Strumento di analisi e trattamento del rischio per la sicurezza delle informazioni, la gestione e erogazione dei servizi IT, la gestione della continuità operativa e la protezione dei dati personali
Finalità
Risultati
Metodologie
Grafica interattiva
Fornisce gli strumenti per la definizione di un trattamento sugli asset emersi dal valore di rischio più alto, con il supporto di una visualizzazione grafica interattiva.
Gestione del rischio
Permette di apprezzare il valore di rischio emerso su ciascun asset, e le minacce e vulnerabilità che concorrono a questo risultato, oltre alla gestione di rischio accettabile e rischio residuo per la sicurezza delle informazioni, gestione ed erogazione servizi IT, continuità operativa e protezione dei dati personali.
Gestione analisi del rischio
Consente di gestire la risk analysis in modo facile, altamente configurabile e modulabile anche da non addetti ai lavori, garantendo una standardizzazione del processo e riproducibilità del risultato.
Orientata agli asset
È basato su una metodologia di analisi del rischio orientata agli asset direttamente derivata dalle best practices indicate nella norma, ISO 31000.
Analisi del rischio
Include un’implementazione per analisi del rischio per la Sicurezza delle Informazioni ISO/IEC 27001, a includere nel prodotto anche i moduli di sicurezza e privacy nel cloud computing ISO/IEC 27017 e ISO/IEC 27018, di continuità operativa ISO 2230, di gestione del processo di erogazione di servizi IT ISO/IEC 20000 e di protezione dei dati personali ISO/IEC 27701 e analisi GDPR.
Guida alla compilazione
Guida l’azienda in modo graduale nella compilazione dell’analisi del rischio definendo:
- gli asset e le loro criticità
- l’impatto delle minacce in termini di:
- riservatezza, integrità, disponibilità delle informazioni, oppure
- danno economico, di disponibilità/continuità e reputazionale (per ISO/IEC 20000-1 e ISO 22301)
- probabilità di accadimento
- la vulnerabilità che le minacce possono sfruttare per concretizzarsi, a fronte delle contromisure adottate