Post di Davide Giribaldi

Visualizza il profilo di Davide Giribaldi, immagine

𝐂𝐡𝐢𝐞𝐟 𝐈𝐧𝐟𝐨𝐫𝐦𝐚𝐭𝐢𝐨𝐧 𝐒𝐞𝐜𝐮𝐫𝐢𝐭𝐲 𝐎𝐟𝐟𝐢𝐜𝐞𝐫 | 𝐶𝑎𝑐𝑐𝑖𝑎𝑡𝑜𝑟𝑒 𝑑𝑖 𝑟𝑖𝑠𝑐ℎ𝑖 𝑐𝑦𝑏𝑒𝑟 𝑖𝑛 𝑚𝑖𝑠𝑠𝑖𝑜𝑛𝑒 𝑠𝑒𝑔𝑟𝑒𝑡𝑎 𝑝𝑒𝑟 𝑎𝑙𝑙𝑒𝑣𝑎𝑟𝑒 𝑡𝑎𝑙𝑒𝑛𝑡𝑖!

- Pianificare e preparare - Rilevare, segnalare e valutare - Rispondere agli incidenti - Gestire le vulnerabilità - Apprendere dagli incidenti L’approccio strutturato alla sicurezza delle informazioni secondo la ISO/IEC 27035:2023 è questo qui. Pianificazione e Preparazione - Politica: definire una chiara politica di gestione degli incidenti di sicurezza, che stabilisca obiettivi, ruoli e responsabilità - Organizzazione: strutturare un team dedicato alla gestione degli incidenti, con competenze tecniche e organizzative ben definite - Piano: sviluppare un piano dettagliato che delinei le procedure da seguire in caso di incidente - Supporto: assicurare la disponibilità di strumenti e tecnologie adeguate per rilevare, segnalare e rispondere agli incidenti - Sensibilizzazione: formare continuamente il personale per riconoscere e reagire con efficacia ed efficienza agli incidenti Rilevamento, Segnalazione e Valutazione - Rilevamento: Implementare sistemi di monitoraggio per identificare prontamente gli incidenti di sicurezza e le vulnerabilità - Segnalazione: stabilire canali di comunicazione chiari per la segnalazione immediata degli incidenti - Valutazione: analizzare gli incidenti per determinare l'impatto e la gravità, consentendo una risposta mirata ed efficace Risposta agli Incidenti - Attivazione di Controlli: implementare controlli immediati per prevenire l'espansione dell'incidente e ridurne l'impatto - Mitigazione e Recupero: adottare misure per mitigare i danni e avviare il processo di recupero delle normali operazioni Gestione delle Vulnerabilità - Valutazione delle Vulnerabilità: identificare e valutare le vulnerabilità emerse durante l'incidente - Correzione e Mitigazione: applicare correzioni necessarie e adottare misure per mitigare il rischio futuro Apprendimento dagli Incidenti - Implementazione di Controlli Preventivi: rafforzare i controlli di sicurezza sulla base delle lezioni apprese - Verifica e Miglioramento: monitorare e verificare l'efficacia dei controlli implementati e apportare miglioramenti continui al processo di gestione degli incidenti Nota: tutta la serie 27035 (composta da 3 documenti già pubblicati e un quarto in modalità bozza) fornisce una guida aggiuntiva e dettagliata ai controlli della ISO 27002 per la gestione degli incidenti di sicurezza delle informazioni. Non pretende di essere una guida completa, ma un riferimento per i principi fondamentali che assicuri la selezione e l'uso appropriato di controlli, strumenti e tecniche in caso di necessità. Se ti va, studiala, dammi retta! #TheRiskHunter P.S. avrei potuto dire che dopo il post di mercoledì, molti mi hanno chiesto di approfondire i concetti della 27035, invece no!  Non me lo ha chiesto nessuno, ma l’ho fatto lo stesso. Perché mi va, perché vorrei fosse utile e perché credo che chiunque faccia davvero il mio mestiere, abbia il dovere di parlare con quante più persone possibili attraverso un linguaggio chiaro e semplice. ...

  • Nessuna descrizione alternativa per questa immagine

Per visualizzare o aggiungere un commento, accedi