Competenza

Gestione Della Sicurezza Dell'informazione Ai Sensi Del GDPR

REPERTORIO Sardegna

Descrizione
Implementare la politica della sicurezza dell'informazione. Controllare e prendere iniziative a fronte di intrusioni, frodi e buchi o falle della sicurezza. Assicurare che i rischi legati alla sicurezza siano analizzati e gestiti per i dati e le informazioni aziendali. Rivedere gli incidenti sulla sicurezza e fornire raccomandazioni per applicare strategia e policy specifiche. Garantire il rispetto degli adempimenti previsti dalle leggi vigenti, con particolare riferimento alle norme in materia di privacy e sicurezza informatica, per minimizzare i rischi di distruzione o perdita anche accidentale dei dati, di accesso non autorizzato o di trattamento non consentito o non conforme ai sensi del Regolamento (UE) 2016/679 e s.m.i.

ADARA1RA2
ADA.14.01.22 - Gestione della Sicurezza dell'Informazione

RA1: Applicare protocolli di controllo e affrontamento di criticità relative alla sicurezza del sistema informativo, dando corso all’esecuzione di piani di ripristino in caso di crisi

Controllo sistematico degli ambienti per individuare e registrare minacce , debolezze, non conformità
Analisi degli asset critici dell’azienda per individuare vulnerabilità rispetto a intrusioni o attacchi
Applicazione di misure di affrontamento di violazioni della sicurezza secondo i protocolli
Esecuzione del piano di ripristino in caso di crisi

RA2: Implementare politiche di sicurezza informativa e tendere al loro miglioramento nel tempo anche effettuando analisi comparative e realizzando audit, test e simulazioni

Realizzazione auditing di sicurezza
Definizione di piani di ripristino
Analisi di benchmarking per il miglioramento delle procedure di gestione della sicurezza
Predisposizione e utilizzo di un risk inventory
Realizzazione di test della resilienza, anche di tipo simulativo