ADVISORY

Consulenza direzionale
e temporary manager

Il governo e il controllo dei processi legati alla sicurezza informatica sono vitali per la presenza di una azienda nel contesto di mercato attuale. Una insufficiente postura di sicurezza informatica, espone l’impresa a rischi ed eventi che, una volta concretizzati, provocano danni (operativi, legali, di immagine) difficilmente recuperabili.

La nostra consulenza direzionale permette di creare sistemi di gestione  per la sicurezza informatica e delle informazioni, attraverso:

  • Gap analysis rispetto a specifici standard o normative
  • Valutazione dello stato della sicurezza complessivo o di processi specifici
  • Redazione di un piano di miglioramento e supporto alla sua attuazione
  • Redazione del framework documentale per la governance dei processi
  • Valutazione dei servizi in Cloud
  • Supporto alla conformità al GDPR (UE 679/16) in tema di protezione dei dati personali
  • Valutazione e definizione dei requisiti dei fornitori critici
  • Classificazione delle informazioni

GERICO inoltre, supporta nell’ analisi dei reali fabbisogni in situazioni critiche, e accompagna nella costruzione di un sistema di Continuità Operativa e Disaster Recovery che consenta alla organizzazione di disporre dei processi, servizi, personale e tecnologie, necessarie a continuare le attività di business, nonostante il manifestarsi di incidenti e di eventi catastrofici.

Certificazioni correllate

Supporto

Gerico

  • Identificare le attività e processi critici per il business e la salute aziendale
  • Identificare gli incidenti e gli eventi potenzialmente in grado di compromettere la continuità del business aziendale
  • Ridurre i rischi correlati alla continuità aziendale, gestendone le conseguenze predisponendo adeguato personale, risorse tecnologiche, siti produttivi e organizzativi, nonché i fornitori
  • Organizzare una struttura in grado di reagire attivamente in seguito al verificarsi di interruzioni o compromissioni dei processi di business
  • Definire ed eseguire test significativi atti a verificare le soluzioni di continuità identificate

La gestione della Sicurezza delle Informazioni richiede attenzione continua, esperienza e competenze a largo spettro. Serve un responsabile della Security Governance, che guidi le attività e le scelte in base alle esigenze e strategie aziendali, il CISO – Chief Information Security Officer.

Il “CISO as a Service” di GERICO, fornisce alle aziende l’esperienza di professionisti altamente qualificati che supportano l’impresa solo per il tempo strettamente necessario.

Il servizio CISO as a Service è totalmente definito ad-hoc sul Cliente, e la nostra esperienza è a supporto della Direzione per valutare le specifiche necessità, dopodiché le modalità, i servizi ed i tempi sono decisi dal cliente.

Su richiesta, è possibile associare alla funzione di CISO anche quella di DPO Privacy. con nomina formale per lo svolgimento delle attività previste dal GDPR.