Competenza

Definire I Requisiti Di Sicurezza Del Sistema IT

REPERTORIO Lombardia

Obiettivo
Definire i requisiti di sicurezza del sistema IT

Descrizione
Definire i requisiti di sicurezza del sistema IT

ADARA1RA2
ADA.14.01.12 - Rilascio (deployment) della soluzione

RA1: Organizzare e coordinare il processo di deployment e le attività di rollout della soluzione, anche pianificando, se necessario, le attività di beta testing

Organizzazione e coordinamento del workflow del deployment e delle attività di rollout del prodotto
Pianificazione attività di beta-test

RA2: Consegnare la soluzione perfettamente operante all’utente nel rispetto degli standard predefiniti di esercizio, provvedendo alla sua installazione e configurazione, allo start-up e al necessario training dell’utente, avendo cura di documentare adeguatamente il deployment

Installazione/rimozione di componenti
Configurazione di componenti (hardware, software) e reti
Realizzazione test e collaudi del prodotto in ambiente finale di esercizio
Identificazione di componenti non performanti e delle relative cause
Risoluzione di criticità relative all’interoperabilità
Cura delle operazioni di popolamento/migrazione di base dati
Cura del training utente in fase di start-up di sistema
Compilazione della documentazione di deployment e registrazione di informazioni rilevanti (indirizzi delle macchine, dati di configurazione, dati di performance, ecc.)
ADARA1RA2
ADA.14.01.22 - Gestione della Sicurezza dell'Informazione

RA1: Applicare protocolli di controllo e affrontamento di criticità relative alla sicurezza del sistema informativo, dando corso all’esecuzione di piani di ripristino in caso di crisi

Controllo sistematico degli ambienti per individuare e registrare minacce , debolezze, non conformità
Analisi degli asset critici dell’azienda per individuare vulnerabilità rispetto a intrusioni o attacchi
Applicazione di misure di affrontamento di violazioni della sicurezza secondo i protocolli
Esecuzione del piano di ripristino in caso di crisi

RA2: Implementare politiche di sicurezza informativa e tendere al loro miglioramento nel tempo anche effettuando analisi comparative e realizzando audit, test e simulazioni

Realizzazione auditing di sicurezza
Definizione di piani di ripristino
Analisi di benchmarking per il miglioramento delle procedure di gestione della sicurezza
Predisposizione e utilizzo di un risk inventory
Realizzazione di test della resilienza, anche di tipo simulativo