Case Study

Análise de riscos e conformidade SSI

Reunião de uma equipa de analistas de risco nos escritórios da Alter Solutions

Indústria
  • Aeroespacial e Defesa

 

Contexto
  • Este serviço teve lugar dentro da direção dedicada à gestão de riscos e conformidade dos denominados Sistemas de Informação sensíveis.

Desafio

Tratou-se de uma missão de perícia da Segurança dos Sistemas de Informação (SSI), com os seguintes objetivos:

  • Avaliar a conformidade combinada de sistemas de informação sensíveis com a Instrução Interministerial 901 (França), RGPD e regras de proteção do PSTN e exportações;
  • Efetuar análises de risco sobre estes sistemas de informação, com base na metodologia EBIOS 2010;
  • Apoiar os gestores do sistema de informação na implementação de medidas de correção;
  • Melhorar o processo de conformidade, as ferramentas, e formar os consultores júniores.

Chaves para o sucesso

  1. As nossas competências em termos de segurança e a compreensão dos desafios associados a um SI sensível;
  2. A nossa capacidade enquanto prestador de serviços de interagir com os gestores de uma ampla gama de SI;
  3. Familiaridade com os enquadramentos jurídicos (exportações, privacidade, defesa nacional);
  4. A nossa capacidade de oferecer feedback aos órgãos de decisão (CSO, Responsável Central da Segurança Informática [CISO], controlo de exportação);
  5. Simplificar os sistemas de referência e a industrialização de ferramentas.