Inn Safe
Strategie di sicurezza per organizzazioni e imprese.

I nostri servizi di Information Security e Cyber Security supportano Pubbliche Amministrazioni e Aziende nello sviluppo e nell’attuazione di un Sistema di Gestione della Sicurezza strutturato e conforme alle normative vigenti.

Adottiamo un approccio:

  • organico
  • interdisciplinare
  • orientato alla cyber resilience

Offriamo consulenza su infrastrutture IT e di rete, garantendo:

  • protezione dei dati
  • continuità operativa
  • adeguamento al Regolamento Europeo GDPR

Affianchiamo i clienti con un supporto professionale e qualificato per la GDPR Compliance e la messa in sicurezza dei sistemi informativi complessi.

Cyber resilienza e protezione dei sistemi

L’Italia è tra i Paesi europei più colpiti da attacchi ransomware e malware.
Un singolo sistema non protetto può compromettere l’intera infrastruttura IT.

INN Safe nasce per supportare aziende e organizzazioni nella definizione di una strategia integrata di Cyber Resilienza, riducendo il rischio e aumentando il livello di protezione complessivo.

Assessment e strategia

Effettuiamo:

  • inventario hardware e software
  • analisi delle vulnerabilità
  • definizione di un piano di sicurezza personalizzato

La strategia è progettata per essere sostenibile, efficace e aderente alle reali esigenze dell’organizzazione.

ASSESMENT INIZIALE E DEFINIZIONE DELLA STRATEGIA

  • Assessment iniziale con l’inventario hardware e software.
  • Attività di verifica delle eventuali vulnerabilità e definizione di una strategia cyber.

Nell’ambito del piano di Cybersecurity, l’attività di Assessment iniziale è fondamentale per poter effettuare un primo esame utile all’individuazione dei dispositivi connessi e al software installato con le relative versioni.

Effettuato il censimento di tutte le risorse da proteggere e definita la mappa delle loro collocazioni, Plus Innovation effettua un’analisi della situazione corrente attraverso l’attività di verifica delle vulnerabilità con l’obiettivo di rilevare le criticità in essere e quelle potenziali e costruire un piano strategico su misura.

Il piano di cyber-resilienza, così costruito, sarà quanto più aderente possibile alle esigenze di ogni specifica azienda, un vantaggio notevole soprattutto in termini economici, visto che con una risk analysis iniziale l’azienda avrà ha modo di valutare dove è meglio concentrare le risorse a disposizione.

La prima fase sarà articolata nelle seguenti attività:

  • Attività di assessment iniziale con l’inventario dell’hardware e dei software esistenti con relative versioni.
  • Attività di verifica delle vulnerabilità in essere e definizione di una strategia, concordata con il cliente, di mitigazione e monitoraggio.

“PAM – PRIVILEGED ACCESS MANAGEMENT” E DATA PROTECTION.

In linea con quanto definito con la strategia, verrà effettuata un’attività di patching, attraverso l’installazione di patch, l’aggiornamento dei software che risolvono le vulnerabilità riscontrate E Saranno individuate soluzioni sia open source che proprietarie con l’obiettivo definire un processo di gestione del rischio senza trascurare la sostenibilità nel tempo delle soluzioni individuate.

 

Saranno quindi configurate soluzioni di:

  • Log Management
  • Pam – Provoleged Access Maangement
  • MFA – Autenticazione a piuà fattori
  • Soluzioni di data protection

Ma anche campagne di phishing per educare i dipendenti a riconoscere eventuali minacce

PATCHING E VALIDAZIONE

Plus innovation offre una completa fornitura di soluzioni per il monitoraggio, la gestione e la messa in sicurezza delle postazioni di lavoro e dei dati aziendali, soluzioni per la sicurezza perimetrale e l’endpoint detection and response.

Plus Innovation propone la fornitura e la configurazione dei dispositivi per la sicurezza perimetrale (firewall, switch, access point, vpn…), fornitura e configurazione di endpoint detection response, servizi di MDR per il supporto ad identificare ed eliminare eventuali minacce.

 

In particolare le attività verranno così espletate:

 

  • Attività di patching
  • Fornitura e configurazione sicurezza perimetrale
  • Fornitura e configurazione endpoint detection response
  • Servizi di MDR per il supporto ad identificare ed eliminare eventuali minacce

ATTIVITA' SISTEMATICHE DI RICERCA.

La cybersecurity è un insieme di processi, procedure e soluzioni tecnologiche in grado di proteggere i dati e i sistemi critici dall’accesso non autorizzato che richiede una attenzione ed un  impegno permanente.

 

Plus Innovation prevede un supporto costante per la verifica delle eventuali minacce, sono pertanto previste:

  • Attività semestrali di verifica delle vulnerabilità in essere e gestione del patching
  • Attività di penetration test
  • Formazione per i dipendenti
  • Consulenza sulla remediation

Infine Plus Innovation potrà supportarVi nell’identificazione del CISO (Chief Information Security Officer) figura essenziale per una gestione ottimale della cybersecurity che dovrà occuparsi di definire una visione strategica dell’azienda, implementando  programmi e procedure per la sicurezza degli asset e dei dati

Contatti

+39 080 91 88 414
info@plusinnovation.eu

Indirizzi

Via Enrico Pappacena, 22, BARI