Lo scopo di Mitiga è quello di semplificare la gestione, mettendo a disposizione del team degli strumenti adatti per la valutazione del rischio informatico davvero collaborativa, dalla fase di monitoraggio del rischio a quella di What if analysis. Tuttavia Mitiga non vincola ad un metodo specifico: ogni aspetto del processo è facilmente ed autonomamente configurabile per adattarsi completamente ai dati (valori), ai sistemi, ai processi (asset) e ai rischi di ogni singola azienda. Mitiga è un software diverso, completamente nuovo nel settore, che permette una totale personalizzazione dell’analisi del rischio informatico, adattandosi ad algoritmi differenti e integrandosi con qualsiasi prodotto o workflow già esistente. www.mitiga.it Mitiga è un prodotto sviluppato da Sensei, un’azienda di system integration che da anni usa la propria esperienza nell’ambito della consulenza IT per sviluppare soluzioni software innovative. Sensei S.r.l. via N. Piccinni, 2 20131 - Milano [email protected] www.senseisrl.it Da sempre animata da una forte vocazione alla ricerca e allo sviluppo, Sensei progetta e realizza software tecnologicamente avanzati, finalizzati a velocizzare il flusso di lavoro: soluzioni pensate, prima di tutto, per semplificare, senza mai perdere di vista le concrete esigenze dell’utente. Mitiga è il primo prodotto pensato da Sensei per il mercato dell’analisi del rischio: un software che si basa su uno studio attento del settore e su un dialogo continuo con gli utenti, secondo una filosofia che Sensei ha sviluppato attraverso anni di esperienza IT. METODO PER LE BANCHE 1. Focus sui dati Mitiga è stato creato su misura per le banche, pensando in modo specifico alla circolare 263/2007 della Banca d’Italia, che prevede la valutazione del rischio informatico. La salvaguardia dei dati e delle infrastrutture è un elemento vitale in ambito bancario e Mitiga fornisce strumenti efficaci per analizzare, pianificare e ottimizzare al meglio la propria struttura IT, riducendo al massimo i rischi associati e creando scenari dinamici di miglioramento per concentrare gli interventi di mitigazione laddove siano effettivamente necessari e ottimizzare i costi. La valutazione del rischio informatico effettuata tramite Mitiga non si limita agli asset ma può essere estesa all’intero ciclo di vita dei dati, calcolando l’effettivo valore da proteggere. 2. Collaborazione semplificata Con Mitiga i responsabili degli asset, della sicurezza e dei dati potranno gestire in team anche le valutazioni più strutturate, sfruttando un workflow che segue trasversalmente tutte le fasi dell’analisi, in modo davvero collaborativo. 3. Integrazione totale Impatti, probabilità, minacce e contromisure possono essere creati e gestiti all’interno di Mitiga… oppure possono essere importati da qualsiasi altro software: attraverso le proprie API, Mitiga permette una completa integrazione. E l’esportazione è altrettanto semplice, per un flusso di lavoro perfettamente trasparente. COME FUNZIONA I VANTAGGI Dal questionario all’assessment Dall’assessment alla What-if analysis Più flessibile Il punto di partenza dell’analisi effettuata con Mitiga è il questionario: la valutazione dell’impatto e della probabilità è condotta in modo trasversale su tutto il team, chiamato a rispondere ad una serie di domande interamente personalizzabili. Generare un assessment è solo l’inizio: attraverso Mitiga è possibile creare piani di mitigazione personalizzati, studiando le diverse soluzioni attraverso una What-if analysis. Ogni banca è differente e segue modelli di gestione, di organizzazione e di calcolo completamente diversi. Tuttavia Mitiga può essere immediatamente utilizzato in qualsiasi realtà, grazie alla propria struttura aperta, progettata secondo criteri flessibili. Dalle classi di dato alle dimensioni di analisi, dalle minacce alle loro relative mitigazioni i questionari prendono in considerazione ogni aspetto della valutazione del rischio, assistendo il team nell’inserimento delle informazioni di propria competenza. Il software procede poi ad unire ed elaborare le informazioni, calcolando il rischio informatico: ogni fase del processo di calcolo è interamente configurabile, fino alla generazione dell’assessment finale. Tutte le variabili (minacce, asset, contromisure, probabilità di accadimento etc.) possono essere inserite all’interno del software e sono completamente configurabili, per il massimo livello di flessibilità. Gli impatti possono essere valutati in modo sia economico che qualitativo, in base tanto alle classi di dato quanto alle loro dimensioni di sicurezza (RID). In ogni situazione sarà possibile valutare il rischio informatico (potenziale e residuo), individuando le contromisure più efficaci e creando scenari di analisi di diverso tipo. Più veloce L’integrazione e l’implementazione di Mitiga sono estremamente veloci, in quanto non è necessaria alcuna modifica sostanziale al software. Mesi di sviluppo aggiuntivo e migliaia di ore di training non servono più: importati i dati, Mitiga può entrare in azione subito! Più facile Mitiga è stato creato pensando, prima di tutto, alla facilità e all’immediatezza di utilizzo nelle situazioni concrete: qualsiasi team può usarlo subito, per semplificare immediatamente ogni aspetto della gestione del rischio.