Approccio

L’approccio alla misurazione dei rischi e di tipo semiquantitativo e prende in esame sia il rischio potenziale che quello residuo cioe tenendo conto delle contromisure poste in essere. Il tool puo essere usato nella preparazione di analisi per CED classificati e non classificati, sistemi informativi aziendali di organizzazioni private o pubbliche.

 
     
 

Metodologia di misurazione

La metodologia prevede l’individuazione :

  • dei componenti da proteggere
  • delle minacce alla riservatezza, integrita  e disponibilita  
  • delle vulnerabilita iniziali
  • iterazione con aggiunta di contromisure fino a che l’indice di riduzione della vulnerabilita iniziale non raggiunga il livello richiesto

Definiti i parametri iniziali, il sistema genera una checklist che una volta compilata offre la fotografia delle contromisure attualmente in uso nel sistema.

La base dati viene fornita popolata con dati conformi agli standard di sicurezza per sistemi classificati, ma e personalizzabile dall’utente sia nel numero di minacce, vulnerabilita, contromisure che nel peso di ogni misura di sicurezza.

CED


Il software infine produce la documentazione ed i grafici dei risultati ottenuti, nonche la lista delle contromisure da applicare per il raggiungimento del livello richiesto.
La sicurezza fisica viene integrata dalla matrice dei requisiti minimi come da normativa vigente

 
     
 
 

ANARISC

Analisi del rischio per centri elaborazione dati

ANARISC

 

Software in italiano per la preparazione di una corretta analisi del rischio per centri di elaborazione dati e per la produzione di tutta la documentazione richiesta.

Gli standard di riferimento sono :

Presidenza del Consiglio dei Ministri—ANS 

  • Norme concernenti la protezione e la tutela delle informazioni classificate;
  • Standard di sicurezza per sistemi/reti EAD che trattano informazioni classificate.

Alcune schermate del software

 

Copyright 2005, PR SOFTWARE -Via Rende, 4 - 00178 Roma - Tel. 0671280301, Fax 0671287491 - e-mail: info@prsoftware.it. Read Privacy Polity Terms and conditions