Un presidio tecnico e organizzativo per trasformare rischio, obblighi e dipendenze in priorità, responsabilità ed evidenze verificabili.
PA CYBERSECURITY DESK
Non consegniamo documenti standard. Costruiamo con l’ente un sistema di governance che collega servizi, persone, infrastrutture, fornitori e continuità operativa.
Ambiti di intervento
Un unico metodo. Sei capacità essenziali.
Ogni area può diventare un progetto autonomo oppure una componente di un programma pluriennale.
01
Governance e maturity
Misuriamo lo stato reale, colleghiamo rischi e servizi pubblici e costruiamo una roadmap approvabile, sostenibile e verificabile.
Cybersecurity maturity assessment
Risk register e piano di trattamento
Ruoli, responsabilità e reporting
Monitoraggio delle remediation
02
Continuità e crisi
Prepariamo l’ente a mantenere o ripristinare i servizi prioritari durante guasti, incidenti cyber e indisponibilità dei fornitori.
Business Impact Analysis
RTO, RPO e dipendenze
Business continuity e disaster recovery
Esercitazioni e gestione della crisi
03
Vulnerabilità e controllo
Trasformiamo rilievi tecnici, segnalazioni e verifiche periodiche in un processo governato con priorità, responsabili e tempi.
Vulnerability management
Action plan e verifica delle chiusure
Hardening e controllo degli accessi
Coordinamento SOC e incident response
04
Fornitori e acquisizioni
Introduciamo requisiti di sicurezza proporzionati lungo l’intero ciclo di vita dei servizi ICT, dalla gara alla cessazione.
Classificazione dei fornitori critici
Requisiti per capitolati e contratti
Due diligence e accessi delle terze parti
Exit strategy e portabilità
05
Persone e amministrazione
Rendiamo ripetibili le attività sensibili attraverso procedure, formazione e presidio degli account privilegiati.
Amministratore di sistema as a service
Piano annuale di formazione
Gestione identità e privilegi
Registri, evidenze e riesami
06
IA responsabile nella PA
Affianchiamo l’adozione dell’intelligenza artificiale valutando finalità, dati, rischio, sicurezza, fornitori e controllo umano.
Inventario dei casi d’uso
Valutazione preliminare del rischio
Regole di utilizzo e procurement
Monitoraggio e consapevolezza
Il percorso
Dalla fotografia al presidio.
01
InquadrareServizi, perimetro, attori e vincoli.
02
MisurareEvidenze, gap, rischio e dipendenze.
03
PianificarePriorità, responsabili, tempi e risorse.
04
AttuareProcedure, controlli e coordinamento.
05
VerificareIndicatori, test, riesami e miglioramento.
Domande frequenti
Prima di iniziare.
Il perimetro viene definito in base a struttura, servizi, maturità e responsabilità dell’ente.
Il servizio sostituisce il responsabile interno?+
No. INN-TANK affianca direzione, RTD, responsabili, DPO, uffici e fornitori con un perimetro concordato. Decisioni e responsabilità dell’ente restano definite dagli atti applicabili.
È necessario partire da un assessment?+
È il punto di partenza consigliato quando perimetro, priorità ed evidenze non sono già affidabili. Se esiste un assessment recente, possiamo partire dalla roadmap e dalla verifica delle azioni.
Utilizzate documenti di altri enti?+
No. Metodologie e deliverable vengono creati o adattati per il singolo incarico. Informazioni, modelli e risultati dei clienti restano riservati.
Il supporto comprende attività tecniche?+
Può comprendere verifiche, coordinamento e attività operative quando previste nel contratto. Accessi, responsabilità, canali e tracciamento vengono definiti prima dell’avvio.
PA CYBERSECURITY DESK
Costruiamo il primo piano di lavoro.
Un confronto iniziale serve a individuare perimetro, interlocutori, urgenze ed evidenze già disponibili.