Managed Security
We lower the risk of your IT operations
IT Infrastructure & Operations
La nostra offerta rende disponibili Servizi sia tecnologici, sia organizzativi in ambito Cyber Security
La Security è l’elemento fondamentale di tutte le fasi operative e
progettuali che consente di operare proteggendo e salvaguardando le informazioni e i sistemi dell’azienda.
Classificazione delle informazioni
La conoscenza delle tipologie di dati che fanno parte del proprio patrimonio informativo è diventata una necessità per le aziende.
Questo permette di implementare un adeguato livello di protezione a seconda della criticità, delle normative di legge vigenti e degli standard internazionali (ISO 27001).
Il nostro Supporto consulenziale riguarda:
La definizione del modello di
classificazione dei dati del Cliente
secondo tipologie che ne identifichino il
livello di importanza ed eventuale
segretezza
L’implementazione di un processo che
consenta la gestione organizzata e
continuativa della Classificazione delle
Informazioni (Risk Management)
consenta la gestione organizzata e
continuativa della Classificazione delle
Informazioni (Risk Management)
L’Approccio adottato
1
Risk Assesment
Il Risk Assessment è necessario per conoscere ed individuare i potenziali problemi legati al sistema informativo aziendale. Occorre stimare per ogni bene aziendale (Asset) le vulnerabilità, i rischi e gli impatti che queste comportano.
Solve.it è in grado di effettuare il risk assessment del patrimonio informativo aziendale, fornendo una panoramica organizzativa e tecnologica dei rischi legati al sistema informativo aziendale, analizzando conseguentemente i punti critici e pianificando la loro rimozione coerentemente con le esigenze aziendali.
Solve.it è in grado di effettuare il risk assessment del patrimonio informativo aziendale, fornendo una panoramica organizzativa e tecnologica dei rischi legati al sistema informativo aziendale, analizzando conseguentemente i punti critici e pianificando la loro rimozione coerentemente con le esigenze aziendali.
2
2
Formazione e security Awareness
La diffusione della conoscenza applicata alle politiche aziendali è il fondamento della sicurezza delle informazioni. La formazione è necessaria per completare l’adeguamento alla legge sulla Privacy.
Solve.it progetta corsi formativi finalizzati ad un argomento specifico o sulla sicurezza delle informazioni nei suoi caratteri più generali, sia come seminari, che come Webinar/WBT.
2
3
Compliance ISO 27001
Lo Standard ISO 27001 definisce in modo esaustivo le linee guida con le quali ogni azienda dovrebbe confrontarsi per assicurare la disponibilità, l’integrità e la riservatezza delle proprie informazioni.
Solve.it è in grado di assistere le aziende nella fase di certificazione del proprio Sistema di Gestione della Sicurezza, combinando i servizi e le competenze necessarie.
Solve.it è in grado di assistere le aziende nella fase di certificazione del proprio Sistema di Gestione della Sicurezza, combinando i servizi e le competenze necessarie.
2
4
Log Management
Lo standard ISO 27001 definisce i criteri di logging & monitoring per poter analizzare i security incidents e per effettuare l’eventuale analisi forense (forensic analysis). Inoltre, l’analisi dei log consente di monitorare eventuali trend di attività fraudolenta o di tentativi di accesso a sistemi critici.
Solve.it eroga supporto consulenziale per la progettazione, l’implementazione e la gestione di ambienti per il tracciamento delle attività ai sensi delle recenti normative (es. Amministratori di Sistema) e per la “compliance” alla norma ISO 27001.
Solve.it eroga supporto consulenziale per la progettazione, l’implementazione e la gestione di ambienti per il tracciamento delle attività ai sensi delle recenti normative (es. Amministratori di Sistema) e per la “compliance” alla norma ISO 27001.
2