Esigenza
Account, accessi e responsabilità
Intervento tecnico
Mappatura utenti, ruoli, privilegi, MFA, procedure di attivazione e disattivazione.
Evidenza
Elenchi accessi, procedure operative, verifiche periodiche e tracce degli interventi.
Compliance tecnica
SICeG affianca aziende, enti e strutture sociosanitarie nella traduzione tecnica di obblighi normativi e standard internazionali, aiutando a costruire controlli, procedure ed evidenze coerenti con il rischio reale dell'organizzazione.
La conformità non nasce da un documento isolato. Nasce dalla capacità di dimostrare che infrastrutture, accessi, dati, procedure, backup, aggiornamenti, strumenti digitali e decisioni tecniche siano governati secondo criteri chiari, proporzionati e verificabili.
Per questo SICeG supporta le organizzazioni nella parte tecnica e operativa dei percorsi di compliance, lavorando a fianco di direzione, consulenti, DPO, auditor, referenti interni e fornitori.
Dal controllo alla prova
La componente tecnica dei percorsi di compliance richiede collegamenti chiari tra esigenza, intervento operativo ed evidenza disponibile.
Esigenza
Intervento tecnico
Evidenza
Esigenza
Account, accessi e responsabilità
Intervento tecnico
Mappatura utenti, ruoli, privilegi, MFA, procedure di attivazione e disattivazione.
Evidenza
Elenchi accessi, procedure operative, verifiche periodiche e tracce degli interventi.
Esigenza
Backup e continuità operativa
Intervento tecnico
Verifica delle copie, dipendenze tecniche, priorità di ripristino e scenari di indisponibilità.
Evidenza
Report di backup, test di restore, procedure di ripartenza e note tecniche aggiornate.
Esigenza
Sicurezza endpoint e infrastruttura
Intervento tecnico
Protezione endpoint, patching, hardening, logging, monitoraggio e vulnerability management.
Evidenza
Console, report, registri di aggiornamento, configurazioni e rilievi tecnici documentabili.
Supportiamo le organizzazioni nella definizione e nel mantenimento delle misure tecniche necessarie alla protezione dei dati personali, con particolare attenzione ad accessi, posta elettronica, backup, endpoint, tracciabilità, disattivazione utenze e sicurezza delle infrastrutture.
misure tecniche di sicurezza
gestione accessi e account
procedure di attivazione e disattivazione utenti
gestione mailbox e dati post-cessazione
backup e ripristino
protezione endpoint
supporto tecnico a DPIA e valutazioni di rischio
tracciabilità degli interventi
evidenze documentabili per accountability
Affianchiamo le organizzazioni nella lettura tecnica degli obblighi NIS2, contribuendo alla costruzione di processi sostenibili per gestione del rischio, incident reporting, continuità operativa, sicurezza della supply chain e monitoraggio delle infrastrutture.
mappatura asset e servizi critici
valutazione tecnica del rischio
procedure di gestione incidenti
supporto alla raccolta di evidenze
logging e monitoraggio
vulnerability management
patch management
backup e continuità operativa
supporto alla gestione dei fornitori tecnici
raccordo con direzione, DPO, consulenti e referenti interni
Supportiamo la componente tecnica dei percorsi orientati a ISO/IEC 27001, aiutando l'organizzazione a rendere coerenti infrastrutture, controlli, procedure e responsabilità con un sistema di gestione della sicurezza delle informazioni.
analisi degli asset informativi
supporto alla valutazione del rischio
mappatura sistemi, applicazioni, utenti, ruoli e privilegi
verifica delle misure tecniche esistenti
controlli tecnici e organizzativi
gestione identità e accessi
sicurezza endpoint e server
backup, patching, logging e vulnerability management
supporto alla documentazione operativa
raccolta evidenze per audit
supporto al miglioramento continuo delle misure di sicurezza
Supportiamo le organizzazioni nell'adozione consapevole dell'intelligenza artificiale, con attenzione a governance, responsabilità, protezione dei dati, controllo degli output e definizione di regole interne coerenti con i principi dei sistemi di gestione dell'AI.
censimento degli strumenti AI utilizzati o sperimentati
analisi dei casi d'uso
distinzione tra AI pubbliche, AI integrate in suite aziendali e strumenti con accesso ai dati interni
valutazione dei rischi AI
policy interne per l'uso degli assistenti AI
protezione dei dati e delle informazioni aziendali
gestione degli output e verifica umana
formazione degli utenti
tracciabilità delle decisioni assistite da AI
supporto ai percorsi di avvicinamento a ISO/IEC 42001
Aiutiamo le organizzazioni a ridurre il rischio di interruzione dei servizi informatici, definendo priorità, dipendenze, procedure di ripristino e misure tecniche coerenti con il contesto operativo.
analisi dei servizi critici
backup e restore
continuità dei servizi email, server, rete e applicativi
piani di ripristino
verifica periodica
gestione fornitori
documentazione delle dipendenze tecniche
scenari di indisponibilità e ripartenza
Prossimo passo
Un percorso utile parte dal contesto reale, dalle responsabilità e dai sistemi già in uso.