Sicurezza Informatica
- Sistema di Gestione della Sicurezza delle
Informazioni; l'articolo desidera fornire informazioni generali su
criteri di gestione della sicurezza dei sistemi informatici ispirati a
standard che suggeriscono come tutelare le informazioni e i sistemi che
le gestiscono attraverso metodi di qualità controllata. Il criterio
brevemente descritto può essere un punto di partenza per impostare un
sistema di gestione più generale, per arrivare nel tempo alla
certificazione delle procedure informatiche utilizzate in ambito
aziendale.
- La metodologia IT-Grundschutz; soluzione
offerta dall'Ufficio Federale per la Sicurezza Informatica della
Repubblica Tedesca (BSI), che ha definito un criterio per la Gestione
della Sicurezza Informatica “completamente
compatibile con lo standard ISO 27001, per supportare l'utente ad
implementarne in pratica i requisiti generali” , attraverso un
percorso che prevede prima un livello di autocertificazione e quindi la
possibilità di una certificazione con organismi legati al BSI, per il
rilascio dell'IT-Grundschutz Certificate.
- Documento Programmatico sulla Sicurezza; è una
delle misure di sicurezza previste dal Codice sulla tutela dei dati
personali (D. Lgs. n°196 del giugno 2003), obbligatorie nel trattamento
dei dati sensibili per mezzo di strumenti elettronici, che ha lo scopo di
documentare gli aspetti più significativi delle modalità organizzative e
tecniche utilizzate nel trattamento dei dati dalle realtà interessate.
L'articolo fornisce indicazioni e due modelli per la sua
formulazione.