Risk assessment e compliance
Per molti CEO e CIO, la gestione dei
rischi relativi alla sicurezza informatica è diventata, quindi, una nuova
area di responsabilità, che richiede formazione e linee guida. Proteggere
un'infrastruttura aziendale, e tutto il patrimonio in essa contenuto, senza
sapere bene da dove iniziare, può risultare un compito scoraggiante.
Da parte nostra, abbiamo affrontato
questa sfida con un approccio frontale, sviluppando strumenti indipendenti di
valutazione dei rischi relativi alla sicurezza delle informazioni, al fine di
offrire una visione olistica dell'atteggiamento di un'azienda verso tali
questioni: CxO Security Assessment e Surveyor for Security.
CxO
Security Assessment
CxO Security Assessment è uno strumento unico nel
suo genere, progettato per fornire ai dirigenti senior una visione e una
stima del profilo di rischio aziendale in termini di sicurezza informatica.
Abbiamo combinato e adattato molte best practice adottate a livello
internazionale nel campo della sicurezza e formulato, su questa base, un
questionario ponderato di autovalutazione, per le cui risposte occorrono
complessivamente non più di 4 ore.
Lo strumento assiste i CxO e i loro team
in una verifica rapida del programma di sicurezza globale delle informazioni
e delle regolamentazioni aziendali. L'obiettivo consiste nell'individuare le
aree da sottoporre a interventi di miglioramento e nel suggerire azioni
correttive per ridurre i rischi.
Lo strumento è stato compilato sulla
base delle informazioni fornite da fonti come SANS Institute, Internet
Security Alliance, ISO/IEC 17799, COBIT, Gartner e altri. Aree coperte:
gestione rischi, risorse umane e organizzazione, processi, tecnologia
CxO Security Assessment ha aiutato molti dei nostri clienti a:
- accedere immediatamente a un punteggio
indicante il grado di obsolescenza dei sistemi di sicurezza e a consigli
per eventuali misure correttive;
- sviluppare un piano basato su priorità
e consigli sulle strategie da adottare;
- acquisire una visione olistica su oltre
100 aree funzionali, adeguata alla specifica dipendenza
dell'organizzazione dalla sua infrastruttura IT;
- conoscere e far proprie le best
practice del settore, diventando punto di riferimento per aziende
analoghe;
- allocare spese mediante la scheda
punteggio come strumento di giustificazione per l'approvazione di
budget, interventi di miglioramento e spese;
- definire ruoli e responsabilità e
misurare prestazioni relative ad aree chiave.
|
Dimension
Data aiuta le aziende ad acquisire consapevolezza del loro stato attuale e
di quello ideale, nonché delle modalità necessarie per raggiungere
quest'ultimo, sulla base dei requisiti specifici dell'azienda
|
Surveyor
for Security
Surveyor for Security è un servizio di Dimension
Data che permette di verificare in profondità e in modo indipendente
l'architettura di sicurezza dell'azienda: i criteri interni e i controlli
relativi alla rete, ai sistemi host e alle operazioni.
Surveyor for Security aiuta le aziende a
valutare le minacce rilevanti e l'esposizione delle risorse chiave aziendali,
pianificare gli interventi produttivi per ridurre i rischi, evitare
responsabilità legali e limitare i costi associati a periodi di inattività
dovuti a guasti o furti. Surveyor for Security si avvale di numerosi
strumenti di valutazione, insieme ad analisi immediatamente disponibili.
Questa esercitazione completa offre:
- un'analisi delle lacune
- consigli sulle best practice
- l'individuazione delle risorse e delle
minacce rilevanti
- una valutazione dei punti di
vulnerabilità
- una verifica dei criteri, della rete e
dei sistemi
- una mappa del percorso da seguire per
raggiungere una solida protezione in base alla verifica effettuata.
Surveyor for Security aiuta le aziende a:
- proteggere il capitale intellettuale,
fornendo consigli per ridurre gli effetti di eventuali furti di
apparecchiature informatiche, spionaggio elettronico, sabotaggio,
sfruttamento, assalti alla rete da parte di pirati informatici e
attacchi di virus;
- ottenere un'indicazione della
conformità alle normative vigenti nel settore;
- illustrare utili tangibili sul capitale
investito per spese relative alla sicurezza;
- comprendere i rischi e le
responsabilità associate a infrazioni di normative e linee guida.