L’information technology <non> è un gioco da ragazzi
Una suite modulare per la sicurezza delle informazioni
Unified Security Portal.
Azioni correttive
Reminder
Non conformità
Norme e controlli
Gli obiettivi che lo Unified Security Portal si prefigge sono :
- Archiviazione di tutte le informazioni in un’unica base dati..
- Approccio metodologico basato su normativa o standard di riferimento (ISO27001, COBIT, PCI-DSS, NIST 800-53, ecc.).
- Definizione di work-flow per raccolta informazioni ed evidenze.
- Riduzione dell’effort per la gestione degli audit : raccolta e riutilizzo evidenze e mappatura tra framework differenti attraverso meccanismi di cross-compliance.
- Gestione centralizzata di tutti gli eventi e gli incidenti relativi alla sicurezza delle informazioni.
Remediation plan: azioni da intraprendere
Risultato tempo 0
Risultato target
Knowledge out of the box.
I moduli di USP coprono numerosi ambiti aziendali e rappresentano vera e propria “conoscenza in scatola”, collocandosi a livello di Knowledge. Semplificano infatti le attività di analisi e studio degli standard internazionali e delle normative applicabili (ad esempio in ambito privacy), la redazione di appropriata documentazione a supporto delle organizzazioni e le relative attività di formalizzazione.
Memori risk management
Memori è un potente strumento per l’analisi e la gestione dei rischi, basato sui best framework internazionali (ISO 27001 e 27005). Con Memori, puoi valutare e affrontare in modo efficace le sfide legate alla sicurezza.
Compliance
Il nostro modulo Compliance è progettato per valutare il livello di implementazione dei controlli di una o più norme, dal punto di vista della conformità.
Audit
Audit è un potente strumento per la raccolta centralizzata, l’organizzazione e la gestione efficiente delle evidenze documentali e registrazioni necessarie per superare gli audit con successo.
Security Incident Management
Si tratta di uno strumento per la raccolta centralizzata e la gestione di eventi e incidenti di sicurezza: attraverso connettori appositamente predisposti, possono essere acquisiti dati relativi agli eventi catturati da fonti esterne (QRadar, Splunk, sistemi di ticketing, ecc.).