Slide background
Slide background




Linee guida per la realizzazione di CSIRT

ID 20143 | | Visite: 1958 | CybersicurezzaPermalink: https://www.certifico.com/id/20143

Linee guida per la realizzazione di CSIRT

Linee guida per la realizzazione di CSIRT - Computer Security and Incident Response Team

ID 20143 | 09.08.2023

Con l’obiettivo di accrescere le capacità di prevenzione e gestione degli incidenti cyber, l’Agenzia per la Cybersicurezza Nazionale, nell’ambito della quale è istituito il CSIRT Italia, ha definito un documento di Linee Guida per la realizzazione di squadre di pronto intervento informatico dedicate al rilevamento, all’analisi e alla risposta degli incidenti di sicurezza informatica, nonché ad attività di prevenzione e mitigazione del rischio cyber.

Le Linee Guida, predisposte in coerenza con i principali standard, best practice e framework consolidati a livello nazionale ed internazionale, quali “Csirt And Soc Guideline” di ENISA, “Csirt Service Framework” del FIRST e “SIM3 Model”, di Open CSIRT Foundation, costituiscono uno strumento operativo a supporto specialmente delle Pubbliche Amministrazioni che intendono definire il proprio modello di servizio per attivare o potenziare un CSIRT.

Con le presenti Linee Guida, l’Agenzia intende contribuire al raggiungimento degli obiettivi di cui alla Misura #33 della Strategia Nazionale di Cybersicurezza e del relativo Piano di implementazione, al fine di migliorare le capacità di risposta e ripristino dei sistemi informativi, favorendo la mitigazione dei rischi, la prevenzione e la risposta alle minacce cibernetiche.

CSIRT Italia 

Il CSIRT Italia è istituito presso l'Agenzia per la cybersicurezza nazionale (ACN).

I compiti del CSIRT sono definiti dal Decreto Legislativo 18 maggio 2018, n. 65 e dal Decreto del Presidente del Consiglio dei ministri 8 agosto 2019 art. 4.

Essi includono:

- il monitoraggio degli incidenti a livello nazionale;
- l’emissione di preallarmi, allerte, annunci e divulgazione di informazioni alle parti interessate in merito a rischi e incidenti;
- l’intervento in caso di incidente;
- l’analisi dinamica dei rischi e degli incidenti;
- la sensibilizzazione situazionale;
- la partecipazione alla rete dei CSIRT.

Il CSIRT stabilisce relazioni di cooperazione con il settore privato.

Per facilitare la cooperazione, il CSIRT promuove l’adozione e l’uso di prassi comuni o standardizzate nei settori delle procedure di trattamento degli incidenti e dei rischi e sistemi di classificazione degli incidenti, dei rischi e delle informazioni.

Il profilo completo dello CSIRT Italia è contenuto nel documento RFC 2350

Collegati

Tags: Cybersecurity

Ultimi archiviati Chemicals

Mag 15, 2025 176

Regolamento di esecuzione (UE) 2025/883

Regolamento di esecuzione (UE) 2025/883 ID 23977 | 15.05.2025 Regolamento di esecuzione (UE) 2025/883 della Commissione, del 14 maggio 2025, che modifica il regolamento di esecuzione (UE) 2021/2325 per quanto riguarda il riconoscimento di taluni paesi terzi e di talune autorità e organismi di… Leggi tutto
Mag 15, 2025 165

Regolamento di esecuzione (UE) 2025/882

Regolamento di esecuzione (UE) 2025/882 ID 23976 | 15.05.2025 Regolamento di esecuzione (UE) 2025/882 della Commissione, del 14 maggio 2025, che modifica il regolamento di esecuzione (UE) 2021/1378 della Commissione per quanto riguarda il riconoscimento, a norma dell’articolo 46 del regolamento… Leggi tutto
Piano nazionale di controllo ufficiale degli additivi e aromi alimentari 2023
Mag 02, 2025 657

Piano nazionale di controllo ufficiale degli additivi e aromi alimentari - 2023

Piano nazionale di controllo ufficiale degli additivi e aromi alimentari - Attività 2023 ID 23919 | 02.05.2025 / In allegato La presente relazione contiene i risultati analitici dell’attività svolta nel 2023 in adempimento a quanto previsto dal “Piano nazionale riguardante il controllo ufficiale… Leggi tutto

Più letti Chemicals

Notifica HACCP
Apr 05, 2022 99906

Notifica ai fini registrazione Regolamento CE n. 852/2004

Notifica ai fini della registrazione (Reg. CE n. 852/2004) - Ex notifica sanitaria alimentare ID 7901 | 06.03.2019 / Modello notifica allegato [panel]Regolamento (CE) 852/2004...Articolo 6 Controlli ufficiali, registrazione e riconoscimento 1. Gli operatori del settore alimentare collaborano con le… Leggi tutto