Sicurezza Informatica

Data breach e filiera dei fornitori

…to work around the clock alongside cybersecurity specialists, the UK Government’s NCSC and law enforcement to ensure our restart is done in a safe and secure manner. We would like…

Leggi Tutto »
Sicurezza Informatica

CSC 8.1: cosa è cambiato

…stanno rimodellando l’infrastruttura aziendale in modi sottili e radicali. Stiamo tenendo gli occhi ben aperti e lavoriamo già su idee per la versione 9 dei CIS Controls. Download CSC 8.1…

Leggi Tutto »
Argomenti vari

Controllo e gestione dei Service Providers

…dei CSC I CSC (Critical Security Controls) presentano sette salvaguardie per la gestione sicura dei service provider. TitoloDescrizioneStabilire e mantenere un inventario dei Service Provider Stabilire e mantenere un inventario…

Leggi Tutto »
Sicurezza Informatica

Critical Security Controls 8: presentazione

…questa risorsa, quindi è opportuno approfondire bene l’argomento. Considerazioni preliminari Questo articolo è il primo di una serie di scritti che andranno ad esaminare i CSC 8 più nel dettaglio….

Leggi Tutto »
Sicurezza Informatica

Come rispondere ad un data breach

…tra violazione di sicurezza, risposte e CSC si raccomanda la lettura del seguente articolo. https://www.edoardolimone.com/2024/02/18/critical-security-controls-gestione-degli-incidenti Gli esercizi di routine e la manleva tra CSC e ISO27001 La salvaguardia 17.7 prevede…

Leggi Tutto »
Sicurezza Informatica

Tra NIS2 e Standard

…Soggetti Essenziali (MSB S_E). Misure Minime di Sicurezza ICT per la PA di cui alla Circolare 2/2017 di AgID (MMS PA). Critical Security Controls versione 8.1 (CSC 8.1). ISO 27001:2022…

Leggi Tutto »
Argomenti vari

Inventario delle risorse attive nella P.A.

…i dati che potenzialmente potrebbe contenere. È quindi molto importante gestire adeguatamente le risorse attive e i CSC (Critical Security Controls), da cui discende la Circolare 2/2017 di AgID, chiariscono…

Leggi Tutto »
Sicurezza Informatica

NIS2 – Obblighi nella gestione dei fornitori

…contenuti standard, circolari, direttive e normative nazionali, europee e internazionali. Nel caso della misura GV.SC-06, ad esempio, il FNCDP suggerisce vari riferimenti normativi tra cui la salvaguardia 15.5 dei CSC

Leggi Tutto »
Sicurezza Informatica

Cyclops Blink: nuovo malware in Italia

…il Federal Bureau of Investigation (FBI), la National Security Agency (NSA) e la National Cyber Security Centre (NCSC) UK hanno osservato la recente diffusione del malware modulare Cyclops Blink –…

Leggi Tutto »
Sicurezza Informatica

NIS2 tra ISO e altri standard

…for Standardization) e IEC (International Electrotechnical Commission) 27001:2022. Questo significa che il dipartimento/ufficio sistemi informativi può dedicarsi all’implementazione delle capacità mancanti, utilizzando i CSC 8 mentre il resto degli uffici…

Leggi Tutto »
Intelligenza Artificiale

Contratti e intelligenza artificiale

…tal senso è bene ricordare quanto questo sia previsto da standard come la ISO 27001 o i CSC che, sebbene non utilizzino la parola “contratto” ma “accordo“, impongono la formalizzazione…

Leggi Tutto »
Sicurezza Informatica

NIS 2: considerazioni generali

…uno standard (ad esempio la ISO 27001 o i CSC), dovrebbe farsi alcune domande sulla sua sostenibilità. La NIS 2 è un adempimento costante, così come è costante il mantenimento…

Leggi Tutto »

Di cosa mi occupo

…e disaster recovery. Ho un approccio standard oriented basato sia sugli strumenti metodologici nazionali che sugli standard internazionali (ISO, CSC, etc…). Di seguito troverete una descrizione che vi aiuterà a…

Leggi Tutto »
Data Breach

Data breach: Regione Lazio

…sicurezza si basano sull’insieme di controlli noto come SANS 20, pubblicato dal Center for Internet Security come CCSC «CIS Critical Security Controls for Effective Cyber Defense» nella versione 6.0. Sono…

Leggi Tutto »