Prevenzione e risposta agli incidenti informatici

YCERT è una squadra con competenze poliedriche, specializzata in prevenzione, threat intelligence, risposta alle emergenze informatiche, informazione e awareness.

Aiuta le organizzazioni a proteggere gli asset di maggior valore, prevenendo e risolvendo incidenti informatici. Rappresenta un punto di riferimento fondamentale per le organizzazioni che necessitano di affidarsi alle competenze di personale qualificato, assicurando un coordinamento centralizzato delle problematiche di sicurezza IT all’interno dell’azienda; in caso di incidente fornisce una risposta specializzata, consentendo altresì la gestione degli aspetti legati alla raccolta e conservazione della digital evidence, anche in caso di procedimenti legali.

La rete di relazioni del nostro CERT

Elemento chiave della nostra strategia è la collaborazione con istituzioni, enti e altre aziende. Consideriamo la conoscenza su scala internazionale la chiave per contrastare le minacce di sicurezza.

Per noi la cooperazione con tutte le figure impegnate nella lotta alla criminalità informatica è della massima importanza. Abbiamo stabilito diverse relazioni strutturate con altri CERT nazionali e internazionali, impegnati a garantire la protezione cibernetica del Paese in cui operano.

YCERT in particolare è membro ufficiale del FIRST (Forum of Incident Response and Security Teams), accreditato da Trusted Introducer e listed team Enisa

La firma di un Protocollo d’Intesa nel 2016 con la Polizia di Stato per la prevenzione e il contrasto ai crimini informatici e la difesa delle infrastrutture critiche ha formalizzato una collaborazione pluriennale con la Polizia Postale. Tale accordo prevede la condivisione di procedure e informazioni per aumentare la capacità di contrasto e prevenzione dei crimini informatici nella lotta al cybercrime e al cyberterrorismo.

 

 

YCERT - Portfolio 840x840
Certificazioni di qualità

Yarix offre ai suoi clienti la garanzia di un servizio di qualità, testimoniato anche dalle numerose certificazioni del team: ISO 27001 Lead Auditor, ISACA CRISC (Certified in the Risk and Information System Control), ISACA CISM (Certified in Information Security Management), ISACA CISA (Certified Information System Auditor), ISECOM OSSTMM OPSA (Professional Security Analyst Accredited Certification), ISECOM OSSTMM OPST (Professional Security Tester Certification), EnCase Certified Examiner (EnCE), SANS/GIAC Network Penetration Tester (GPEN), SANS/GIAC Network Forensic Analyst (GNFA), SANS/GIAC Mobile Device Security Analyst (GMOB), SANS/GIAC Reverse Engineering Malware (GREM) e SANS/GIAC Web Application Penetration Tester (GWAPT).

YCERT PROFILO RFC 2350

Il documento allegato contiene una descrizione del CERT di Yarix secondo le modalità previste dalla RFC 2350. Utilizzando un formato standard, vengono fornite informazioni generali sul CERT, sui servizi da esso offerti e sulle modalità per contattarlo.