Competenza

MONITORARE LA SICUREZZA DEL SISTEMA INFORMATIVO

REPERTORIO Veneto

Obiettivo
Condizioni di sicurezza gestite e monitorate sulla base delle procedure previste per garantire la protezione e integrità del sistema informativo

ADARA1
ADA.14.01.18 - Sviluppo della Strategia per la Sicurezza Informatica (D1)

RA1: Definire e rimodulare la strategie e le politiche aziendali di Information Security, a partire dalla individuazione di standard e requisiti legali di riferimento, curando anche gli aspetti organizzativi relativi alla sua implementazione

Individuazione/definizione di standard, best practice e requisiti legali relativamente all’Information Security
Interpretazione dati di security analytics
Definizione della strategia aziendale sull’Information Security
Definizione/aggiornamento e implementazione di politiche aziendali di Information Security
Identificazione dei ruoli e delle responsabilità per la gestione dell’Information Security
ADARA1RA2
ADA.14.01.22 - Gestione della Sicurezza dell'Informazione

RA1: Applicare protocolli di controllo e affrontamento di criticità relative alla sicurezza del sistema informativo, dando corso all’esecuzione di piani di ripristino in caso di crisi

Controllo sistematico degli ambienti per individuare e registrare minacce , debolezze, non conformità
Analisi degli asset critici dell’azienda per individuare vulnerabilità rispetto a intrusioni o attacchi
Applicazione di misure di affrontamento di violazioni della sicurezza secondo i protocolli
Esecuzione del piano di ripristino in caso di crisi

RA2: Implementare politiche di sicurezza informativa e tendere al loro miglioramento nel tempo anche effettuando analisi comparative e realizzando audit, test e simulazioni

Realizzazione auditing di sicurezza
Definizione di piani di ripristino
Analisi di benchmarking per il miglioramento delle procedure di gestione della sicurezza
Predisposizione e utilizzo di un risk inventory
Realizzazione di test della resilienza, anche di tipo simulativo