Skip to main content
  1. Concetti/

Ruoli Aziendali - C-Suite e figure Security

·3 mins
Alessio Barnini
Author
Alessio Barnini
Table of Contents

Raccoglie le figure dirigenziali e i ruoli security che compaiono nelle domande Security+ sul dominio GRC e governance.


TL;DR
#

Chi decide cosa in un'azienda:

CEO → guida tutta l'azienda
 ├── CIO → gestisce l'IT
 │    └── CISO → gestisce la sicurezza IT
 ├── CFO → gestisce le finanze
 └── COO → gestisce le operazioni

C-Suite (Executive Level)
#

RuoloEspansioneResponsabilità
CEOChief Executive OfficerMassimo dirigente. Risponde al Board of Directors. Decisioni strategiche dell'intera azienda.
CIOChief Information OfficerResponsabile di tutta l'infrastruttura IT e dei sistemi informativi. Il CISO di solito riporta a lui.
CISOChief Information Security OfficerResponsabile della strategia e delle operazioni di sicurezza informatica. Gestisce il SOC, le policy, i rischi cyber.
CFOChief Financial OfficerResponsabile delle finanze. Coinvolto nelle decisioni di budget security e risk transfer (assicurazioni).
COOChief Operating OfficerResponsabile delle operazioni quotidiane. Coinvolto in business continuity e disaster recovery.

Ruoli Data Governance
#

RuoloResponsabilitàExam trap
Data OwnerResponsabilità legale ultima sui dati. Decide la classificazione.Di solito è un dirigente (es. HR Director per i dati HR), non un tecnico.
Data CustodianGestione tecnica dei dati: backup, crittografia, accessi.È il tecnico (SysAdmin, DBA) — non decide la classificazione, la applica.
Data ControllerDecide perché e come i dati vengono raccolti/usati.Termine GDPR — è l'azienda stessa.
Data ProcessorElabora i dati per conto del Controller.Termine GDPR — è un fornitore esterno (es. AWS, payroll provider).
Data StewardGestisce qualità e governance dei dati nel quotidiano.Ruolo operativo, non dirigenziale.

Ruoli SOC / Operativi
#

RuoloResponsabilità
SOC Analyst (Tier 1)Triage degli alert, prima analisi, escalation.
SOC Analyst (Tier 2)Incident response, analisi approfondita.
SOC ManagerGestisce il team SOC, KPI, reportistica.
Incident ResponderGestisce gli incidenti di sicurezza (containment, eradication, recovery).
Threat HunterRicerca proattiva di minacce non ancora rilevate dagli alert.

Threat Actors (tipi di attaccante)
#

TipoDescrizioneInternal/External
Internet-based attackerAttaccante remoto via internet. Deve bucare il perimetro prima di fare danni.External
Insider threatDipendente, contractor o chiunque abbia già accesso legittimo alla rete. Pericoloso perché bypassa i controlli perimetrali.Internal
Nation-stateAttaccante sponsorizzato da un governo. Risorse elevate, obiettivi geopolitici o spionaggio.External
HacktivistMotivazione ideologica o politica. Obiettivo: visibilità pubblica (defacement, leak).External
Organized crimeMotivazione finanziaria. Ransomware, frodi, furti di credenziali.External
Unskilled attackerUsa tool già pronti senza capirli. Anche chiamato script kiddie.External

Scenario Reale
#

In una domanda Security+ tipica: "Who is responsible for classifying data?"Data Owner (non il CISO, non il custodian).

"Who implements encryption on the database?"Data Custodian.

"Who approves the security budget?"CFO (o CEO) con input del CISO.


Collegato a
#

Related