Cybersecurity Compliance: supporto all’indirizzamento delle esigenze di conformità in ambito Direttiva NIS e Perimetro Cyber
L’iniziativa di Cybersecurity Compliance che abbiamo sviluppato si inserisce in un programma definito sulla base delle esigenze di business e delle caratteristiche specifiche del cliente al fine di garantire una applicazione immediata ed efficiente della soluzione. Tale iniziativa è stata strutturata sulla base del Framework di Cybersecurity Nazionale (a sua volta definito sulla base degli standard e best practices riconosciuti in ambito Cybersecurity: ENISA, NIST, ISO ed ISA) e ha permesso di valutare il livello di maturità in termini di sicurezza di ciascun servizio essenziale erogato.
Tale valutazione è stata fondamentale e propedeutica alla definizione di una strategia di remediation volta ad innalzare il livello di sicurezza complessivo dei servizi erogati.
In particolare, la strategia di remediation implementata è relativa all’insieme delle azioni necessarie ad incrementare il livello di maturità della Cybersecurity, sia nei processi aziendali a supporto del business che nel sistema informativo aziendale a supporto dell’erogazione dei Servizi Essenziali, nonché relativamente alla gestione delle terze parti e degli stakeholder fondamentali.
Il Team EY, si è avvalso di un pool di professionisti altamente qualificato e con skill complementari presenti nel vasto Network EY, esperti nell’ambito della Cybersecurity Compliance, in grado di fornire supporto sulle tematiche afferenti alle normative in ambito Sicurezza Nazionale (es. D.L. 105/2019: perimetro di sicurezza cibernetica, Direttiva UE 2016/1148 – Direttiva NIS, ecc.), in accordo agli standard di sicurezza riconosciuti (es. ISO/IEC 27001, NIST, ecc.) ed altre best-practice, garantendo peraltro un osservatorio continuo sulle evoluzioni del landscape normativo.