Come costruire un calendario di ispezioni TSCM basato sul rischio
Programmare una bonifica TSCM inserendo semplicemente una data nel calendario non è sufficiente. Molte aziende adottano una scadenza fissa: una volta all’anno, ogni sei mesi oppure quando qualcuno inizia a sospettare una possibile fuga di informazioni. Questo sistema è semplice da gestire, ma non sempre riflette il rischio reale. Il livello di esposizione di un’organizzazione può cambiare rapidamente. Una fusione, una gara importante, l’ingresso di nuovi fornitori o una ristrutturazione degli uffici possono aumentare il rischio molto prima della successiva ispezione programmata. Per questo motivo, un calendario TSCM efficace dovrebbe essere basato su tre elementi: sensibilità delle informazioni; possibilità di accesso agli ambienti; eventi che modificano il livello di esposizione. Le ispezioni TSCM hanno lo scopo di individuare vulnerabilità tecniche che potrebbero consentire l’accesso non autorizzato a conversazioni o informazioni. Anche la definizione del NIST descrive le contromisur...