Quali sono le differenze di approccio nella gestione dei rischi tra un datore di rischio specifico tradizionale e uno che opera in un ambiente virtuale?