Stampa

Consulenza

pdca

 

IT Security Consulting: attività consulenziali in cui ci si propone in qualità di trusted advisor su tutte le tematiche inerenti il processo di gestione della sicurezza informatica e della sicurezza delle informazioni;

L’aderenza e la scelta di agire secondo l’applicazione di corrette procedure certificate sono un supporto concreto allo sviluppo del business aziendale.

Infatti :

  1. Aumentano la probabilità di successo delle attività commerciali;
  1. Le risorse economiche aziendali (tempo, costi, etc) vengono orientate e dedicate ad attività che in linea di principio hanno non solo una correttezza formale sostanziale, ma anche un grado di efficacia ed efficienza maggiore;
  1. Impatto positivo nei confronti del consumatore con ricadute positive in termini di posizionamento dell’immagine aziendale e di fiducia;

Strategie per eccellere

Le fasi del Supporto/Consulenza

Fase 1: Incontro di kick off

L’incontro di kick off, di un’ora circa, è una presentazione per tutto il personale coinvolto nel progetto (in particolare, i referenti delle aree aziendali da coinvolgere) dei suoi obiettivi, in modo da garantire la loro consapevolezza in merito al progetto e la disponibilità per le fasi successive.

Durante l’incontro si prenderà atto dell’attuale organizzazione del cliente in modo da condividere un piano di incontri e verrà assolta l’attività ricognitiva.

Fase 2: Interviste con il personale e bozze procedure

Le interviste avranno la finalità di raccogliere informazioni sulle attività di ciascuna funzione organizzativa.

Per un più efficace e rapido risultato, si suggerisce di permettere la conduzione delle interviste presso le postazioni di lavoro degli operatori, con la supervisione del referente di progetto del cliente. In questo modo, sarà più facile comprendere i processi, gli strumenti utilizzati da ciascuno e condividere eventuali futuri adeguamenti per la conformità alla ISO.

Le interviste avranno una durata indicativa di due ore ciascuna e comprenderanno:

Inoltre, saranno svolti brevi incontri con:

Sulla base di quanto raccolto saranno preparate le prime bozze delle seguenti procedure:

Le procedure saranno il più possibile brevi, semplici da seguire e molto operative, in modo da facilitare il cliente a mantenere una "naturale" conformità al sistema qualità.

Fase 3: Condivisione con il personale del cliente

In diverse riunioni saranno presentate le bozze di procedure al personale del cliente in modo da condividere i processi descritti e predisporre quanto necessario per soddisfare quanto pianificato.

Fase 4: Completamento della documentazione

In questa fase saranno completate tutte le procedure necessarie per l’implementazione del sistema del cliente.

In particolare, verranno redatti i seguenti:

documenti operativi

documenti gestionali

modelli per le registrazioni

Fase 5: Preparazione all’audit dell’Organismo di Certificazione

Per la preparazione all’audit di terza parte, saranno necessarie alcune attività per garantire il buon andamento della verifica e il soddisfacimento di alcuni requisiti necessari per dimostrare la conformità alla ISO.

In particolare saranno svolte le seguenti attività:

Fase 6: Supporto durante l’audit

Durante l’audit dell’Organismo di Certificazione, sarà fornito adeguato supporto, sempre considerando che i regolamenti di certificazione prevedono che i consulenti dovrebbero fungere solo da osservatori. Secondo le prassi solite, sarà comunque fornito il necessario supporto.

Per l’audit, che sarà probabilmente diviso in 2 parti, sarà compito del cliente:

Fase 7: Supporto a seguito dell’audit

A seguito dell’audit sarà fornito il supporto relativo a: