STDE
Fornisce nuovi Report che oltre ai classici Report di Sintesi e di Dettaglio Vulnerabilità e Dettaglio Minacce, comprende Mappe di rischio XR navigabili con i rischi potenziali/intrinseci ed effettivi relativi a ciascun asset specificati per tipologia di danno e il numero di Criticità che cliccandoci sopra permette di andare alla lista delle loro descrizioni specifiche.
E’ possibile richiedere allo strumento di valutare un modello XR relazionale che abbia fino a ”n” livelli con “n” praticamente” illimitati. La configurazione più flessibile disponibile sul mercato per l’analisi dei rischi di una organizzazione e dei suoi sistemi informativi.
Vengono identificate le minacce per ciascun asset/Bene e vengono valutati i livelli di rischio potenziali e effettivi relativi a ciascuna minaccia.
Nella valutazione di rischio, viene considerata la sua specifica esposizione, si tiene conto delle vulnerabilità proprie dell’asset e nel contempo dell’impatto sui rischi dell’ambiente fisico, logico e organizzativo nel quale è collocato.
L’opzione di “Critical Control Risk Evaluation” consente di evidenziare nei report la classe dei Controlli Critici il cui impatto è molto superiore agli altri controlli, la loro mancata attuazione produce una situazione di rischio rilevante. Lo strumento permette di personalizzare questa classe introducendo nuovi controlli specifici.
Vista la flessibilità del modello XR dell’organizzazione o di un suo ambito oggetto di valutazione, lo strumento consente di valutare i rischi specifici di ciascun elemento del modello o di valutare il rischio in funzione dei rischi degli elementi “figli”.
E’ possibile associare agli asset dei questionari personalizzati in base ad esempio alla tipologia di asset, al modello e ottenere le statistiche nei Report generali e una Critical control Evaluation in base a elementi riguardanti unicamente lo specifico asset.