Al fine di consentire alle aziende clienti di valutare l'opportunità di organizzare un sistema di protezione dei dati, la Infoserv tiene gratuitamente presso le aziende stesse un seminario con la presentazione dei seguenti temi e ambiti di intervento proposti:
Metodi e strumenti per la sicurezza ICT:
Misure di prevenzione a livello organizzativo;
Tutela dei dati personali;
Risoluzioni del Garante ed obblighi degli Amministratori di Sistema;
Stesura del DPS;
Firma digitale;
Crimini informatici;
Certificazione della sicurezza;
Serie di norme ISO/IEC 27000;
L’iter di certificazione dei SGSI;
Definizione delle tipologie di rischio cui sono soggetti i sistemi ICT:
Definizioni e concetti di base:
Algoritmi crittografici
Public Key Infrastructure
Comunicazioni Sicure
IKE/IPSec
Informazioni Sicure
Firewall
Intrusion Detection Systems
Eventi accidentali;
Tipi di attacco deliberato:
Attacchi a livello fisico;
Attacchi a livello logico:
Attacchi provenienti dall’esterno;
Attacchi provenienti dall’interno;
Strategie e metodi di protezione:
Protezione dagli eventi accidentali;
Protezione dagli attacchi deliberati;
Analisi dei Log di sistema e di applicazione
Disponibilità, protezione e continuità dei sistemi ICT:
Architetture e impianti per la continuità del servizio;
I piani di “Disaster Recovery”;
Cenni sulla sicurezza di architetture “grid – computing” e “cloud – computing”;
Disponibilità, integrità e riservatezza delle informazioni:
Informazioni elaborate da “office – automation”;
Database concentrati;
Database distribuiti;
Funzioni / applicazioni conferite in “outsourcing”;