Security manager: differenze tra le versioni
Contenuto cancellato Contenuto aggiunto
m I titoli vanno con la maiuscola... |
Corretto: "informazioni" |
||
(18 versioni intermedie di 12 utenti non mostrate) | |||
Riga 1:
Il '''Security manager''' è la figura di riferimento per l'organizzazione, la gestione e l'assunzione di [[responsabilità]] della [[sicurezza]] di un'[[azienda]].
==Descrizione==
In quest'ottica la moderna figura del ''Security manager'' nel rispetto della dottrina della [[scienza della sicurezza]] deve essere in grado di presidiare rischi e minacce a tutto campo in relazione agli scenari sempre in evoluzione nel campo tecnico, informatico, economico, finanziario, ecc. in un contesto sempre più globalizzato ed interconnesso con le realtà più disparate<ref> L’esperto della sicurezza (o security manager) deve avere competenze necessarie indubbiamente vaste e di natura eterogenea tra loro anche dal punto di vista tecnico-specialistico. In genere, possiede una laurea in [[ingegneria elettronica]], [[ingneria informatica|informatica]] o delle comunicazioni, ma può aver conseguito anche solo un diploma ad indirizzo tecnico. Il security manager deve comunque possedere: competenze tecniche, conoscenze giuridico-legali e di [[criminologia]] con riferimento specifico ai crimini informatici e alla tutela delle informazioni,
[[File:U.S. Navy Cyber Defense Operations Command monitor.jpg|thumb|''Navy Cyber Defense Operations Command'', unità che controlla le attività non autorizzate nei sistemi informativi della [[United States Navy]]]]
Così, il ''Security manager'' dovrà possedere una buona padronanza del ''[[business]]'', delle tecniche per garantire la ''sicurezza fisica'', la ''[[privacy]]'' e la ''[[governance]]'' ed essere quindi un soggetto di riferimento in grado di operare nell'azienda in modo trasversale fornendo rilevanti capacità di supporto e di comunicazione verso i terzi. Importantissima per quest'ultima, la capacità di gestire un partenariato pubblico-privato a tutto campo<ref> La problematica molto attuale della sicurezza
L’[[Università di Bologna]], all’interno della [[Facoltà di Scienze Politiche]] e in convenzione con AssoSicurezza di Milano, come l'[[Università di Roma Tor Vergata]], all'interno della
Il concetto contemporaneo di ''sicurezza'' che chiama in causa il ''Security manager'' abbraccia un contesto molto ampio che va dalla sicurezza fisica dell'infrastruttura, al controllo della protezione delle strategie produttive dell'impresa, alla sicurezza delle [[infrastrutture critiche]], alla
Probabilmente anche per questo, oltre che per la crescente richiesta sul mercato, sono sorti vari corsi di studio legati a tale figura professionale sia legati ad atenei statali che ad enti privati.
Ad ogni modo, l’esperto della sicurezza può operare come consulente all’interno di un’azienda, come libero professionista, o far parte di un’impresa che si occupa proprio di garantire questo tipo di servizio.
Riga 16 ⟶ 17:
In Italia, attualmente, le società che offrono consulenza e servizi in questo campo sono ancora poche ma esistono: Polytecna, Inet, Security Lab di Intesis, Security-Net e Network Security sono i loro nomi (così Isfol -elaborazione editoriale- del 27.07.2010) </ref>.
Il concetto sicurezza in senso lato generalmente si identifica nella
* '''safety''': come incolumità della persona intesa non solo dai danni fisici ma anche da quelli morali, spirituali e indiretti.▼
▲* '''safety''': come incolumità della persona intesa non solo dai danni fisici, ma anche da quelli morali, spirituali e indiretti.
* '''security''': come cultura, studio e gestione della sicurezza per la realizzazione di misure per la prevenzione, porre in essere misure per la sicurezza delle informazione riservate/segrete. ▼
▲* '''security''': come cultura, studio e gestione della sicurezza per la realizzazione di misure per la prevenzione, porre in essere misure per la sicurezza delle
* '''emergency''': riguarda la [[protezione]] e il contenimento del pericolo. Strutture che operano per fare "sicurezza" in senso di ''emergency'' (soccorso) sono la [[polizia]], i [[vigili del fuoco]], il [[pronto soccorso]] e la [[protezione civile]]<ref> così nella voce in Wikipedia [[scienza della sicurezza]] </ref>.▼
▲* '''emergency''': riguarda la
===Il risk management===
Il ''risk management'' è l'analisi del rischio globale e relativa gestione attraverso l'esame degli scenari del rischio, della strategia di gestione e controllo del rischio, dell'identificazione e valutazione del rischio, del rischio di ''compliance'', degli strumenti di controllo, dell'
===Lo scenario di riferimento===
Attiene
Rientra in questo campo l'attività preliminare di ''intelligence'': analisi del territorio, dell'azienda, del contesto competitivo, delle vulnerabilità, delle tipologie di rischio di un approccio integrato di tutela ambientale, scelta delle opzioni di ''security'' nonché tecnologie di supporto dell'
===Governo della security===
Ovvero, il governo della ''security'': impresa e qualità, certificazione dei sistemi e delle professionalità, le norme ISO 150 9000 e loro evoluzione, il sistema della gestione aziendale secondo UNI EN ISO 9004, la ''security'' nei contratti esterni, nella sicurezza privata, la selezione, l'
===Sicurezza delle informazioni===
[[File:
Riguarda la sicurezza dei sistemi di elaborazione dati, le tipologie di attacco, le tecniche di difesa HW e SW, la sicurezza dei sistemi di telecomunicazione, la tutela delle informazioni, la tutela dei dati personali in applicazione del D. Lgs. 196/2003 sulla ''privacy'', la sicurezza della base dei dati: autorizzazioni, piani di ''
===Relazioni istituzionali===
È uno degli aspetti più delicati fra tutte le competenze del ''security manager'' cui è richiesta la capacità di alimentare costantemente un partenariato pubblico-privato. In tale ottica egli dovrà rapportarsi con le conseguenze dell'impatto dell'azienda sul territorio e sulla popolazione. A
==Note==
Riga 47:
== Bibliografia ==
* {{cita libro | cognome= Saccone | nome= Umberto| titolo= Il ruolo del security manager| editore= Rassegna dell'Arma dei Carabinieri | città= Roma | ed= | anno= 2010 n. 1-2 | id= | cid= Saccone, ''Il ruolo del security manager''| url= }}
* {{cita libro | cognome= Saccone | nome= Umberto| titolo= La Security aziendale nell'ordinamento italiano | editore= Gruppo 24ore | città= Roma | ed= | anno= 2010 | id= | cid= Saccone, ''La Security aziendale nell'ordinamento italiano''| url= }}
* {{cita libro | cognome= Brolis | nome= Renzo| titolo= Salute e sicurezza negli ambienti di lavoro | editore= Giunti | città= Firenze | ed= | anno= 1996 | id= | cid= Brolis, ''Salute e sicurezza negli ambienti di lavoro'' | url= }}
* {{cita libro | cognome= Brolis | nome= Renzo | titolo= La sicurezza nei luoghi di lavoro: formazione e prevenzione | editore= La Scuola | città= Brescia | ed= | anno= 2006 | id= | cid= Brolis, ''La sicurezza nei luoghi di lavoro: formazione e prevenzione'' | url= }}
|