|
Q
Sicurezza
Sicurezza sistemi informativi
L'offerta di CERTQUALITY per garantire sicurezza ed affidabilità
nello sviluppo e l'utilizzo delle nuove tecnologie
nell'industria, nei servizi e nella pubblica amministrazione
L'evoluzione dell'informatica ha dato luogo ad un'espansione del
suo utilizzo, negli ultimi anni, che non ha riscontro per
nessuna altra innovazione tecnologica.
L'esponenziale diffusione di sistemi informativi automatizzati e
di applicazioni di e-business basate sulla tecnologia web ha
posto in primo piano per le aziende due questioni cruciali per
il proprio business:
la sicurezza delle
informazioni e la fiducia
dei clienti
nei confronti dei siti web che effettuano attività on-line.
A queste si
aggiunge la necessità di conformarsi al dettato della
nuova disciplina in materia di privacy (Decreto
Legislativo n.196 del 30 giugno 2003) in relazione alle modalità
del trattamento di dati e alle misure minime di sicurezza
previste dal legislatore.(clicca
qui per maggiori informazioni)
PER FARE FRONTE A TALI ESIGENZE CERTQUALITY OFFRE DIVERSE
TIPOLOGIE DI SERVIZI NELL'AMBITO DELLE NUOVE TECNOLOGIE:
-
Certificazioni di Sistemi di Gestione della Sicurezza delle
Informazioni
(BS 7799-2:2002)
-
Certificazioni volte ad assicurare affidabilità, funzionalità,
usabilità e sicurezza ai siti (portali) aziendali preposti
alle applicazioni on-line di e-business
(QWEB)
-
Applicazione della nuova disciplina in materia di privacy
(D.Lvo 196/03)
-
VERIFICA DEI SISTEMI INFIRMATIVI
L'Information Security è un tema che ha rilevanza non solo per
le grandi organizzazioni e i loro responsabili IT, ma anche per
le Piccole e Medie Imprese. La Sicurezza delle Informazioni
riguarda infatti chiunque utilizza informazioni nella propria
attività di ogni giorno.
Il maggior numero di incidenti legati alla sicurezza delle
proprie informazioni avviene perché si compiono degli errori.
La conoscenza dei pericoli e delle minacce costituisce
senz'altro uno strumento efficiente di tutela, e tale conoscenza
può spesso prevenire lo svilupparsi di eventuali maggiori
problemi.
Per questo motivo, elementi fondamentali per la Sicurezza delle
Informazioni sono:
la
comprensione della natura delle minacce;
il ricorso
a strumenti di tutela tali da prevenire perdite, furti,
distruzioni, danneggiamenti, manomissioni, copie,
cancellazioni, modifiche di dati e informazioni, ecc.;
il
costante monitoraggio, per poter essere pronti a reagire nel
momento in cui si dovesse verificare un incidente, per ridurne
così l'impatto;
la
valutazione del danno, l'identificazione delle sue cause, e il
sapervi porre rimedio;
il
ripristino più veloce possibile della tutela, rivedendo ed
aggiornando il piano di tutela della Sicurezza delle
Informazioni.
La
protezione delle informazioni aziendali è importante per
assicurare confidenzialità, integrità e disponibilità dei
dati, ma anche per rispondere a precisi obblighi di legge.
Il
moltiplicarsi incontrollato di Virus informatici, per esempio,
se una mail infetta un PC non protetto, oltre a “rubarne” i
dati, può autoreplicarsi inviando altre mail infette a tutti i
nomi presenti nella rubrica di quel PC, con ovvi pericoli per i
destinatari.
La legge
mira anche a costruire barriere (firewall) contro coloro che si
introducono direttamente nei PC altrui (p.es. per rubarne i
codici di carte di credito, e/o appropriarsi di password
dispositive per effettuare transazioni bancarie).
La
protezione dei vostri sistemi informativi viene garantita
attraverso l'implementazione di un Sistema di Gestione della
Sicurezza delle Informazioni basato sul modello di miglioramento
continuo (PDCA) caratteristico degli standard ISO9001 e
ISO14001.
Lo scopo di
CERTQUALITY è di proteggere le informazioni aziendali,
assicurandone la confidenzialità, integrità e disponibilità.
ATTRAVERSO LA VERIFICA DEI VOSTRI SISTEMI INFORMATIVI E RELATIVA
CERTIFICAZIONE DI CONFORMITA’ POTETE LIBERARVI DALLE PESANTI
RESPONSABILITÀ LEGALI (CIVILI E PENALI) STABILITE DALLA LEGGE
Come si può mantenere nel tempo una protezione aggiornata ed
efficiente ?
E’
sufficiente che i dispositivi di protezione e i vostri sistemi
di gestione della sicurezza vengano periodicamente revisionate.
Un adeguato contratto di assistenza a domicilio da parte di
qualificati consulenti è il modo migliore e più conveniente per
garantirvi un sistema sempre efficiente
e – soprattutto – per liberarvi
dalle pesanti responsabilità legali (civili e penali) stabilite
dalla legge.
Per ulteriori informazioni non
esitate a contattarci, tramite
E-mail
|