|
Il Referente CSIRT è la persona fisica designata dal Punto di Contatto del soggetto NIS per assicurare la comunicazione ufficiale con il CSIRT Italia ed adempiere agli obblighi dinotifica degli incidenti significativi previsti dagli articoli 25 e 26 del Decreto NIS.
Il servizio “Referente CSIRT as a Service” di AptGetDefence mette a disposizioneconsulenti qualificati che possono essere formalmente nominati tramite il Portale ACNdelle organizzazioni in perimetro NIS, garantendo continuità operativa, competenzatecnica e conformità ai requisiti normativi.
|
Ruolo e responsabilità
|
- Interfacciarsi con il CSIRT Italia per conto del soggetto NIS;
- Gestire il processo di notifica degli incidenti significativi, nel rispetto delle tempistiche di legge;
- Coordinarsi con Punto di Contatto, CISO e IR Manager per la raccolta delle informazioni relative alla notifica degli incidenti significativi;
- Ricevere e diffondere comunicazioni relative agli incidenti provenienti dal CSIRT Italia.
- Garantire la correttezza e tracciabilità delle comunicazioni trasmesse alle autorità.
|
Ambito e limiti del servizio
|
|
Incluso nel servizio:
- Gestione formale delle notifiche al CSIRT Italia;
- Coordinamento con Punto di Contatto, CISO e IR Manager;
- Redazione e conservazione delle comunicazioni ufficiali;
- Supporto alla preparazione dei template e flussi di notifica.
Escluso dal servizio:
- Attività tecniche di analisi o DFIR;
- Operazioni di ripristino tecnico;
- Decisioni di business o comunicazione esterna;
- Rilevazione diretta degli incidenti.
A fini di continuità operativa e copertura H24 dei processi di gestione degli incidenti significativi, si raccomanda al Cliente di designare almeno n. 2 (due) Referenti CSIRT, in grado di garantire la reperibilità e la rotazione sui turni, nonché la presenza di un sostituto in caso di indisponibilità del referente principale.
|
Requisiti minimi personali del Referente CSIRT
|
- Competenze di base in sicurezza informatica e gestione incidenti;
- Conoscenza approfondita dei sistemi informativi e di rete del soggetto NIS;
- Capacità di lettura di report tecnici e produzione comunicazioni al CSIRT.
- Reperibilità e continuità operativa in accordo con gli eventuali sostituti.
|