SEC330

Rilevamento della sicurezza di un sistema informatico

Corso Gold
Certificazione
Le pubbliche amministrazioni a seguito dell'introduzione del Codice per l'Amministrazione Digitale (CAD) nel 2006, e successive modificazioni, hanno avviato una profonda attività di ristrutturazione dei processi con particolare riguardo alla trasformazione in digitale dei processi cartacei. In questo processo, gli aspetti formativi sono fondamentali, come sottolineato dalla DigitPA. Il rischio è infatti l'inefficienza del Personale perché non formato alle nuove tecnologie di trattamento digitale delle informazioni. La logica dei bit è molto diversa da quella della carta; pertanto sono necessari percorsi formativi che portino ad un'innovazione non traumatica dei processi.

Durata 3 giorni

Programma

Schemi di riferimento della sicurezza nei processi.
Audit interno, Azioni correttive, Azioni preventive.
Controllo gestionale, Sicurezza del personale, Sicurezza fisica.
Manutenzione e sviluppo dei sistemi (SDLC)
Continuità operativa.
Rispetto di leggi vigenti, norme specifiche.
Classificazione degli attacchi, Tecniche e Strumenti.
Schemi metodologici per i test di sicurezza.
L'utilizzo di NESSUS.
Conduzione e predisposizione dei test, analisi dei risultati, presentazione dei risultati e attività di revisione.
Aree di operazione: fisica, logica ed organizzativa.
Aspetti generali di una certificazione, Schemi di certificazione.
Nozioni sulle certificazioni ISO 27001, ISO 27002.
Analisi dei rischi.
Piano gestione rischi.
Requisiti di un sistema di gestione della sicurezza
Limitazioni della responsabilità nella esecuzione delle operazioni.
Piano di rientro, Supporto all'applicazione del piano di rientro.
Esercitazione pratica sulla redazione di un piano di verifica di vulnerabilità.
Esame di risultati relativi a test già condotti.
Strumenti software open source.
Incidenti informatici e Analisi forense – cenni.
Il tuo IPv4: 3.236.145.110

Newsletter

Nome:
Email: