January 6, 2009, 7:29 am   CA digitaltrust root Certificate



Conservazione Sost.
Sign'nCrypt II
Webservice
Appliance Server
Verifica firma digitale


Risk Management
Assessment
Strategia
Security Policy
ICT & Law


Auditing
System Integration
Managed Security
Formazione


Gestione Documentale
Vulnerabiliy Scanner
Firewall
IDS
VPN
Server di posta
Virtual Office
PKI
Firma Digitale
Antivirus


Inserisci usr e pwd



 
Le regole per governare il sistema informativo aziendale
 
   
Un processo di analisi valutativa per verificare la coincidenza dei processi di business con il documento di security policy aziendale.

Il documento di corporate security policy necessita di continue revisioni per rispondere ai numerosi cambiamenti che si presentano nella comune gestione aziendale, cambiamenti che possono essere relativi a nuovi software o sistemi utilizzati che modificano sostanzialmente i processi precedentemente in atto oppure diverse gestioni organizzative che mutano il flusso o le attività formalizzate nel documento.

I consulenti digitaltrust effettuano un'analisi dei processi interessati e verificano la loro compatibilità con la policy in uso per poi stilare un documento riassuntivo dove evidenziano le eventuali incongruenze e suggeriscono le modifiche da apportare al documento e/o ai processi stessi se esiste un modo di renderli più efficienti e lineari. provvede all'analisi dei processi aziendali e del flusso delle informazioni per poi definire insieme al cliente il documento di policy aziendale che è composto da numerosi documenti riferiti a precise attività analizzate in dettaglio e formalizzate in un set di documenti che nel loro complesso vanno a definire la corporate secuity policy.

La profonda conoscenza delle problematiche legate alla sicurezza di digitaltrust permette di avere una reale coincidenza tra le regole definite nel documento ed i sistemi effettivamente implementati.

Un processo collaborativo che coinvolge il top management dell'azienda che è il reale decisore in questo processo, coadiuvato nelle scelte dai consulenti .
Sarà compito del management scegliere il giusto trade-off tra sicurezza ed operabilità e facilità di utilizzo dei sistemi.

L'esperienza ed il supporto dei consulenti sarà un punto fermo nel processo di stesura e verifica del documento di security policy che regolerà il flusso delle informazioni all'interno ed all'esterno dell'organizzazione aziendale.


 




La definizione, l'applicazione ed il mantenimento delle "Corporate Security Policy" permette di:


Stabilire le regole generali del modello informativo aziendale
 
Definire le modalità di interazione tra organizzazione e sistema nervoso digitale (SND)
 
Garantire l’autenticità, la confidenzialità e l’integrità dell’informazione
 
Gestire consapevolmente la dinamicità organizzativa, economica e tecnologica

in poche parole:

GOVERNARE IL SISTEMA INFORMATIVO AZIENDALE

 




 

Copyright © 2007 - Internet Centre of Excellence S.r.l. P.I. 11524770150 - All rights reserved - disclaimer