Politica di sicurezza

Definizione dei bisogni in termini di sicurezza informatica

Realizzazione
Definição das necessidades de termos de segurança informática 
Bestimmung des Bedarfs in Sachen Informatiksicherheit Définition des besoins en terme de sécurité informatique Definición de necesidades en términos de seguridad informática Definition of Needs in Terms of IT Security

Fase di definizione

La fase di definizione dei bisogni in termini di sicurezza è il primo passo verso l'attuazione di una politica di sicurezza.

L'obiettivo consiste nel determinare i bisogni dell'organizzazione facendo un vero e proprio rapporto sulla situazione del sistema d'informazione, poi studiare i differenti rischi e la minaccia che essi rappresentano per mettere in essere una politica di sicurezza appropriata.

la fase di definizione comporta quindi tre tappe :

  • L'identificazione dei bisogni
  • L'analisi dei rischi+
  • La definizione della politica di sicurezza

Identificazione dei bisogni

La fase di identificazione dei bisogni consiste in un primo tempo nel fare l'inventario del sistema di informazione, soprattutto per i seguenti elementi :

  • Personale e funzioni ;
  • Hardware, server e servizi rilasciati ;
  • Mappatura di rete (piano di indirizzamento, topologia hardware, topologia software, ecc) ;
  • Lista di nomi di dominio dell'azienda ;
  • Infrastrutture di comunicazione (router, commutatori, ecc.) 
  • Dati sensibili.

Analisi dei rischi

La tappa di analisi dei rischi consiste nel repertoriare i differenti rischi occorsi, nella stima della loro probabilità e infine nello studio del loro impatto.

Il miglior approccio per analizzare l'impatto di una minaccia consiste nello stimare il costo dei danni che potrebbe causare (ad esempio attacco su un server o deterioramento di dati vitali per l'azienda).

Su questa base, può essere interessante redigere una tabella dei rischi e del loro potenziale, cioè la loro probabilità di prodursi, attribuendo loro dei livelli scaglionati secondo un criterio da definire, ad esempio :

  • Senza oggetto (o improbabile) : la minaccia non ha ragione d'essere ;
  • Debole : la minaccia ha poche possibilità di prodursi ;
  • Media : la minaccia è reale ;
  • Alta : la minaccia ha elevate possibilità di prodursi.

Definizione della politica di sicurezza

La politica di sicurezza è il documento di riferimento che definisce gli obiettivi perseguiti in materia di sicurezza e i mezzi posti in essere per assicurarli.

La politica di sicurezza definisce un certo numero di regole, procedure e pratiche che permettono di assicurare un livello di sicurezza conforme ai bisogni dell'organizzazione.

Un documento simile deve necessariamente essere trattato come un vero progetto che associ i rappresentanti degli utenti e rivolto al più alto livello gerarchico, affinché possa essere accettato da tutti. Una volta terminata la politica di sicurezza, si devono comunicare le clausole che riguardano il personale, per poter dare alla politica di sicurezza il massimo impatto possibile.

Metodi

Esistono numerosi metodi che permettono di mettere a punto una politica di sicurezza. Ecco una lista non esaudiente dei principali metodi :



Ultime modificazione ilvenerdì 6 febbraio 2009 alle 16:52:03.Questo documento intitolato «  » da Kioskea (it.kioskea.net) è reso disponibile sotto la licenza Creative Commons. È possibile copiare, modificare le copie di questa pagina, alle condizioni previste dalla licenza, come questa nota appare chiaramente.
Migliori risposte per « Definizione dei bisogni in termini di sicurezza informatica » in :
Messa in opera di una procedura qualità Vedi Messa in opera di una procedura qualità Il miglioramento della qualità (riduzione delle non-qualità e miglioramento del processo lavorativo) in un'azienda richiede una riflessione comune della direzione e a tutto il personale per definire gli...
Rappresentazione dei numeri interi e reali Vedi Rappresentazione di un numero in un computer Si chiama rappresentazione (o codificazione) di un numero il modo in cui è descritto sotto forma binaria. La rappresentazione dei numeri in un computer è indispensabile affinché quest'ultimo li possa...
[Sicurezza] Punti di ripristino intensivo VediCreazione di punti di Ripristino Automaticamente Manualmente Su XP Su Vista Eliminazione punti di ripristino Automaticamente Manualmente Su XP Su Vista Da vedere ugualmente Creazione di punti di Ripristino Automaticamente Un...
Masterizzare o leggere un file .NRG VediUn file .NRG è un' immagine del CD, ovvero una copia binaria di un CD o DVD sotto forma di un file. File. NRG può essere usato da programmi di masterizzazione o dei lettori di dischi virtuali (come Daemon tools). In assenza di un masterizzatore,...
Download Windows XP SP2 VediI Service Pack sono un modo pratico, all-in-one, di accedere ai più recenti driver, strumenti e miglioramenti in materia di sicurezza e altri aggiornamenti critici. Windows XP SP2 (Service Pack 2), si concentra sui miglioramenti in materia di...
Tipi di reti VediI differenti tipi di reti Distinguiamo diversi tipi di reti (private) secondo la loro dimensione (in termini di numero di terminali), velocità di trasferimento dei dati nonché la loro estensione. Le reti privato sono delle reti che appartengono ad...
Controlli di sicurezza VediNozione di controllo Un controllo di sicurezza (in inglese security audit) consiste nel basarsi su un'ente indipendente di fiducia (generalmente una società specializzata in sicurezza informatica) per validare i mezzi di protezione in essere,...
Le strategie di sicurezza su Windows NT VediCapire la nozione di stategia La strategia di sicurezza (in inglese security policy) corrisponde all'insieme delle regole di sicurezza che si desidera realizzare in un'organizzazione, nonché il livello di quest'ultime. Grazie al gestionario degli...