Security Manager Check-up

Rispondi a tutte le domande selezionando Si o No. Le domande sono raggruppate per area.

Governance e Compliance

1. Hai partecipato almeno una volta a una Security Risk Assessment?
2. Conosci il contenuto e le finalità del D.Lgs. 231/01?
3. Hai contribuito alla stesura o all'aggiornamento di una policy e/o procedura aziendale di sicurezza?
4. Hai effettuato una valutazione dei rischi security utilizzando una metodologia strutturata e documentata?
5. Hai presentato al management o a un comitato aziendale una proposta di mitigazione del rischio security supportata da analisi economiche e priorità di intervento?

Sicurezza Fisica

6. Sai individuare i principali punti vulnerabili di una sede aziendale durante un sopralluogo?
7. Hai partecipato alla verifica dell'efficacia di sistemi di controllo accessi, videosorveglianza o antintrusione?
8. Hai condotto o supportato un Physical Security Vulnerability Assessment formalizzato?
9. Hai definito requisiti di sicurezza fisica per nuove sedi, stabilimenti o aree sensibili?
10. Hai progettato o coordinato un programma di sicurezza fisica integrato comprensivo di persone, processi, tecnologie e fornitori?

Travel Security

11. Prima di una trasferta internazionale, hai consultato fonti istituzionali per valutare il livello di rischio del Paese di destinazione?
12. Hai fornito o ricevuto briefing di sicurezza prima di una trasferta in un Paese a rischio?
13. Hai effettuato una valutazione strutturata del rischio relativa a una trasferta internazionale?
14. Hai predisposto procedure o misure di protezione dedicate a personale in trasferta?
15. Hai gestito direttamente una situazione di crisi che coinvolgeva personale all'estero garantendone localizzazione, comunicazione e supporto?

Sicurezza delle Informazioni, Cybersecurity e Business Continuity

16. Conosci i principi di riservatezza, integrità e disponibilità delle informazioni?
17. Hai partecipato ad attività aziendali di gestione del rischio cyber o di sicurezza delle informazioni?
18. Hai contribuito alla classificazione delle informazioni o alla definizione delle relative misure di protezione?
19. Hai partecipato alla redazione, revisione o test di un Business Continuity Plan o Crisis Management Plan?
20. Hai fatto parte del team di gestione di un incidente cyber o di una crisi con impatti significativi sulla continuità operativa aziendale?

Investigazioni e Fonti Aperte (OSINT)

21. Sai effettuare una ricerca strutturata utilizzando registri pubblici, fonti aperte e banche dati accessibili legalmente?
22. Hai utilizzato fonti aperte per verificare informazioni relative a persone, aziende o eventi?
23. Hai svolto attività di due diligence reputazionale utilizzando metodologie OSINT documentate?
24. Hai redatto un rapporto investigativo destinato a funzioni aziendali quali Legal, HR, Internal Audit o Compliance?
25. Hai coordinato un'indagine aziendale complessa definendo strategia investigativa, raccolta delle evidenze e reporting finale?