Gestione identità e autenticazione
Coperto da: Org.07 - Processo Identity & Access Management
Processo: Provisioning, autenticazione forte, gestione credenziali
Autenticazione multi-fattore (MFA)
Coperto da: Org.07 - Implementazione MFA
Processo: MFA su sistemi rilevanti, VPN, accessi privilegiati
Gestione accessi di rete
Coperto da: Org.08 - Network Access Control
Processo: Segmentazione, firewall, controllo accessi
Gestione identità fisiche e credenziali
Coperto da: Org.09 - Controllo Accessi Fisici
Processo: Badge, videosorveglianza, registro accessi
Formazione awareness generale
Coperto da: Org.04 - Formazione Tutti i Dipendenti
Processo: Corso iniziale 4h, aggiornamento 2h/anno, simulazioni phishing
Formazione specialistica ruoli privilegiati
Coperto da: Org.04 - Formazione CISO e Team (≥16h/anno)
Processo: Corsi tecnici, certificazioni, training specialistico
Protezione dati a riposo
Coperto da: Org.10 - Crittografia Dati
Processo: Encryption database, storage, backup
Protezione dati in transito
Coperto da: Org.10 - Crittografia Comunicazioni
Processo: TLS/SSL, VPN, protocolli sicuri
Backup e capacità di ripristino
Coperto da: Org.11 - Processo Backup e Restore
Processo: Backup sistemi rilevanti, test trimestrale, retention
Business Continuity Plan
Coperto da: Org.12 - Piano Continuità Operativa
Processo: BCP documentato, test annuale, procedure escalation
Disaster Recovery Plan
Coperto da: Org.13 - Piano Disaster Recovery
Processo: DR documentato, RTO/RPO, test semestrale (essenziali)/annuale (importanti)
Incident Response Plan
Coperto da: Org.14 - Piano Gestione Incidenti
Processo: IRP documentato, team, procedure, esercitazioni
Comunicazioni e operazioni coordinate
Coperto da: Org.15 - Protocollo Comunicazione Crisi
Processo: Escalation, comunicazione interna/esterna, coordinamento
Configurazioni sicure (hardening)
Coperto da: Org.16 - Baseline Configurazioni Sicure
Processo: Hardening guide, CIS benchmarks, controllo configurazioni
Reti e ambienti protetti
Coperto da: Org.08 - Architettura Rete Sicura
Processo: Segmentazione, DMZ, VLAN, micro-segmentation
Configurazioni gestite e controllate
Coperto da: Org.17 - Configuration Management
Processo: CMDB, change management, baseline