Ricevere solo i dati necessari
Verifichiamo prima se nomi, indirizzi, contatti, testo libero e set di dati completi possono essere rimossi. Prima dei dati in blocco sono preferibili piccoli campioni anonimizzati.
Sicurezza e trattamento dei dati
Definiamo quali dati vengono trattati, per quale finalità, da chi, in quale ambiente e per quanto tempo. Dai prototipi matematici all'operatività in produzione, confini e responsabilità vengono prima concordati e poi conservati come evidenze verificabili.
La nostra posizione
La sicurezza non è determinata dal nome di un prodotto o da una singola funzione. Progettiamo in base a tipo di dati, finalità, organizzazione, operatività e subresponsabili, quindi manteniamo verificabile l'ambito implementato.
Verifichiamo prima se nomi, indirizzi, contatti, testo libero e set di dati completi possono essere rimossi. Prima dei dati in blocco sono preferibili piccoli campioni anonimizzati.
Luogo di archiviazione, persone autorizzate, servizi esterni, uso di IA, conservazione ed eliminazione vengono concordati prima della ricezione dei dati o del passaggio in produzione.
Flussi di dati, diritti di accesso, subresponsabili, backup, eliminazione e contatti per incidenti restano artefatti verificabili.
Percorso dei dati
Gli stessi dati richiedono controlli diversi per diagnosi, prototipi e operatività in produzione. Separiamo ciò che viene ricevuto, ciò che deve essere deciso e le evidenze che restano.
RACCOLTA
PROTOTIPO
SVILUPPO
OPERATIVITÀ
ELIMINAZIONE
Generatore del profilo di sicurezza
È un aiuto alla progettazione per il primo incontro, non un audit o una garanzia. Non sono richiesti dati di contatto.
Passo 01 / Classe di dati
La bozza si basa sulla categoria che richiede il trattamento più attento. Sono consentite selezioni multiple.
Passo 02 / Fase di consegna
Validazione breve e operatività in produzione richiedono controlli diversi anche per gli stessi dati.
Passo 03 / Elaborazione esterna
Cloud, posta, mappe, analisi e servizi di notifica vengono valutati con la stessa logica dei flussi di dati.
Passo 04 / Esigenze operative
Sono consentite selezioni multiple. Anche gli elementi incerti vengono inclusi come temi dell'incontro.
Bozza di progettazione / non è un audit
Inizia con dati minimi, conservazione breve e un ambiente di validazione separato.
Questa è una bozza preliminare basata sui dati selezionati. I controlli finali vengono decisi dopo aver confermato obblighi legali, termini contrattuali, minacce, architettura cloud e operatività.
Modello di controllo
Usiamo le sei funzioni del NIST Cybersecurity Framework 2.0 come punti di vista per la revisione del progetto. Non si tratta di una certificazione né di una dichiarazione di piena conformità.
Chiarire responsabili, criteri, contratti, subresponsabili e rischio accettabile.
Esempio: tabella delle responsabilità, elenco dei serviziComprendere asset, dati, dipendenze, minacce e impatto.
Esempio: flusso dei dati, registro degli assetProgettare autenticazione, privilegio minimo, cifratura, segreti e implementazione sicura.
Esempio: matrice delle autorizzazioni, controllo dell'implementazioneDefinire log necessari, monitoraggio, avvisi e criteri di anomalia.
Esempio: elementi di monitoraggio, conservazione dei logPreparare triage, contenimento, indagine, comunicazione e prevenzione.
Esempio: catena dei contatti, procedura di prima rispostaProgettare integrità dei backup, ordine di ripristino, riavvio dell'attività e revisione successiva.
Esempio: runbook di ripristino, registro dei testSicurezza applicativa
Usiamo OWASP ASVS 5.0 come riferimento per requisiti di sicurezza e punti di verifica. Revisione, controlli automatici, controlli manuali e test esterni vengono combinati in base a importanza e budget.
Prototipo e produzione
Questo confronto mostra criteri di progettazione da finalizzare per progetto, non garanzie fisse.
| Elemento di revisione | P0 prototipo matematico | P1 sistema di produzione |
|---|---|---|
| Finalità | Validare fattibilità e metriche | Elaborazione aziendale continua |
| Volume dei dati | Preferire campi piccoli, anonimizzati e necessari | Definire formalmente l'ambito operativo necessario |
| Ambiente | Separare un ambiente di validazione temporaneo | Considerare separazione tra sviluppo, test e produzione |
| Accesso | Limitare alle persone assegnate | Autorizzazioni per ruolo, autenticazione, revisioni |
| IA esterna | Partire da una progettazione che non invii dati non necessari | Concordare finalità, dati interessati, contratto, impostazioni e log |
| Conservazione | Decidere prima la data di fine | Considerare finalità, legge, operatività e backup |
| Eliminazione | Confermare eliminazione o uso continuato dopo la consegna | Progettare uscita degli account, fine contratto, conservazione legale e backup |
| Ripristino | Valutare se può essere ricreato | Definire obiettivi di ripristino e test di backup |
Responsabilità condivisa
L'uso del cloud non rende automaticamente tutto sicuro, e uno sviluppatore non può gestire ogni rischio da solo. Separiamo i ruoli di cliente, Finite Field e servizi utilizzati.
Entro l'ambito contrattuale, gestiamo i controlli del sistema e il trattamento dei dati durante lo sviluppo.
Uso lecito dei dati, gestione di utenti ed endpoint e regole interne restano responsabilità importanti del cliente.
Strutture fisiche, servizi di piattaforma e ambito dei servizi gestiti seguono il contratto e il modello di responsabilità condivisa di ciascun servizio.
IA e terze parti
Quando i dati passano a IA generativa, mappe, posta, analisi, notifiche, pagamenti o altri servizi, finalità e ambito vengono inclusi nel flusso dei dati.
Non inviare dati aziendali a IA esterne. Usa algoritmi ordinari, elaborazione locale o dati fissi anonimizzati.
Prima opzione da considerareInvia solo i campi concordati ai servizi concordati dopo aver rimosso gli identificatori. Verifica se i trasferimenti possono essere registrati.
Richiede anonimizzazione e minimizzazioneConferma termini del servizio, conservazione, area geografica, condizioni di riutilizzo e autorizzazioni, quindi documenta i dati interessati.
Richiede una valutazione del rischio specificaVERIFICA DEI SERVIZI ESTERNI
Risposta agli incidenti
Prima dell'operatività in produzione, definire ambito degli eventi, contatti, primo avviso, contenimento, ripristino e responsabilità di prevenzione.
Rilevare eventi da monitoraggio, contatti degli utenti o avvisi dei servizi.
Ridurre la diffusione e preservare le evidenze necessarie.
Confermare dati interessati, causa, impatto e necessità di comunicazione.
Contattare le parti interessate in base a legge, contratto e situazione.
Ripristinare dopo aver confermato la sicurezza e applicare misure preventive.
Pacchetto di evidenze
A seconda dell'importanza e dell'ambito contrattuale, questi artefatti possono essere creati o aggiornati. Non sono tutti risultati standard, quindi durante la stima si seleziona ciò che serve.
Campi, finalità, sensibilità, ubicazione, responsabile.
Scarica CSV / 02Origine, destinazione, finalità, metodo, subresponsabile.
Scarica CSV / 03Ruolo, ambiente, operazione, approvazione, revisione.
Scarica CSV / 04Servizio, finalità, dati, ubicazione, contratto.
Scarica CSV / 05Motivo, scadenza, metodo di eliminazione, evidenza, eccezione.
Scarica CSV / 06Classe di evento, contatto principale, alternativa, responsabile della decisione.
Scarica CSV / 07Obiettivo, punto di ripristino, tempo trascorso, risultato, problema.
Scarica CSV / 08Progettazione, implementazione, test, operatività, gestione dell'uscita.
Scarica CSV / 09Finalità, campi inviati, conservazione, approvazione, procedura di arresto.
ScaricaRispondiamo ai questionari di sicurezza dei clienti dopo aver confermato le prassi effettive e l'ambito del progetto. Gli elementi non ancora implementati vengono dichiarati come tali, separando le alternative.
Riferimenti
Usiamo leggi, linee guida pubbliche e standard aperti come riferimenti quando selezioniamo i controlli per un progetto. Citarli è diverso dal dichiarare certificazione o piena conformità.
Usata come base per controllare misure di gestione della sicurezza, regole di trattamento, misure organizzative, umane, fisiche e tecniche, e ambienti esterni.
Apri la fonte ufficialeLe sei funzioni sono usate come linguaggio comune per rischi e lacune operative.
Apri la fonte ufficialeUsato come riferimento per organizzare requisiti di sicurezza e punti di verifica per web e applicazioni.
Apri la fonte ufficialeQuesta pagina da sola non significa quanto segue.
Certificazione ISO/IEC 27001Certificazione PrivacyMarkPiena conformità al NIST CSFCertificazione OWASP ASVSGaranzia di assenza di incidentiStessi controlli per ogni progettoFAQ
In linea di principio, verifichiamo prima se la validazione può usare campioni minimizzati, anonimizzati o pseudonimizzati. Se servono dati reali, ambito, archiviazione, persone autorizzate e tempi di eliminazione vengono concordati in anticipo.
Uso di IA esterna, dati inviati, finalità e conservazione vengono decisi per ogni progetto. È possibile scegliere anche una configurazione che non invii dati aziendali a IA esterne.
Verifichiamo i requisiti di ubicazione entro le possibilità del cloud o dei servizi esterni usati. Quando il trasferimento transfrontaliero è rilevante, servizi e flussi di dati vengono esplicitati.
Proprietà, archiviazione, accesso, backup e responsabilità di eliminazione vengono chiariti in base a contratto, modello operativo e ambito di manutenzione.
Questa pagina non dichiara il possesso di una certificazione specifica. Controlli e artefatti di revisione vengono definiti per progetto, e i questionari dei clienti possono essere compilati quando necessario.
Contatti, ambito dell'evento, metodo del primo avviso e frequenza degli aggiornamenti vengono decisi prima dell'operatività in produzione. Le comunicazioni effettive seguono legge, contratto e dettagli dell'evento.
Occorre verificare necessità, requisiti legali, ambito di accesso, archiviazione, log, eliminazione e subresponsabili. Serve una progettazione più rigorosa e la fattibilità viene decisa per progetto.
A seconda dell'obiettivo e del livello richiesto, si possono combinare revisione della progettazione, controlli automatici, controlli manuali e specialisti esterni. Ambito e risultati vengono specificati durante la stima.
Prossimo passo
Prima di inviare un'intera cartella di lavoro, puoi iniziare con i nomi delle colonne o con campioni anonimizzati. Metteremo in ordine insieme i controlli necessari e l'ambito di sviluppo.