|
Quando una persona o un’organizzazione “cerca” un software di risk assessment professionale per l’analisi dei rischi dei sistemi informativi, si aspetta di trovare un prodotto che:
- automatizzi tutte le fasi del processo, in modo da ridurre i tempi e i costi necessari
- implementi una metodologia quantitativa o qualitativa a seconda della impostazione preferita, che sia già stata utilizzata per le analisi di organizzazioni anche di una certa dimensione e conforme a standard de jure o de facto sul mercato.
- garantito da società leader ed esperti che hanno effettuato “qualitative and quantitative risk assessment” per molti anni
- che richieda una tipologia di dati di input, che l’organizzazione possa fornire
- che fornisca direttamente dei report di sintesi e di dettaglio completi ed efficaci per le decisioni del management e gli interventi tecnici
- che consenta di modellare la propria organizzazione e simulare l’applicazione di nuove salvaguardie
- con controlli che verifichino la conformità alla normativa vigente e agli standard internazionali sulla sicurezza
Questi sono anche i “requisiti” che hanno guidato lo sviluppo della versione italiana di RiskWatch IS&ISO27001 Italia Professionale e che lo strumento può offrire.
|