Perché è importante realizzare un inventario dei dati critici gestiti in azienda
Realizzare un inventario dei dati critici gestiti in azienda consente di identificare il livello di vulnerabilità e minacce di ogni asset aziendale. Questo tipo di conoscenza consentirà di decidere, in fasi successive del processo di valutazione della sicurezza, se le politiche di sicurezza applicate sono efficaci, di valutare possibili contromisure e di identificare scenari di attacco e di mitigazione
Template per inventario dei dati critici
All’interno dell’inventario saranno tracciate le tipologie di dato gestite all’interno degli asset aziendali, le diverse origini, la finalità del trattamento dei dati, la retention policy e altre informazioni.
All’interno del template sarà inoltre presente un indicatore del livello di vulnerabilità e minacce a cui è soggetta la tipologia di dato censito.
1. NATURA DEL DATO
2. UTILIZZO DEL DATO:
3. GESTIONE DEL DATO:
4. DATI SENSIBILI (SI/NO)
5. VALUTAZIONE VULNERABILITÀ E MINACCE