SERVIZI
Per proteggere il Patrimonio Informativo Aziendale, ERIS Consulting adotta la politica del servizio “cucito su misura” sulle esigenze del Cliente.
La nostra proposta consulenziale nasce dopo uno o più incontri presso il Cliente, per recepire e discuterne le concrete necessità.
Di seguito alcuni esempi dei servizi che ERIS Consulting è in grado di fornire.
ADVISORING
Il consulenti ERIS Consulting si affiancano al MGMT del Cliente per supportarlo nelle fasi di pianificazione, implementazione e controllo degli strumenti, delle metodologie e dei processi per la gestione delle informazioni aziendali e dei servizi a esse associati.
ERIS Consulting offre inoltre la propria esperienza per aiutare il Cliente nella valutazione delle soluzioni hardware e software offerte dai principali vendor presenti sul mercato che siano rispondenti ai requisiti del core business dell’azienda.
INFORMATION SECURITY SNAPSHOT (QUICK ASSESSMENT)
ASSESSMENT
SIMULAZIONI COMPORTAMENTALI
Il servizio è mirato all’analisi dello stato della sicurezza delle informazioni aziendali attraverso la simulazione di comportamenti di soggetti che, pur non essendo autorizzati, tentano di accedere a servizi o a informazioni previlegiate.
Possono essere simulate le condizioni di:
- Personale dipendente
- Soggetti esterni che operano all’interno della struttura del Cliente (es. consulenti, collaboratori, visitatori)
- Soggetti esterni alla struttura del Cliente che attaccano i sistemi dalla rete Internet (es. hacker o criminali informatici)
L’obiettivo delle attività è identificare le vulnerabilità nei sistemi, nelle infrastrutture informatiche, nell’organizzazione e/o nei processi aziendali, e nei comportamenti che potrebbero consentire a un soggetto di portare a termine azioni dannose.
Inoltre, l’attività è volta a valutare quali tipologie di informazioni si è in grado di reperire in maniera illecita per definire un piano correttivo a tutela delle proprietà intellettuali e degli interessi del Cliente.
Al termine del servizio verranno illustrati al Cliente i risultati ottenuti e verrà consegnato un report contenente l’analisi dettagliata delle eventuali vulnerabilità riscontrate e le indicazioni correttive per la messa in sicurezza.
SERVIZI OSINT (Open Source Intelligence)
Il servizio di Cyber Threat Intelligence opera nella “gray zone”, utilizzando un framework metodologico proprietario per la ricerca di informazioni da fonti aperte, nel Deep Web oltre che da fonti specifiche. Catalogandole e correlandole è possibile comprendere eventuali minacce permettendo di bloccare sul nascere gli attacchi, preparare delle difese “su misura” vanificandone di fatto gli effetti, individuare tentativi di frode con una “profondità” e tempismo che nessuna tecnologia può a oggi offrire.
ANALISI FORENSE
Gli obiettivi dell’analisi forense possono essere:
- Investigazioni preventive a tutela del patrimonio aziendale o di prevenzione frodi
- Individuare i colpevoli di attività illecite o non autorizzate attraverso “evidenze digitali” da utilizzare in sede di giudizio,
- Capire se e come è avvenuta una compromissione
- Comprendere se e come uno strumento digitale aziendale è stato usato per fini illeciti
- Recupero dati erroneamente cancellati
FORMAZIONE E SENSIBILIZZAZIONE
Per questo motivo è molto importante formare e sensibilizzare tutto il personale in merito alla sicurezza delle informazioni e ai principali aspetti e rischi a essa connessi.
ERIS Consulting offre seminari personalizzati in aula per aiutare a creare consapevolezza sia per i ruoli che sono in genere chiamati alle funzioni più operative, sia per sensibilizzare i Responsabili e i Manager a porre la giusta attenzione al fenomeno degli attacchi informatici e delle frodi finanziarie, all’importanza di adottare opportuni accorgimenti per la protezione delle informazioni aziendali.
Ci contatti, saremo lieti di ascoltarla e analizzare le sue esigenze.