_

                           

________

                       

________

              

       

      __ __

            

                        

LO STUDIO DELL’AGNELLO PER LE AZIENDELine4Lunga

Le aziende sono sempre più dipendenti dai loro sistemi informativi, l’efficienza aziendale passa per l’automazione dei processi interni e di interazione con clienti, fornitori, banche e pubblica amministrazione.

In questo contesto le transazioni che comportano dei rischi riguardano svariati contesti applicativi che possono coinvolgere anche l’ambito web sia dell’azienda sia relativo ad altri interlocutori pubblici e privati.

La valutazione dei rischi operativi connessi con la sicurezza è dunque non rimandabile e diventa molto spesso un fattore strategico di vantaggio competitivo rispetto ai concorrenti perchè permette soluzioni avanzate, possibili solo in un contesto di adeguata sicurezza.

Le aziende hanno in genere già messo in atto le misure di sicurezza che maggiormente sono riconosciute come di base per la sicurezza dei sistemi informativi, ma spesso dimenticano altre misure altrettanto importanti di natura tecnica ed organizzativa senza le quali la presenza dei dispositivi di base prima citati perde la sua efficacia.

La sicurezza inoltre dipende non solo dalla presenza di dispositivi e meccanismi hardware e software di sicurezza, ma anche dalla loro configurazione e dalle politiche di sicurezza adottate. Dispositivi e apparati configurati in modo non corretto possono dare un senso di sicurezza illusorio che espone a rischi l’azienda.

Un intervento di risk assessment esterno consente, con il suo approccio strutturato, di evidenziare quegli aspetti carenti che normalmente non si individuano con un controllo interno che in genere focalizza sulle cose che sono già state oggetto di implementazione.

LA NOSTRA PROPOSTA

Lo Studio propone un insieme di interventi che coprono vari aspetti della sicurezza tra cui selezionare quello che soddisfa le esigenze maggiormente sentite dalla vostra azienda, con l’obiettivo di ottenere una verifica della conformità alla normativa vigente, la individuazione delle vulnerabilità che mettono a rischio le vostre informazioni, ma anche i vostri apparati e infrastrutture, nonchè il vostro personale. Il fine è di controllare e gestire il rischio operativo relativo all’impatto sui processi interni ed assicurare il raggiungimento degli obiettivi della direzione aziendale. Tutto questo in una visione non solo tecnica, ma anche direzionale.

Saranno perciò fornite al management le indicazioni di investimento per la sicurezza, ai responsabili dei sistemi informativi le aree su cui intervenire e gli interventi da effettuare con le relative priorità, al personale operativo le caratteristiche tecniche degli interventi, il tutto in un’ottica di ciclo di vita della sicurezza dei sistemi informativi, proprio dell’ISO27001.

L’ing. Dell’Agnello è stato responsabile del gruppo di lavoro e consulente partner dell’attività di risk assessment alla base della certificazione di sicurezza BS7799-2 dell’esercizio di Poste Italiane SpA, che ha interessato i sistemi informativi sia centrali che periferici in tutta Italia. In tale fornitura si è occupato anche di impostare la metodologia adottata, la strategia di assessment, le attività operative e i tools da utilizzare. Tra gli altri interventi di consulenza ricordiamo, in ambito PMI, la consulenza di risk assessment e compilazione del documento programmatico della sicurezza effettuato dall’ing. Dell’agnello alla Technip KTI. A questi come ad altri interventi effettuati in ambito privato si assommano le consulenze per la pubblica amministrazione, come ad esempio a ministeri quali il Ministero del Lavoro e della Previdenza sociale ed il Ministero dell’Economia e delle Finanze.

Per dettagli relativi ai nostri servizi vedere:

Se di vostro interesse inoltre:

    Per informazioni:

        STUDIO DELL'AGNELLO S.r.l.
        E-mail: studio@studiodellagnello.it
        Fax: +39 06 93954330
        Tel.: +39 06 9391095
        Cell: +39 3406086962

Copyright © 2010 Studio Dell’Agnello S.r.l. All rights reserved.

>> Privacy statement