Competenza
DEFINIRE LE MISURE ORGANIZZATIVE PER LA SICUREZZA DEL SISTEMA INFORMATIVO
Obiettivo
Misure organizzative, funzioni e procedure per garantire la sicurezza del sistema informativo definite e implementate
| Qualificazione |
|---|
| ESPERTO IN SICUREZZA INFORMATICA |
| ADA | RA1 |
|---|---|
ADA.14.01.18 - Sviluppo della Strategia per la Sicurezza Informatica (D1)RA1: Definire e rimodulare la strategie e le politiche aziendali di Information Security, a partire dalla individuazione di standard e requisiti legali di riferimento, curando anche gli aspetti organizzativi relativi alla sua implementazione Individuazione/definizione di standard, best practice e requisiti legali relativamente all’Information Security Interpretazione dati di security analytics Definizione della strategia aziendale sull’Information Security Definizione/aggiornamento e implementazione di politiche aziendali di Information Security Identificazione dei ruoli e delle responsabilità per la gestione dell’Information Security |
| ADA | RA1 | RA2 |
|---|---|---|
ADA.14.01.22 - Gestione della Sicurezza dell'InformazioneRA1: Applicare protocolli di controllo e affrontamento di criticità relative alla sicurezza del sistema informativo, dando corso all’esecuzione di piani di ripristino in caso di crisi Controllo sistematico degli ambienti per individuare e registrare minacce , debolezze, non conformità Analisi degli asset critici dell’azienda per individuare vulnerabilità rispetto a intrusioni o attacchi Applicazione di misure di affrontamento di violazioni della sicurezza secondo i protocolli Esecuzione del piano di ripristino in caso di crisi RA2: Implementare politiche di sicurezza informativa e tendere al loro miglioramento nel tempo anche effettuando analisi comparative e realizzando audit, test e simulazioni Realizzazione auditing di sicurezza Definizione di piani di ripristino Analisi di benchmarking per il miglioramento delle procedure di gestione della sicurezza Predisposizione e utilizzo di un risk inventory Realizzazione di test della resilienza, anche di tipo simulativo |
