Spesso ci sentiamo chiedere “da dove posso iniziare con la mia strategia di Cyber Security?” Noi rispondiamo sempre che la sicurezza informatica è un
processo complesso, che per sua natura richiede una strategia ben articolata, impossibile da mettere in campo senza una preventiva attività di analisi.
Per questo quando iniziamo un
percorso di Cyber Security con un nostro cliente partiamo sempre svolgendo un Security AssesSment volto ad
individuare i dati e i servizi critici dell’organizzazione e il loro livelli di sicurezza.
Il Security Assessment ci permette di svolgere un’
analisi a 360 gradi dei tre asset fondamentali che devono essere alla base di ogni strategia di Cyber Security:
- I processi con i quali vengono definite le modalità di gestione dei dati e dei servizi;
- Le tecnologie di difesa implementate;
- Le persone che controllano e usufruiscono dei dati e dei servizi interagendo con essi e modificandone la proprietà
Fatto questo sarà possibile, attraverso l’analisi dei dati raccolti, valutare i livelli di sicurezza in essere e portare le strategie di difesa ad un livello superiore.