Privacy e Sicurezza
LA SICUREZZA E' UN OBBLIGO DI LEGGE.
CLE TI AIUTA A RISPETTARLO E A TRASFORMARLO IN VALORE AGGIUNTO.
Servizi di Consulenza e Formazione
-
Attività di analisi del rischio che prevedono l’esecuzione di una “Gap Analysis” tra rischi e contromisure finalizzata ad individuare le vulnerabilità del Sistema Informativo del Cliente, evidenziare le azioni di miglioramento necessarie tramite azioni sugli aspetti organizzativi, la definizione di policy e procedure di gestione della sicurezza ed il miglioramento delle contromisure tecnologiche.
-
Redazione/aggiornamento del Documento Programmatico per la Sicurezza (DPS)ai sensi del D.Lgs. 196/03 e Provvedimenti del Garante Privacy del 27/11/08 e 25/06/2009; rilascio Certificazione di conformità del Sistema Informativo del Cliente (“adozione misure idonee”) con relativo Prospetto topologico (configurazione fisica e logica) da allegare al DPS. Il Servizio è realizzato da esperti IT con il supporto di esperti legali.
-
Formazione obbligatoria del Personale sul trattamento dei dati con strumenti elettronici con rilascio di Attestazione da allegare al DPS. Azioni di sensibilizzazione e formazione specifica su normative e standard legati alla sicurezza informatica, ed approfondimenti tecnologici per il personale tecnico interno del Cliente.
Servizi di realizzazione e gestione di soluzioni
-
Servizio di Amministratore di Sistema esterno: tale figura, da nominarsi in maniera obbligatoria ai sensi della vigente normativa, è offerta da CLE in outsourcing con proprio personale qualificato e certificato.
-
Progettazione, implementazione e gestione di sistemi per l’autenticazione degli utenti, assegnazione di diritti e permessi sulle risorse condivise in rete, impostazione dei criteri di security in base alla piattaforma tecnologica adottata (definizione di policy e procedure di gestione della sicurezza). Questo filone di offerta comprende la progettazione, realizzazione e gestione di soluzioni di Identity and Access Management.
-
Progettazione, implementazione e gestione di soluzioni per la protezione dei dati rilevanti (inclusi i dati definiti per legge come sensibili); adozione di soluzioni di crittografia dei file system, dei canali di comunicazione (IPSEC, SSL, ecc.) integrate con infrastrutture a chiavi pubbliche, crittografia a chiave simmetrica (adottando gli algoritmi crittografici e di hash adeguati al contesto come 3DES, AES, Blowfish, SHA1, MD5, ecc….) e firma digitale.
- Progettazione, implementazione e gestione di soluzioni ad alta disponibilità per l’infrastruttura IT, a partire dall’alta disponibilità dei dati con soluzioni di storage ridondate e strumenti per la gestione dei backup, sino alla realizzazione di soluzioni di disaster recovery.
- Progettazione, implementazione e gestione di soluzioni di sicurezza perimetrale (firewall, IDP/IPS, content security, UTM) e per la protezione delle comunicazioni (VPN IPSEC, VPN-SSL, posta elettronica sicura S/MIME e PGP/MIME).







