Linee guida per lo sviluppo e la definizione del modello nazionale di riferimento per i CERT regionali¶
consultation
La consultazione pubblica relativa al presente documento è attiva dal 14 maggio al 13 giugno 2019. Questo documento raccoglie il testo delle Linee guida per lo sviluppo e la definizione del modello nazionale di riferimento per i CERT regionali, disponibile per la consultazione pubblica.
- 1. Premessa
- 2. Riferimenti
- 3. Definizioni e Acronimi
- 4. Contesto
- 5. Introduzione ai CERT
- 6. Modello organizzativo
- 7. Modello amministrativo
- 8. Servizi
- 9. Processo di gestione degli incidenti di sicurezza
- 9.1. Definizioni
- 9.2. Attori coinvolti e responsabilità
- 9.3. Fasi del processo di gestione incidenti nelle PAL
- 9.3.1. Monitoraggio degli eventi di sicurezza
- 9.3.2. Analisi e classificazione
- 9.3.3. Trattamento falsi positivi
- 9.3.4. Gestione evento anomalo
- 9.3.5. Gestione incidenti di Livello 0 (Non Rilevante) e Livello 1 (Informativo)
- 9.3.6. Gestione incidenti di Livello 2 (Attenzione)
- 9.3.6.1. Coinvolgimento CERT Regionale
- 9.3.6.2. Analisi e ri-classificazione incidente
- 9.3.6.3. De-classificazione per falso positivo
- 9.3.6.4. Coinvolgimento PAL interessate
- 9.3.6.5. Analisi segnalazione
- 9.3.6.6. Supporto risposta incidente
- 9.3.6.7. Coordinamento risposta incidente sistemico PAL
- 9.3.6.8. Trattamento incidente
- 9.3.6.9. Rientro stato ordinario
- 9.3.7. Gestione incidenti di Livello 3 (Critico)
- 9.3.8. Ripristino e analisi post-incidente
- 9.4. Matrice delle responsabilità
- 10. Risorse
- 11. Sicurezza
- 12. Modelli di analisi e valutazione dei risultati raggiunti
- 13. Modelli di finanziamento
- 14. Ipotesi di piano di attuazione