Che cos'è un punteggio di maturità della cybersicurezza e come si ottiene?
Il suo cliente le chiede un punteggio di maturità della cybersicurezza. Lei non sa che cosa sia, tanto meno come ottenerne uno.
Che cos'è un punteggio di maturità
Un numero compreso tra 0 e 100 che indica quanto bene sono impostate le sue politiche e procedure di cybersicurezza. Non è un test tecnico dei suoi sistemi, ma una valutazione della sua governance: ha in ordine politiche, procedure, formazione e controlli?
Come verified.supply calcola il suo punteggio
La valutazione NIS2 pone 10 domande in linea con l'Articolo 21. Per ciascun tema ottiene punti in base alle sue risposte. La gestione degli accessi (MFA, privilegio minimo) e la gestione degli incidenti hanno un peso maggiore rispetto ad altri ambiti.
Un punteggio di 70+ è raggiungibile per qualsiasi azienda che:
ha una politica delle password
offre ai propri dipendenti una formazione annuale di sensibilizzazione alla cybersicurezza
ha la MFA sui sistemi critici (e-mail, sistema finanziario)
dispone di una procedura per quando qualcosa va storto
Ciò di cui non ha bisogno per un buon punteggio
ISO 27001, SOC 2, un proprio CISO o un reparto di sicurezza. Sono punti bonus, non requisiti di base.
Leggi anche
Costruisca una sola volta il Suo profilo VS (ex VSME)
Crei un account e inizi oggi stesso.
Nessuna password necessaria: Le inviamo un link di accesso via e-mail.