Procedura di sicurezza

Protezione di base delle TIC

La protezione di base delle TIC disciplina in maniera vincolante i requisiti minimi di sicurezza definiti nelle direttive (protezione di base) dal punto di vista organizzativo, tecnico e del personale nel settore della sicurezza informatica. Per ciascun oggetto informatico da proteggere si deve applicare almeno la protezione di base TIC.

Analisi del bisogno di protezione 

Per ogni progetto TIC occorre dapprima eseguire un’analisi del bisogno di protezione. Il risultato dell’analisi del bisogno di protezione è una valutazione della classificazione dell’applicazione o del progetto.

Piano per la sicurezza dell’informazione e la protezione dei dati (SIPD)

Se dall’analisi del bisogno di protezione risulta un bisogno di protezione elevato, in aggiunta alla documentazione relativa all’attuazione della protezione TIC di base deve essere elaborato un piano per la sicurezza delle informazioni e la protezione dei dati (piano SIPD). Il piano SIPD è considerato il documento principale per la sicurezza delle informazioni e la protezione dei dati nel corso del progetto e nella fase operativa. Contiene i dati necessari per mantenere e migliorare la sicurezza delle informazioni e la protezione dei dati e riassume gli aspetti della sicurezza delle informazioni e della protezione dei dati nel progetto.

Ultima modifica 01.01.2024

Inizio pagina

https://www.ncsc.admin.ch/content/ncsc/it/home/dokumentation/sicherheitsvorgaben-bund/sicherheitsverfahren.html