RESPONSABILE DELLA SICUREZZA ICT (Ict Security Manager)
Descrizione
Fornisce un servizio di verifica e garanzia di sicurezza, qualità, conformità e valore aggiunto del sistema informativo interno. Definisce la politica di sicurezza del Sistema di Informazioni. Valuta i rischi connessi all'uso di strumenti informatici e la qualità dei processi di supervisione e controllo dell'infrastruttura tecnologica. Assicura la fruizione delle informazioni disponibili.
ADA associate alla qualificazione
ADA.14.01.18Sviluppo della Strategia per la Sicurezza Informatica (D1)
Competenze
Monitoraggio dei Trend tecnologici
Mostra abilità e conoscenzeMostra attività
Mostra abilità e conoscenzeMostra attività
Conoscenze
- Gli approcci a programmi di ricerca applicata
- Le fonti d'informazione più importanti (es.: riviste, conferenze e eventi, newsletter, opinion leader, on-line forum)
- Le necessità del mercato
- Le regole di discussione nelle comunità web
- Le tecnologie emergenti e le applicazioni più importanti del mercato
Abilità
- Identificare i vantaggi e i miglioramenti del business derivanti dall'adozione delle tecnologie emergenti
- Identificare venditori e fornitori delle soluzioni più promettenti; valutare, giustificare e proporre i più appropriati
- Monitorare le fonti di informazione e seguire le più promettenti con continuità
| ADA |
|---|
ADA.14.01.18 - Sviluppo della Strategia per la Sicurezza Informatica (D1)RA1: Definire e rimodulare la strategie e le politiche aziendali di Information Security, a partire dalla individuazione di standard e requisiti legali di riferimento, curando anche gli aspetti organizzativi relativi alla sua implementazione Individuazione/definizione di standard, best practice e requisiti legali relativamente all’Information Security Interpretazione dati di security analytics Definizione della strategia aziendale sull’Information Security Definizione/aggiornamento e implementazione di politiche aziendali di Information Security Identificazione dei ruoli e delle responsabilità per la gestione dell’Information Security |
Gestione del Rischio
Mostra abilità e conoscenze
Mostra abilità e conoscenze
Conoscenze
- Best practice (metodologie) e gli standard nella analisi del rischio
- Ritorno dell'investimento comparato all'annullamento del rischio
- Valori ed interessi dell'azienda cui applicare l'analisi del rischio
Abilità
- Applicare azioni di contenimento del rischio e dell'emergenza
- Comunicare e pubblicizzare sia i risultati dell'analisi del rischio che i processi di gestione del rischio
- Progettare e documentare i processi dell'analisi e della gestione del rischio
- Sviluppare piani di risk management per identificare le necessarie azioni preventive
Governance dei Sistemi Informativi
Mostra abilità e conoscenzeMostra attività
Mostra abilità e conoscenzeMostra attività
Conoscenze
- I requisiti legali
- I valori del business
- L'infrastruttura ICT e l'organizzazione del business
- La strategia di business dell'azienda
Abilità
- Analizzare il contesto di business dell'azienda e la sua evoluzione
- Comunicare il valore, i rischi e le opportunità derivanti dalla strategia del sistema informativo
- Definire ed implementare adeguati key performance indicators (KPI's)
- Gestire modelli di governance applicabili
| ADA |
|---|
ADA.14.01.18 - Sviluppo della Strategia per la Sicurezza Informatica (D1)RA1: Definire e rimodulare la strategie e le politiche aziendali di Information Security, a partire dalla individuazione di standard e requisiti legali di riferimento, curando anche gli aspetti organizzativi relativi alla sua implementazione Individuazione/definizione di standard, best practice e requisiti legali relativamente all’Information Security Interpretazione dati di security analytics Definizione della strategia aziendale sull’Information Security Definizione/aggiornamento e implementazione di politiche aziendali di Information Security Identificazione dei ruoli e delle responsabilità per la gestione dell’Information Security |
Sviluppo della Strategia per la Sicurezza Informatica
Mostra abilità e conoscenzeMostra attività
Mostra abilità e conoscenzeMostra attività
Conoscenze
- I differenti modelli di servizio (SaaS, PaaS, IaaS) e operativi (es. Cloud Computing)
- Il potenziale e le opportunità offerte dagli standard e dalle best practices più rilevanti
- L'impatto dei requisiti legali sulla sicurezza dell'informazione
- La mobility strategy
- La strategia dell'informazione nell'organizzazione
- Le possibili minacce alla sicurezza
Abilità
- Anticipare i cambiamenti richiesti alla strategia aziendale dell'information security e formulare nuovi piani
- Applicare gli standard, le best practice e i requisiti legali più rilevanti all'information security
- Definire, presentare e promuovere una politica dell'information security presso il senior management dell'organizzazione
- Proporre misure efficaci di contingenza
- Sviluppare ed analizzare criticamente la strategia aziendale sull'information security
| ADA |
|---|
ADA.14.01.18 - Sviluppo della Strategia per la Sicurezza Informatica (D1)RA1: Definire e rimodulare la strategie e le politiche aziendali di Information Security, a partire dalla individuazione di standard e requisiti legali di riferimento, curando anche gli aspetti organizzativi relativi alla sua implementazione Individuazione/definizione di standard, best practice e requisiti legali relativamente all’Information Security Interpretazione dati di security analytics Definizione della strategia aziendale sull’Information Security Definizione/aggiornamento e implementazione di politiche aziendali di Information Security Identificazione dei ruoli e delle responsabilità per la gestione dell’Information Security |
Gestione della Sicurezza dell'Informazione
Mostra abilità e conoscenze
Mostra abilità e conoscenze
Conoscenze
- I rischi critici per la gestione della sicurezza
- L'approccio all'auditing interno del sistema informativo
- La computer forensics
- La politica di gestione della sicurezza nelle aziende e le sue implicazioni con gli impegni verso i clienti, i fornitori e i sub-contraenti
- Le best practice e gli standard nella gestione della sicurezza delle informazioni
- Le tecniche di attacco informatico e le contromisure per evitarli
- Le tecniche di rilevamento di sicurezza, compreso il mobile e il digitale
Abilità
- Analizzare gli asset critici dell'azienda ed identificare debolezze e vulnerabilità riguardo ad intrusioni o attacchi
- Applicare tecniche di monitoraggio e collaudo
- Costruire un piano di gestione del rischio per fornire e produrre piani di azione preventivi
- Documentare la politica di gestione della sicurezza collegandola alla strategia di business
- Effettuare auditing di sicurezza
- Stabilire un piano di ripristino ed implementarlo in caso di crisi
