ADVISORY
Consulenza direzionale
e temporary manager
Il governo e il controllo dei processi legati alla sicurezza informatica sono vitali per la presenza di una azienda nel contesto di mercato attuale. Una insufficiente postura di sicurezza informatica, espone l’impresa a rischi ed eventi che, una volta concretizzati, provocano danni (operativi, legali, di immagine) difficilmente recuperabili.
La nostra consulenza direzionale permette di creare sistemi di gestione per la sicurezza informatica e delle informazioni, attraverso:
- Gap analysis rispetto a specifici standard o normative
- Valutazione dello stato della sicurezza complessivo o di processi specifici
- Redazione di un piano di miglioramento e supporto alla sua attuazione
- Redazione del framework documentale per la governance dei processi
- Valutazione dei servizi in Cloud
- Supporto alla conformità al GDPR (UE 679/16) in tema di protezione dei dati personali
- Valutazione e definizione dei requisiti dei fornitori critici
- Classificazione delle informazioni
GERICO inoltre, supporta nell’ analisi dei reali fabbisogni in situazioni critiche, e accompagna nella costruzione di un sistema di Continuità Operativa e Disaster Recovery che consenta alla organizzazione di disporre dei processi, servizi, personale e tecnologie, necessarie a continuare le attività di business, nonostante il manifestarsi di incidenti e di eventi catastrofici.
Certificazioni correllate
Supporto
Gerico
- Identificare le attività e processi critici per il business e la salute aziendale
- Identificare gli incidenti e gli eventi potenzialmente in grado di compromettere la continuità del business aziendale
- Ridurre i rischi correlati alla continuità aziendale, gestendone le conseguenze predisponendo adeguato personale, risorse tecnologiche, siti produttivi e organizzativi, nonché i fornitori
- Organizzare una struttura in grado di reagire attivamente in seguito al verificarsi di interruzioni o compromissioni dei processi di business
- Definire ed eseguire test significativi atti a verificare le soluzioni di continuità identificate
La gestione della Sicurezza delle Informazioni richiede attenzione continua, esperienza e competenze a largo spettro. Serve un responsabile della Security Governance, che guidi le attività e le scelte in base alle esigenze e strategie aziendali, il CISO – Chief Information Security Officer.
Il “CISO as a Service” di GERICO, fornisce alle aziende l’esperienza di professionisti altamente qualificati che supportano l’impresa solo per il tempo strettamente necessario.
Il servizio CISO as a Service è totalmente definito ad-hoc sul Cliente, e la nostra esperienza è a supporto della Direzione per valutare le specifiche necessità, dopodiché le modalità, i servizi ed i tempi sono decisi dal cliente.
Su richiesta, è possibile associare alla funzione di CISO anche quella di DPO Privacy. con nomina formale per lo svolgimento delle attività previste dal GDPR.