo. Attraverso la pianificazione e l’implementazione collettiva di servizi critici, una progettazione resiliente e una validazione continua, le organizzazioni possono resistere meglio alle interruzioni, riprendersi entro i limiti di tolleranza definiti e dimostrarlo con prove concrete.

The biggest advantage of a high-functioning ResOps practice is that it’s been structured directly to addressing enterprise fragility and existential risk. Some of the model’s key capabilities include:

  • Operationalizing the “safe recovery” process
  • Definizione di indicatori misurabili di resilienza dei servizi (SRI) e di un sistema di valutazione basato su prove concrete
  • Ipotesi (e ottimizzazione) del Recovery in condizioni di stress
  • Ipotesi di interruzione totale e convalida dei percorsi di ricostruzione
  • Identificare continuamente e contribuire a ridurre le lacune di resilienza man mano che i sistemi si evolvono
  • Basarsi su dati provenienti da test realistici
  • Copertura dell’intera organizzazione
  • Gestire il confine tra operazioni normali e operazioni in stato di crisi

La differenza fondamentale sta nell’attenzione. Gli approcci tradizionali danno priorità alle capacità, mentre ResOps dà priorità ai risultati. Ciò offre alle organizzazioni la possibilità di dimostrare che i servizi critici possono essere ripristinati, non solo che gli strumenti sono disponibili.


Perché la resilienza informatica richiede una disciplina operativa?

Adding more tools isn’t the answer for resilience. In fact, il 40% delle organizzazioni dichiara di avere troppi fornitori.

I sistemi moderni sono strettamente integrati e altamente automatizzati. I guasti in un’area possono propagarsi a cascata attraverso i servizi, specialmente in ambienti con infrastrutture condivise e carichi di lavoro interdipendenti.

Without a unifying operational model, teams must coordinate across disconnected tools and workflows during incidents – while the salvos are flying and communication is at its worst. This slows response and increases risk. IT teams and engineers are left figuring out a plethora of tools instead of actually focusing on what matters.

ResOps introduce struttura e responsabilità. Definisce la titolarità dei risultati del Recovery, stabilisce le aspettative relative al livello di servizio e verifica che i processi di Recovery vengano testati regolarmente.


In che modo le organizzazioni dovrebbero misurare oggi la resilienza informatica?

Le metriche tradizionali, come l’uptime e l’RTO, non riflettono la realtà della Recovery informatica. Esse presuppongono che i sistemi possano essere ripristinati in modo rapido e completo, cosa che raramente avviene in ecosistemi complessi e interdipendenti.

Per garantire il vero successo della Recovery informatica è necessaria una nuova metrica:tempo medio per il ripristino completo (MTCR) MTCR addresses this need by precisely measuring how long it takes to restore verified, uncompromised and fully usable data. This metric is based on the belief that cyber recovery can only be complete when data integrity and trustworthiness have been restored. “Time to reastore,” without any context for safety or cleanliness or completeness, is wholly insufficient to provide confidence in addresses this by measuring how long it takes to restore verified, uncompromised data. This metric is based on the belief that cyber recovery must be measured by data integrity and trustworthiness. Only considering the restoration time is insufficient for the complete picture.

Gli SRI rafforzano questa fiducia valutando se i servizi critici siano in grado di operare entro i limiti di tolleranza definiti in caso di interruzione. Nel complesso, questi indicatori aiutano le organizzazioni a passare dalle ipotesi ai dati concreti, a individuare le lacune nelle capacità di Recovery e ad allineare la resilienza ai risultati aziendali.


Cosa trascura l’approccio “zero trust” quando si tratta di Recovery?

Il modello “zero trust” è un paradigma di sicurezza informatica che parte dal presupposto che nessun utente o dispositivo sia intrinsecamente affidabile, che i permessi elevati siano sottoposti a controlli rigorosi e che una violazione si sia già verificata o sia inevitabile.

Il modello “zero trust” ha fatto miracoli nell’aumentare il nostro livello di sicurezza complessivo in tutti i settori industriali.

Il punto debole dello zero trust è il principio n. 3: una violazione effettiva o un fallimento della sicurezza. La maggior parte delle organizzazioni sarà d’accordo su questo, ma non è preparata dal punto di vista operativo per questi scenari.

Le organizzazioni possono rilevare e isolare rapidamente le minacce, ma faticano comunque a ripristinare i sistemi in modo da garantire la continuità operativa e la fiducia. Il rilevamento non garantisce la recuperabilità. Ciò ha creato un evidente divario tra la risposta e il Recovery effettivo.

ResOps fills this gap by serving as the operational layer that extends the zero-trust model all the way through its “assume the breach” mandate and fulfilling its original promise. With ResOps enhancing zero trust through a practice of operational resilience, organizations are better prepared to respond to threats and recover from them effectively.



In che modo le autorità di regolamentazione stanno ridefinendo le aspettative in materia di resilienza?

Le aspettative normative si stanno rapidamente orientando verso una resilienza dimostrabile, soprattutto per quanto riguarda i dati generati dall’IA e scarsamente tracciati. I quadri normativi richiedono ora sempre più spesso una protezione strutturata e una supervisione dei sistemi di IA e dei dati da essa generati. Aspetti quali la trasparenza, la tracciabilità, la supervisione umana, i controlli sulla qualità dei dati e la gestione dei rischi durante l’intero ciclo di vita rivestono un’importanza fondamentale.

Quadri normativi quali la direttiva NIS2 e il Digital Operational Resilience Act (DORA) impongono alle organizzazioni di dimostrare di essere in grado di resistere alle interruzioni e di riprendersi da esse.

Questo include:

  • Definizione di livelli accettabili di interruzione
  • Testare regolarmente i processi di Recovery
  • Fornire prove delle prestazioni di Recovery

Questi quadri normativi e regolamenti sottolineano che la conformità non si basa più esclusivamente sulle politiche, ma richiede risultati misurabili.

Le operazioni di resilienza (ResOps) sostengono questo cambiamento integrando la convalida e la misurazione nelle operazioni interfunzionali e consentendo ai team di dimostrare la propria resilienza attraverso test e report continui.

 

Conclusione: come le aziende colmano il divario di resilienza con ResOps

The gap between perceived resilience and actual, seamless recoverability from disruptions is prominent. It’s visible in how often organizations struggle to restore operations despite having the right tools in place. As environments grow more complex and AI accelerates the pace of change, this gap can only widen. When resilience is treated as a set of disconnected capabilities rather than a cross-functional discipline, the expected “bad days” can be unrecoverable.

ResOps contribuisce a colmare questo divario spostando l’attenzione dalla preparazione alla verifica. Aiuta a integrare protezione, rilevamento e Recovery in un ciclo operativo continuo, in modo che Recovery non sia solo pianificato, ma anche verificato in condizioni reali.

What’s more, approach transforms resilience from a reactive function into a measurable discipline. It helps teams gain clarity on ownership, visibility into dependencies, and confidence that critical services can be restored when it matters most.

Adottando ResOps, le aziende entrano in una nuova era di resilienza basata su prove concrete. Le violazioni e gli attacchi sono inevitabili. Ma un approccio ResOps può aiutare le organizzazioni a riprendersi in modo rapido, sicuro e completo.

 

Domande frequenti

Che cos’è ResOps nella resilienza informatica?

ResOps è una disciplina operativa che riunisce i team addetti alla sicurezza, all’IT e al ripristino per verificare e dimostrare costantemente la recuperabilità. Si concentra su risultati misurabili, non solo sugli strumenti. Commvault Cloud supporta il modello ResOps integrando il rilevamento delle anomalie, il ripristino pulito e la convalida in ambiente “Cleanroom” in un’unica piattaforma operativa, consentendo alle aziende di ripristinare in modo affidabile i servizi critici in caso di interruzioni reali.

Perché i modelli tradizionali di Backup and Recovery falliscono?

I sistemi tradizionali di backup and Recovery si concentrano sulla disponibilità dei dati e sui piani documentati, ma non verificano se sia possibile ripristinare integralmente i servizi e le dipendenze, lasciando così delle lacune in cui i dati sono presenti ma i sistemi non sono funzionanti o affidabili. I prodotti Commvault risolvono questo problema grazie a funzionalità di Recovery basate su prove concrete, tra cui il rilevamento delle anomalie, il “Cleanroom Recovery” e il “Synthetic Recovery”, che verificano la correttezza dei punti di ripristino prima del passaggio all’ambiente di produzione.

In che modo ResOps migliora la resilienza informatica?

ResOps migliora la resilienza integrando rilevamento, protezione e Recovery in un modello continuo a ciclo chiuso. Commvault Cloud rende operativo questo approccio attraverso cinque funzioni integrate: individuazione e protezione automatizzate, rilevamento continuo, Recovery pulito, convalida e miglioramento continui e operatività continua conforme alle normative, offrendo ai team un’unica piattaforma per attuare l’intera disciplina ResOps.

Quali indicatori misurano efficacemente la resilienza informatica?

Metriche come il Mean Time to Clean Recovery (MTCR) e gli indicatori di resilienza dei servizi (SRI) offrono una visione più approfondita rispetto al solo RTO, misurando la rapidità con cui le organizzazioni sono in grado di ripristinare sistemi affidabili e pienamente funzionanti. Commvault ha introdotto l’MTCR come metrica per la Recovery, spostando l’attenzione dalla velocità all’integrità dei dati e alla continuità verificata dei servizi.

In che modo ResOps amplia l’approccio zero trust?

L’approccio Zero Trust si concentra sulla prevenzione e sul controllo degli accessi, ma non affronta la questione del ripristino a seguito di una violazione. Commvault Cloud colma questa lacuna integrando il rilevamento delle minacce con flussi di lavoro di Recovery sicuri, aiutando le organizzazioni a ripristinare i sistemi affidabili dopo una compromissione e a colmare il divario tra il rilevamento e la continuità operativa. In questo modo, ResOps estende e rende possibile un vero approccio Zero Trust, rendendo operativo il ripristino.

Perché sta aumentando la pressione normativa in materia di resilienza?

Normative quali NIS2 e DORA richiedono ora alle organizzazioni di dimostrare la propria resilienza attraverso test, misurazioni e prove concrete, non solo tramite politiche documentate. Commvault sostiene questo cambiamento attraverso funzionalità allineate al modello ResOps, tra cui la convalida continua, i test di ripristino basati su Cleanroom Recovery e la misurazione MTCR, fornendo prove di ripristinabilità pronte per l’audit, come richiesto dai moderni quadri normativi.

Esplora le risorse correlate

Report dell’analista

Rapporto GigaOm sul “Minimum Viable Recovery”

Define exactly what recovery performance your organization must achieve – and benchmark your readiness against industry standards.
Leggi il rapporto sulabout Rapporto GigaOm sul “Minimum Viable Recovery”
Webinar On-Demand

Resilienza basata sull’IA e ResOps: Keynote SHIFT

Watch Commvault’s CEO introduce ResOps and demonstrate how AI-enabled automation transforms enterprise cyber recovery in real time.
Guarda il video on demand suabout Resilienza basata sull’IA e ResOps: Keynote SHIFT