STDE
Fornisce nuovi Report che oltre ai classici Report di Sintesi e di Dettaglio Vulnerabilità e Dettaglio Minacce, sono le Mappe di rischio XR “AMBITI - ASSET” e ASSET - MINACCE con i rischi potenziali/intrinseci ed effettivi relativi, specificati per ciascuna tipologia di danno.
E’ possibile richiedere allo strumento XR di valutare un modello che abbia fino a ”n” livelli con “n” praticamente” illimitato. La configurazione più flessibile disponibile sul mercato per l’analisi dei rischi dei sistemi informativi, delle aziende e delle P.A.
Vengono identificate le minacce per ciascun asset/Bene e vengono valutati i livelli di rischio potenziali e effettivi relativi a ciascuna minaccia per tipologia di danno.
Nella valutazione di rischio, viene considerata la sua specifica esposizione, si tiene conto delle vulnerabilità proprie dell’asset e nel contempo dell’impatto sui rischi dell’ambiente fisico, logico e organizzativo nel quale è collocato.
L’opzione di “Critical Control Risk Evaluation” consente di evidenziare nei report la classe dei Controlli Critici il cui impatto è molto superiore agli altri controlli, La loro non conformità produce una situazione di rischio rilevante. Lo strumento permette di personalizzare questa classe introducendovi nuovi controlli specifici.
Vista la flessibilità del modello XR dell’organizzazione o di un suo ambito oggetto di valutazione, lo strumento consente di valutare i rischi specifici di ciascun elemento del modello o di valutare il rischio in funzione dei rischi degli elementi “figli”.
E’ possibile associare agli asset dei questionari personalizzati ed ottenere le statistiche delle loro criticità nei report generali in base a elementi specifici.