Programma e Strategia di Sicurezza Understand and manage evolving cyber threats with confidence. Protiviti aiuta le organizzazioni a valutare la propria cybersecurity e i rischi di data protection, fornendo soluzioni innovative per ridurre l’esposizione. Definiamo per i nostri clienti le migliori strategie, le azioni da adottare e le architetture tecnologiche di protezione.Protiviti supporta i clienti nella valutazione dei rischi cyber e fornisce una roadmap che massimizzi il ritorno degli investimenti in cybersecurity, con l’obiettivo di allinearli agli obiettivi di business.Aiutiamo i nostri clienti ad adottare un approccio olistico ed integrato tra business e tecnologia rispetto alla specifica risk posture e utilizziamo i framework di cybersecurity riconosciuti dal settore per valutare l’efficacia dei presidi tecnologici e organizzativi. Better understand and manage your organisation's cyber risks I nostri servizi di cybersecurity strategy Le nostre capability per la definizione di strategie di cybersecurity: Pro Briefcase Valutazione dei rischi cyber Comprendere e definire una priorità ai rischi in relazione allo specifico contesto di business e alla maturità dei presidi di cybersecurity. Pro Building office Valutazione delle capability Valutare le capability attuali e costruire una roadmap finalizzata al raggiungimento degli obiettivi aziendali, attraverso framework sia globali, sia specifici di industry. Pro Document Consent Benchmarking del programma, strategia e governance Valutare l’organizzazione rispetto ai benchmark di settore e progettare i presidi organizzativi più adatti alle esigenze del cliente. Pro Document Files Comunicazione e reporting per il top management Comunicare e discutere la strategia di cybersecurity con il board e il top management. Pro Document Stack Cyber Program Office Progettare e gestire programmi di cybersecurity in maniera flessibile e personalizzata per rispondere ai rischi in continua evoluzione. Il nostro team può anche operare come un "Virtual CISO" on-demand, fornendo il supporto, le competenze e il personale necessari per rispondere alle evoluzioni degli scenari cyber. Pro Tools Gear Cybersecurity Compliance Adeguare la strategia di cybersecurity non solo alle esigenze di business, ma anche ad un contesto normativo in continua evoluzione, in tutti i settori industriali. NIS2 Make smart cybersecurity strategy investments Cybersecurity world-class Un’organizzazione di sicurezza world-class è agile, efficiente, in continuo miglioramento, adattabile ed efficace. Protiviti aiuta le aziende a mantenere la propria strategia di cybersecurity in linea con esigenze specifiche e con gli obiettivi di business. Make smart cybersecurity strategy investments Cyber Risk: KPI e KRI per il top management I servizi di reporting dei principali Cyber Risk, offerti da Protiviti, forniscono una rappresentazione continua e basata sui dati dello stato attuale del rischio informatico di un'organizzazione. Protiviti fornisce informazioni sui rischi cyber, con rappresentazioni customizzate e dedicate sfruttando i principali programmi di data visualization, in particolare Microsoft PowerBi. Tali dashboard permettono ai C-Level delle organizzazioni di tutto il mondo di monitorare costantemente lo stato della sicurezza rispetto ai principali rischi cyber cui è esposta la propria azienda. Leadership Enrico Ferretti Enrico è Managing Director responsabile dei servizi di consulenza di Cybersecurity, Strategia e la Governance ICT, Cloud Transformation e Business Continuity & Crisis Management. Ha maturato oltre 25 anni di esperienza professionale, lavorando anche in Accenture, ... Scopri di più Qual è il prossimo passo per i CISO? L'iniziativa CISO Next produce contenuti ed eventi creati esclusivamente per i CISO, con i CISO, concentrandosi su ciò di cui i CISO hanno bisogno per avere successo. Il primo passo è scoprire "Che tipo di CISO sei?". Scopri di più Case studies Mitigazione del rischio attraverso il disegno e l’implementazione di un cybersecurity program Situazione: Un fornitore di servizi sanitari internazionale che gestisce oltre 60 ospedali e 350 cliniche in quattro paesi, era consapevole che le sue esigenze di business ad alta priorità comportassero rischi per la sicurezza delle informazioni. Gli stakeholder principali hanno iniziato a perdere fiducia nella qualità della delivery dell'organizzazione e nella capacità di proteggere le risorse digitali. Valore: Una relazione di lunga data con Protiviti ha prodotto miglioramenti significativi nella gestione della cybersecurity del cliente, della maturità del programma e della mitigazione dei rischi. I principali risultati raggiunti includono (i) una riduzione del 53% dei gruppi non necessari in Active Directory (AD) e la standardizzazione degli strumenti di gestione, (ii) una riduzione del click-through dei test delle campagne di phishing dal 15% al 7% e (iii) una riduzione degli indicatori di rischio in media dell'80%. L'azienda di servizi finanziari ottiene un maggiore controllo della posture di cybersecurity Situazione: La rapida crescita attraverso numerose acquisizioni di un'azienda internazionale di servizi finanziari ha portato a nuove sfide sui temi di cybersecurity. Valore. Abbiamo migliorato la security posture del cliente attraverso la standardizzazione del processo di patch management e delle remediation, implementate in tutta l'azienda, anche attraverso l’adozione un reporting in tempo reale. Abbiamo migliorato la visibilità dei rischi di cybersecurity e data protection verso tutte le funzioni coinvolte. Protiviti aiuta un’importante azienda di servizi finanziari a rafforzare la sicurezza informatica Situazione: Una società leader nel settore dei servizi finanziari e assicurativi ha acquisito diverse aziende senza condurre una solida due diligence, trascurando di identificare i rischi cyber e di definire una strategia di integrazione con l'infrastruttura IT esistente. Valore: Con le metriche di cybersecurity migliorate, il cliente ha aumentato la visibilità dei rischi di cybersecurity e data protection verso i business partner interni. Ha inoltre integrato le politiche e gli standard di sicurezza aziendali nel processo di selezione dei fornitori per mitigare i rischi di terze parti. Supporto e documentazione delle strategie di sicurezza informatica per una banca internazionale Situazione: Una banca internazionale aveva l’esigenza di definire, documentare ed implementare la strategia triennale di sicurezza informatica. Valore: Protiviti ha supportato il cliente nella definizione della strategia triennale, fornendo un modello di reporting periodico dell’avanzamento dell’implementazione, dando agli utenti coinvolti visibilità sulle attività di analisi delle minacce per valutare le azioni necessarie a ridurre ulteriormente il rischio. Featured insights INSIGHTS PAPER Direttiva NIS 2 (Network and Information Security): i punti chiave per l’applicazione La Direttiva (UE) 2022/2555 (NIS 2), recepita in Italia tramite Decreto Legislativo approvato da parte del Consiglio dei Ministri lo scorso 10 Giugno 2024, rappresenta un’evoluzione significativa nell'ambito della cybersecurity a livello europeo,... INSIGHTS PAPER Best Practices for Building a Sustainable PCI DSS Compliance Programme Creating and maintaining a sustainable PCI DSS compliance programme is a crucial and complex task for organisations to protect payment card transactions and uphold consumer trust. However, despite the PCI DSS standard being around for almost 20 years... INSIGHTS PAPER Mastering Data Dilemmas: Navigating Privacy, Localisation and Sovereignty In today's digital age, data privacy management is paramount for businesses and individuals alike. With the ever-changing regulatory landscape surrounding data protection, organisations must adapt swiftly to ensure compliance and maintain trust with... FLASH REPORT NIST Releases Version 2.0 of Its Cybersecurity Framework (CSF): What This Means for Your Organisation On February 26, 2024, The National Institute of Standards and Technology (NIST) released version 2.0 of its updated and widely used Cybersecurity Framework (CSF). This latest edition of the CSF is designed for all audiences, industry sectors and... SURVEY From AI to Cyber - Deconstructing a Complex Technology Risk Landscape Protiviti’s global internal audit survey 2024 highlights the challenges and technology risk trends faced by internal auditors worldwide. Download the report. Button Button