Competenza

Attuare Le Attività Di Audit Del Sistema Informativo

REPERTORIO Lombardia

Obiettivo
Attuare le attività di audit del sistema informativo

Descrizione
Attuare le attività di audit del sistema informativo

ADARA1RA2
ADA.14.01.12 - Rilascio (deployment) della soluzione

RA1: Organizzare e coordinare il processo di deployment e le attività di rollout della soluzione, anche pianificando, se necessario, le attività di beta testing

Organizzazione e coordinamento del workflow del deployment e delle attività di rollout del prodotto
Pianificazione attività di beta-test

RA2: Consegnare la soluzione perfettamente operante all’utente nel rispetto degli standard predefiniti di esercizio, provvedendo alla sua installazione e configurazione, allo start-up e al necessario training dell’utente, avendo cura di documentare adeguatamente il deployment

Installazione/rimozione di componenti
Configurazione di componenti (hardware, software) e reti
Realizzazione test e collaudi del prodotto in ambiente finale di esercizio
Identificazione di componenti non performanti e delle relative cause
Risoluzione di criticità relative all’interoperabilità
Cura delle operazioni di popolamento/migrazione di base dati
Cura del training utente in fase di start-up di sistema
Compilazione della documentazione di deployment e registrazione di informazioni rilevanti (indirizzi delle macchine, dati di configurazione, dati di performance, ecc.)
ADARA1RA2
ADA.14.01.22 - Gestione della Sicurezza dell'Informazione

RA1: Applicare protocolli di controllo e affrontamento di criticità relative alla sicurezza del sistema informativo, dando corso all’esecuzione di piani di ripristino in caso di crisi

Controllo sistematico degli ambienti per individuare e registrare minacce , debolezze, non conformità
Analisi degli asset critici dell’azienda per individuare vulnerabilità rispetto a intrusioni o attacchi
Applicazione di misure di affrontamento di violazioni della sicurezza secondo i protocolli
Esecuzione del piano di ripristino in caso di crisi

RA2: Implementare politiche di sicurezza informativa e tendere al loro miglioramento nel tempo anche effettuando analisi comparative e realizzando audit, test e simulazioni

Realizzazione auditing di sicurezza
Definizione di piani di ripristino
Analisi di benchmarking per il miglioramento delle procedure di gestione della sicurezza
Predisposizione e utilizzo di un risk inventory
Realizzazione di test della resilienza, anche di tipo simulativo