CIS-FRAMEWORK
Il CIS Framework traduce i rischi cyber in misure di sicurezza concrete e prioritarie. In questo modo si crea una roadmap che non richiede di fare tutto contemporaneamente, ma interviene prima laddove l'impatto e il rischio si incontrano.

ORIENTAMENTO
01
IG1
L'IG1 rappresenta la quintessenza della cyber igiene fondamentale ed è uno standard minimo per la sicurezza delle informazioni in tutte le aziende. L'IG1 supporta le aziende con competenze limitate in materia di cybersecurity a difendersi da attacchi generici e non mirati.
56 tutele fondamentali
02
IG2
IG2 supporta le aziende nella gestione dell'infrastruttura IT di più reparti con diversi profili di rischio. IG2 desidera aiutare le aziende a gestire la crescente complessità operativa.
misure di salvaguardia aggiuntive per requisiti più elevati
03
IG3
IG3 supporta le aziende con esperti di sicurezza informatica nella protezione di dati sensibili e confidenziali. IG3 si è posta l'obiettivo di prevenire attacchi sofisticati e/o di attenuarne gli impatti.
misure di salvaguardia aggiuntive per organizzazioni particolarmente esposte
APPLICAZIONE
Uniamo i CIS Controls ai fatti della vostra infrastruttura ibrida, alle interviste di gestione e alle vulnerabilità tecniche. Ne deriva una roadmap che chiarisce le responsabilità e definisce le priorità delle misure da adottare.
01 Igiene informatica di base: misure di protezione essenziali per piccole e medie organizzazioni con risorse limitate, con particolare attenzione alla difesa dagli attacchi più comuni.
02 Si basa su IG1 e comprende misure di protezione supplementari per organizzazioni con risorse medie e rischio medio.
GRUPPI DI IMPLEMENTAZIONE
IG1
Protezione di base
Per ambienti più piccoli o meno complessi: controlli essenziali che garantiscono innanzitutto stabilità e protezione di base.
IG2
Operatività su scala
Per le organizzazioni con più sistemi, team e responsabilità: i controlli vengono resi più operativi.
IG3
Requisiti accresciuti
Per organizzazioni più mature o maggiormente esposte: controlli approfonditi, monitoraggio e prove solide.
Un assessment non deve necessariamente iniziare con un grande progetto. Spesso è sufficiente uno sguardo chiaro all'infrastruttura, alle responsabilità e ai controlli più importanti.