logo
Published on Isacaroma Newsletter (http://www.isacaroma.it/html/newsletter)

ENISA Quarterly - Come innalzare la Information Security Awareness

By Redazione
Creato 2006-08-31 09:59
060831-Enisa-Awareness Traduzione in italiano a cura di IsacaRoma [1] dell’articolo “A Users' Guide: How to Raise Information Security Awareness" di Isabella Santa, pubblicato da ENISA [2] in "ENISA Quarterly" num. 5, giugno 2006 (pdf [3], 1.4 M, pagg. 9-10)


Come parte del Work Programme del 2006 di ENISA, l’
Awareness Raising Unit [4] di ENISA  ha realizzato una “Users' Guide: How to Raise Information Security Awareness” (Pdf [5], 3,8 M).
La guida fornisce consigli pratici per aiutare gli stati membri a preparare ed implementare iniziative formative per innalzare il livello di sensibilizzazione e consapevolezza (awareness) in ambito information security, in quanto la corretta conoscenza dei rischi e delle relative contromisure disponibili rappresenta la prima linea di difesa per la sicurezza dei sistemi di informazione e delle reti.
Il documento fornisce dettagliati consigli per organizzare una attività di sensibilizzazione sulla sicurezza rivolta a differenti audience sia nelle organizzazioni private sia in quelle pubbliche.
Nello specifico, la guida si pone i seguenti obiettivi:

Una strategia per iniziative e programmi di sensibilizzazione

La guida identifica i principali processi e le attività necessarie per realizzare una campagna di awareness.
I processi sono stati definiti come segue:
Per ogni processo, inoltre, sono state identificate un numero minimo di attività da compiere includendo una serie di passi e raccomandazioni per aiutare il lettore ad implementare le iniziative ed i programmi di awareness.
In particolare, la guida enfatizza l’importanza di:

Conclusione

Ad oggi le attività di awareness sono state condotte in modo differente da ogni stato membro; questa guida offe un prodotto unico per aiutare gli stati membri sia a far partire nuovi programmi di security awareness sia a migliorare quelli già esistenti.
La guida sarà presto disponibile sia in formato cartaceo che on line attraverso il sito ENISA. (nota: la guida è disponibile
dal 10 agosto 2006 [6])  

Altri argomenti affrontati dalla guida

Ostacoli al successo

Implementare un programma di security awareness di successo può diventare complicato in certi casi. È quindi utile conoscere alcuni ostacoli comuni ed effettuare i passi necessari per superarli durante la fase di pianificazione e di implementazione dell’iniziativa.
La Guida identifica le barriere potenziali e suggerisce come trattarle.

Fattori critici di successo

I fattori di successo per le attività di awareness sono identificate e descritte in dettaglio nella guida.

Template ed esempi

Per aiutare il lettore a pianificare, gestire e rendere operativo una campagna di awareness, la Guida suggerisce l’uso di un certo numero di strumenti per i quali sono forniti template ed esempi (ad esempio: un template per le esperienze maturate e gli insegnamenti avuti; un esempio di work plan; un form per raccogliere i dati relativi ai diversi gruppi target eccetera).

Chi è Isabella Santa?

Isabella Santa è un Senior Expert nell’ Awareness Raising Unit di ENISA.

IsacaRoma link

ENISA Quarterly

ENISA



Source URL:
http://www.isacaroma.it/html/newsletter/node/209