02 56567130 info@dadonet.it

      Partire dal presupposto che in un’organizzazione solo il comparto IT sia responsabile della sicurezza aziendale è sbagliato, perché è necessario che ci sia una forza lavoro informatica distribuita.

      L’obiettivo non è trasformare ogni dipendente in un analista della sicurezza. Si tratta piuttosto di garantire che ogni membro del personale abbia la consapevolezza necessaria per evitare le minacce comuni e gestire i dati in modo responsabile, che ogni manager e dirigente dell’agenzia consideri il rischio informatico come parte integrante delle proprie decisioni, che ogni professionista IT applichi i principi fondamentali della sicurezza per impostazione predefinita e che ogni specialista della sicurezza informatica operi in un ambiente in cui gli altri comprendono e supportano il proprio lavoro.

      Questo è ciò che significa trattare la sicurezza informatica come una competenza a livello organizzativo piuttosto che come una specialità tecnica ristretta.

      Scegliere le certificazioni per la forza lavoro informatica distribuita

      Si può iniziare da un approccio graduale e realistico, identificando quali ruoli ricevono oggi una formazione sulla sicurezza, con quale frequenza e in quale forma, e cercando le funzioni critiche (finanza, risorse umane, servizi o operazioni rivolti ai cittadini) che gestiscono dati sensibili ma non dispongono di una formazione mirata.

      Si può passare poi a definire un numero limitato di gruppi di ruoli in base all’esposizione al rischio e all’accesso al sistema, come il personale in prima linea, i manager, gli specialisti delle operazioni IT e della sicurezza. Questa diventerà la definizione operativa di forza lavoro informatica distribuita.

      Per ogni gruppo di ruolo è necessario stabilire aspettative chiare, descrivendo in termini semplici e concreti quali sono i comportamenti corretti in materia di sicurezza.  È opportuno concentrarsi sulle decisioni e sui comportamenti piuttosto che sui dettagli tecnici.

      Una volta definite le aspettative, si allineano i contenuti e le certificazioni per la forza lavoro informatica distribuita. Per il personale IT e gli aspiranti addetti alla sicurezza si considera CompTIA Security+ come standard di base. Per gli analisti e i ruoli SOC, CompTIA CySA+ supporta competenze più approfondite. Per i team che esplorano la difesa basata sull’intelligenza artificiale, CompTIA SecAI+ può introdurre conoscenze strutturate e indipendenti dal fornitore.

      Integrare la sicurezza nel lavoro quotidiano

      Si può procedere aggiungendo brevi punti di controllo ai processi esistenti (modelli di progetto, onboarding dei fornitori, gestione delle modifiche e revisioni delle prestazioni) in modo che la sicurezza diventi la norma e non un onere aggiuntivo. Si possono misurare i progressi attraverso il comportamento, monitorando le tendenze di phishing, i modelli di segnalazione, le cause degli incidenti e le eccezioni alle politiche.

      Non si tratta di un progetto una tantum. È la base per lo sviluppo continuo della forza lavoro informatica distribuita nel campo della sicurezza, in grado di adattarsi ai cambiamenti delle minacce, delle tecnologie e delle normative.

      Contattaci per scoprire come le certificazioni CompTIA (CompTIA Security+, CompTIA CySA+ e CompTIA SecAI+) si inseriscano nel vostro percorso di certificazione di sicurezza informatica e come possano supportare i team aziendali a ogni livello.

      Iscriviti alla nostra Newsletter

      Iscriviti alla nostra mailing list per rimanere sempre aggiornato sulle nostre proposte di corsi, offerte e nuove certificazioni.

      Grazie per esserti iscritto!