risk intelligence studio consulenza gdpr rabaioli

Risk Intelligence & Audit


Il nostro studio di Consulenza Privacy sfrutta la “Risk Intelligence“, un processo di analisi che misura e identifica il rischio potenziale che la vostra azienda avrebbe in caso di danneggiamento o fughe di dati.

Spesso le aziende riconoscono l’importanza della sicurezza informatica, ma non si rendono conto dell’urgenza finché non vedono qualcosa di tangibile.

Adottare soluzioni di Risk Intelligence significa analizzare, misurare e identificare il rischio potenziale e la vulnerabilità di accesso ai dati che la vostra azienda avrebbe in caso di danneggiamento o fughe di dati.

Vengono assegnati dei valori alla vulnerabilità dei dati, contribuendo a creare un caso aziendale forte per la protezione dei dati e a valutare i problemi più importanti da affrontare.

I report così generati, completi e dettagliati, aiutano nella decisione dei futuri investimenti in ambito security, evidenziando i settori più vulnerabili. Tutto ciò si traduce in una più completa individuazione e consapevolezza dei propri punti deboli con l’assicurazione che, con le giuste misure di sicurezza, l’attività raggiunga i suoi obbiettivi.

Risk Intelligence: le fasi

Ogni organizzazione aziendale deve quindi essere in grado di:

  1. individuare i dati critici a rischio (es. informazioni personali identificabili, dati sanitari protetti, dati di pagamenti collocati in archivio, permessi di accesso ai dati sensibili e di pagamento);
  2. assegnare un valore alle vulnerabilità di accesso ai dati;
  3. prevedere il rischio di perdita dei dati come impatto finanziario (attraverso report su possibili rischi di violazioni);
  4. avere uno scanner delle vulnerabilità interne (rilevamento minacce);
  5. verificare accessi non autorizzati;
  6. migliorare i processi di backup e aggiornamenti di sicurezza;
  7. avere informazioni su dati rubati;
  8. gestire la conformità a standard di sicurezza.

Questo strumento costituisce un’analisi di rischiosità non sostitutiva della Vulnerability Assessment, poiché quest’ultima prende in esame una serie di parametri molto più numerosi e offre un report molto più approfondito delle vulnerabilità.

La Risk Intelligence come strumento di accountability

La Risk Intellingence rappresenta un primo valido strumento per il Titolare del trattamento al fine di ottemperare all’obbligo di accountability previsto dal GDPR, dal momento che consente di effettuare una iniziale valutazione dei livelli di rischio relativi all’infrastruttura.

Una volta quantificato il rischio, l’Auditing continua il monitoraggio. Infatti tramite l’attività di auditing attuata dal nostro studio di Consulenza Privacy a scadenze periodiche è possibile analizzare, notificare, e fare dei report completi sul cambiamento dell’infrastruttura IT aziendale.

Contattaci per richiedere un appuntamento o per approfondire maggiormente i nostri servizi di consulenza

  • Formazione e Aggiornamento del Personale
  • Attività di Consulenza Privacy e assistenza annuale
  • Consulenza per Casi Particolari (ricorsi, segnalazioni...)
  • Modello Organizzativo della Privacy
  • Nomine di Responsabile del Trattamento dei Dati
  • Redazione delle Informative sul Trattamento dei Dati
  • Redazione dei Registri delle Attività dei Trattamenti
  • Regolamento per l'utilizzo dei Dispositivi Informatici
  • Ricopriamo il ruolo di Responsabile della Protezione Dati
  • Valutazione d'Impatto sulla Protezione dei Dati
  • Verifica della Conformità del Sito Web e Cookies Policy
  • Consulenza su Videosorveglianza e Geolocalizzazione
 

Consulenza per la Certificazione ISO dei Sistemi di Gestione Aziendali – Studio Rabaioli