Quote:
Originariamente inviato da cagnaluia
per compilare un accettabile DPS occorre senz altro sviluppare questi 4 punti:
1. Analisi dei rischi che incombono sui dati.
2. Misure adottate per garantire l'integrità e la disponibilità dei dati
3. previsione di idoei interventi formativi degli incaricati del trattamento dei dati per renderli ben coscienti dei rischi che incombono.
4. descrizione dei criteri da seguireper garantire l'adozione delle misure minime di sicurezza in caso di outsourcing dei trattamenti.
----------------------
Moh.... adesso come si fa una valutazione dei rischi? è troppo vasta!
come possono svilupparsi questi punti?
|
Anche io sono alle prese con il DPSS per la mia azienda (di cui sono amministratore di rete).
prendi i tuoi sistemi informatici oggetto del documento programmatico (in genere i server) e fai un elenco di tutti i rischi che possono correre (esempio mancanza di corrente, attacco di virus, guasto hw ecc).
a questo punto per ogni problema che può succedere valuta tempi di disservizio e possibili soluzioni già adottate o che si adottano quando si verifica per esempio:
rottura di un disco -> per i dati il sistema utilizza un RAID 5 che per la rottura di un disco non genera disservizio mentre la casa produttrice ci garantisce che in 4 ore lavorative me ne porta uno nuovo in sostituzione
oppure
se si sputtana il SO di un server -> i tempi per il rispristino sono di 2 ore
comunque devi anche specificare le misure prese per preservare ed evitarne la diffusione non consentita di dati (sensibili) dai vostri sistemi informatici (esempio policy adottate, misure di sicurezza adottate, protezione contro gli attacchi esterni, backup ecc)
nel documento devi in pratica descrivere il vostro sistema informatico e indicare la misure adottate e/o da adottare (in caso di problemi) per rendere sicuri i dati dell'azienda