Lo scopo di Mitiga è quello di semplificare la gestione,
mettendo a disposizione del team degli strumenti adatti per
la valutazione del rischio informatico davvero collaborativa,
dalla fase di monitoraggio del rischio
a quella di What if analysis.
Tuttavia Mitiga non vincola ad un metodo specifico:
ogni aspetto del processo è facilmente ed autonomamente
configurabile per adattarsi completamente ai dati (valori),
ai sistemi, ai processi (asset) e ai rischi di ogni
singola azienda.
Mitiga è un software diverso,
completamente nuovo nel settore,
che permette una totale personalizzazione
dell’analisi del rischio informatico, adattandosi
ad algoritmi differenti e integrandosi con
qualsiasi prodotto o workflow già esistente.
www.mitiga.it
Mitiga è un prodotto sviluppato da Sensei,
un’azienda di system integration che da anni usa
la propria esperienza nell’ambito della consulenza IT
per sviluppare soluzioni software innovative.
Sensei S.r.l.
via N. Piccinni, 2
20131 - Milano
[email protected]
www.senseisrl.it
Da sempre animata da una forte vocazione alla
ricerca e allo sviluppo, Sensei progetta e realizza
software tecnologicamente avanzati, finalizzati a
velocizzare il flusso di lavoro: soluzioni pensate,
prima di tutto, per semplificare, senza mai perdere
di vista le concrete esigenze dell’utente.
Mitiga è il primo prodotto pensato da Sensei per il
mercato dell’analisi del rischio: un software che si
basa su uno studio attento del settore e su un dialogo
continuo con gli utenti, secondo una filosofia che
Sensei ha sviluppato attraverso anni di esperienza IT.
METODO
PER LE BANCHE
1. Focus sui dati
Mitiga è stato creato su misura per le banche,
pensando in modo specifico alla circolare 263/2007
della Banca d’Italia, che prevede la valutazione del
rischio informatico.
La salvaguardia dei dati e delle infrastrutture
è un elemento vitale in ambito bancario e Mitiga
fornisce strumenti efficaci per analizzare, pianificare
e ottimizzare al meglio la propria struttura IT,
riducendo al massimo i rischi associati e creando
scenari dinamici di miglioramento per concentrare
gli interventi di mitigazione laddove siano
effettivamente necessari e ottimizzare i costi.
La valutazione del rischio informatico effettuata
tramite Mitiga non si limita agli asset ma può essere
estesa all’intero ciclo di vita dei dati, calcolando
l’effettivo valore da proteggere.
2. Collaborazione semplificata
Con Mitiga i responsabili degli asset, della sicurezza e
dei dati potranno gestire in team anche le valutazioni
più strutturate, sfruttando un workflow che segue
trasversalmente tutte le fasi dell’analisi, in modo
davvero collaborativo.
3. Integrazione totale
Impatti, probabilità, minacce e contromisure possono
essere creati e gestiti all’interno di Mitiga… oppure
possono essere importati da qualsiasi altro software:
attraverso le proprie API, Mitiga permette una
completa integrazione. E l’esportazione è altrettanto
semplice, per un flusso di lavoro perfettamente
trasparente.
COME FUNZIONA
I VANTAGGI
Dal questionario all’assessment
Dall’assessment alla What-if analysis
Più flessibile Il punto di partenza dell’analisi effettuata con
Mitiga è il questionario: la valutazione
dell’impatto e della probabilità è condotta in
modo trasversale su tutto il team, chiamato a
rispondere ad una serie di domande
interamente personalizzabili.
Generare un assessment è solo l’inizio: attraverso
Mitiga è possibile creare piani di mitigazione
personalizzati, studiando le diverse soluzioni
attraverso una What-if analysis.
Ogni banca è differente e segue modelli di
gestione, di organizzazione e di calcolo
completamente diversi. Tuttavia Mitiga può
essere immediatamente utilizzato in qualsiasi
realtà, grazie alla propria struttura aperta,
progettata secondo criteri flessibili.
Dalle classi di dato alle dimensioni di analisi, dalle
minacce alle loro relative mitigazioni i questionari
prendono in considerazione ogni aspetto della
valutazione del rischio, assistendo il team
nell’inserimento delle informazioni di propria
competenza.
Il software procede poi ad unire ed elaborare le
informazioni, calcolando il rischio informatico:
ogni fase del processo di calcolo è interamente
configurabile, fino alla generazione
dell’assessment finale.
Tutte le variabili (minacce, asset, contromisure,
probabilità di accadimento etc.) possono essere
inserite all’interno del software e sono
completamente configurabili, per il massimo
livello di flessibilità. Gli impatti possono essere
valutati in modo sia economico che qualitativo,
in base tanto alle classi di dato quanto alle loro
dimensioni di sicurezza (RID).
In ogni situazione sarà possibile valutare il rischio
informatico (potenziale e residuo), individuando
le contromisure più efficaci e creando scenari di
analisi di diverso tipo.
Più veloce
L’integrazione e l’implementazione di Mitiga sono
estremamente veloci, in quanto non è necessaria
alcuna modifica sostanziale al software. Mesi di
sviluppo aggiuntivo e migliaia di ore di training
non servono più: importati i dati, Mitiga può
entrare in azione subito!
Più facile
Mitiga è stato creato pensando, prima di tutto,
alla facilità e all’immediatezza di utilizzo nelle
situazioni concrete: qualsiasi team può usarlo
subito, per semplificare immediatamente ogni
aspetto della gestione del rischio.