Sommario:
- Definizione: cosa significa ITSM (IT Security Management)?
- Techopedia spiega IT Security Management (ITSM)
Definizione: cosa significa ITSM (IT Security Management)?
La gestione della sicurezza IT (ITSM) intende garantire la disponibilità, l'integrità e la riservatezza dei dati, delle informazioni e dei servizi IT di un'organizzazione. La gestione della sicurezza della IT Infrastructure Library (ITIL) generalmente fa parte di una strategia organizzativa per la gestione della sicurezza che ha un ambito più ampio rispetto a un fornitore di servizi IT.
ITIL v3 considera la gestione della sicurezza IT come parte del volume principale della progettazione del servizio, il che si traduce in una più efficace integrazione di questo processo nel ciclo di vita del servizio. Un responsabile della sicurezza delle informazioni è il proprietario del processo di gestione della sicurezza IT.
Techopedia spiega IT Security Management (ITSM)
Di seguito sono riportati i processi secondari di gestione delle informazioni e gli obiettivi del processo:
- Progettazione di controlli di sicurezza: progettare misure organizzative e tecniche adeguate per garantire la disponibilità, l'integrità e la riservatezza dei dati, delle informazioni e dei servizi IT di un'organizzazione
- Test di sicurezza: per garantire che tutti i meccanismi di sicurezza siano sottoposti a test regolari
- Gestione degli incidenti di sicurezza: per identificare e combattere le intrusioni e gli attacchi e anche per ridurre al minimo i danni causati da violazioni della sicurezza
- Revisione della sicurezza: per verificare se le misure e i processi di sicurezza sono ancora in conformità con le percezioni del rischio dal lato aziendale e anche per verificare se tali misure e processi di sicurezza siano costantemente gestiti e testati
I termini e gli oggetti informativi ITIL ampiamente utilizzati nel processo di gestione della sicurezza per indicare gli input e gli output del processo sono i seguenti:
- Pianificazione dei test di disponibilità / gestione della continuità del servizio IT (ITSCM) / sicurezza
- Regole di correlazione e filtro eventi
- Politica di sicurezza delle informazioni
- Rapporto sulla sicurezza delle informazioni
- Sistema informativo di gestione della sicurezza (SMIS)
- Rapporto di prova
- Alla base della politica di sicurezza delle informazioni
- Avvisi di sicurezza
- Allarme di sicurezza







