Questa pagina è stata tradotta automaticamente utilizzando una tecnologia di traduzione automatica. Sebbene siano stati compiuti sforzi ragionevoli per garantirne l’accuratezza, la versione inglese fa fede. In caso di discrepanze, ambiguità o incongruenze nell’interpretazione, prevarrà la versione inglese.
Il trasferimento di dati, sia internamente sia a destinatari esterni, comporta ulteriori rischi per la sicurezza. I dipendenti devono quindi:
Non dovresti mai presumere che i messaggi interni o esterni siano necessariamente privati e riservati, anche se contrassegnati come tali. Internet non è un mezzo di comunicazione sicuro e terze parti potrebbero essere in grado di accedere o modificare i messaggi inviati o ricevuti. Quindi non inviare in un'e-mail alcuna informazione che non saresti disposto a vedere resa pubblica. La riservatezza delle comunicazioni interne può essere garantita solo se vengono inviate tramite posta interna o consegnate personalmente a mano oppure incluse in un documento online protetto da password.
Il CIO è responsabile della creazione, implementazione e manutenzione di un adeguato Disaster Recovery Plan per l'attività della Società, vale a dire la capacità di ripristinare l'accesso e la funzionalità dell'infrastruttura IT della Società dopo un evento disastroso, sia esso naturale o causato da azione umana o errore, per garantire che le funzioni aziendali critiche siano operative il prima possibile dopo il verificarsi di un evento dirompente.
La cybersecurity è un ambito sempre più comune in cui il disaster recovery è fondamentale per la gestione delle minacce.
La manutenzione richiede la corretta replicazione e il backup dei dati e dell'infrastruttura IT in specifici punti di ripristino, al fine di recuperare funzionalità e controllo sui sistemi che diventano infetti, compromessi o inutilizzabili per qualsiasi motivo.
Il CIO esegue periodicamente test di disaster recovery per aiutare a identificare eventuali debolezze o lacune nel Disaster Recovery Plan della Società e per garantire che i processi strategici in atto ripristinino efficacemente i sistemi e i dati critici in caso di incidente, consentendo alla Società di riprendere il controllo dei propri sistemi IT.
CSCSP 10/2025