please wait
please wait
Business operations are increasingly entrusted to complex, articulated and interconnected technological infrastructures, which therefore pose significant risks for both companies and the wider economy.
National and international regulators, aware of these growing risks, have taken action (e.g. DORA, NIS2) placing full responsibility for the governance of corporate technologies and the management of associated risks on Senior Management.
BleedBlue consultants support clients in managing these responsibilities through services and solutions covering the following areas:
– Governance of ICT Systems
– Management of ICT and cybersecurity risks
– Monitoring of regulatory compliance
An important role in providing this support is played by the Artificial Intelligence technologies available today, which enable the performance of analyses that are:
– In-depth, with respect to technical and logical evaluation considerations
– Detailed, taking into account the numerous internal and external regulatory documents
– Comprehensive, given the high volumes of corporate data and information
This integration of human expertise and logic with automated intelligent capabilities forms the basis of the ICT governance support services offered by BleedBlue.
L'operatività aziendale è sempre più affidata a infrastrutture tecnologiche complesse, articolate e interconnesse, che comportano perciò importanti criticità sia per le aziende che per i sistemi economici complessivi.
I regolatori nazionali e internazionali, consapevoli di tali crescenti criticità, sono intervenuti (es. DORA, NIS2) affidando ai vertici aziendali la piena responsabilità sul governo delle tecnologie aziendali e sul presidio delle rischiosità ad esse collegate.
I consulenti BleedBlue supportano i clienti nella gestione di tali responsabilità attraverso servizi e soluzioni sui temi di:
– Governo dei sistemi ICT
– Presidio dei rischi ICT e di Cybersicurezza
– Monitoraggio dell'adeguatezza normativa
Un ruolo importante per tale supporto è costituito dalle tecnologie di Artificial Intelligence oggi disponibili, che consentono lo svolgimento di analisi:
– Approfondite, rispetto a considerazioni tecniche e logiche di valutazione
– Circostanziate, in considerazione dei numerosi documenti normativi interni ed esterni
– Esaustive, rispetto agli elevati volumi di dati e informazioni aziendali
Tale integrazione fra competenze e logica umane e capacità intelligenti automatiche è alla base dei servizi a supporto della governance ICT offerta da BleedBlue.
◦ Internal ICT Governance regulations: policies, methodologies, operational processes
◦ ICT infrastructure documentation: identification and mapping of ICT systems
◦ ICT Compliance: compliance verification of internal documentation
◦ ICT cost analysis: cost classification and analysis based on standard models (e.g. CIPA)
◦ ICT cost reduction: identification of rationalization areas
◦ Regolamenti interni di Governance ICT: policy, metodologie, processi operativi
◦ Documentazione dell'infrastruttura ICT: rilevazione e schematizzazione dei sistemi ICT
◦ Compliance ICT: verifica di compliance della documentazione interna
◦ Analisi dei costi ICT: classificazione dei costi e analisi su modelli standard (es. CIPA)
◦ Riduzione dei costi ICT: Identificazione ambiti di razionalizzazione
◦ ICT Risk Analysis: risk assessment according to international standards (e.g. ENISA, NIST)
◦ 2nd level ICT controls: execution of controls required by regulations
◦ Incident Management: support and management of incident handling
◦ Analisi di Rischio ICT: valutazione del rischio secondo standard internazionali (es. ENISA, NIST)
◦ Controlli di 2° livello ICT: svolgimento dei controlli previsti dalla normativa
◦ Incident Management: assistenza e gestione dell'incident management
◦ Data governance framework: definition of internal regulations
◦ Data quality: analysis and assessment of data quality
◦ Key Quality Indicators: calculation of data quality indicators also for RAF purposes
◦ Framework di data governance: definizione del regolamento interno
◦ Data quality: analisi e valutazione della qualità dei dati
◦ Key Quality Indicators: valorizzazione degli indicatori di qualità dei dati anche ai fini del RAF
◦ Security certificates: inventory, classification, mapping of the thousands of certificates to their respective applications (DORA and NIS2)
◦ Cryptography Management: internal regulation on corporate cryptography
◦ Cryptography management process: process standard according to international standards (e.g. NIST)
◦ Certificati di sicurezza: Censimento, classificazione, attribuzione delle migliaia di certificati alle rispettive applicazioni (DORA e NIS2)
◦ Gestione della Crittografia: Regolamento interno e norme di processo sulla gestione della crittografia aziendale
◦ Tool di gestione delle Chiavi: affiancamento all’introduzione di strumenti di Key Management (PKI)
◦ Internal regulation for AI management: drafting of internal regulations
◦ AI Compliance: verification of compliance with Artificial Intelligence regulations
◦ Introduction of AI in business processes: support for the integration of AI tools in existing processes and applications
◦ Regolamento interno per la gestione dell'AI: redazione della normativa interna
◦ Compliance AI: verifiche del rispetto della normativa in tema di Intelligenza Artificiale
◦ Introduzione dell'AI nei processi aziendali: affiancamento all'integrazione degli strumenti AI nei processi e nelle applicazioni esistenti