CSA Italy. The Cloud Security Alliance. Italy Chapter. chapters.cloudsecurityalliance.org/italy. Copyright 2012 Cloud Security Alliance Italy Chapter



Documenti analoghi
CSA Italy. The Cloud Security Alliance. Italy Chapter. chapters.cloudsecurityalliance.org/italy. Copyright 2012 Cloud Security Alliance Italy Chapter

CSA Italy: "Portabilità, interoperabilità e sicurezza applicativa nel cloud"

La platea dopo la lettura del titolo del mio intervento

Novembre Copyright CSA Italy.

INIZIATIVA TESI. ISACA VENICE promuove le best practice proposte da ISACA e la collaborazione fra le Università e le Imprese del triveneto

Imprenditori innovativi incontrano menti creative di giovani universitari

TIG Leadership Program: Securing the new Digital Enterprise: Sicurezza & Risk Management nell era digitale

La Pubblica Amministrazione consumatore di software Open Source

LA CARTA DEL SOCIO 2016 itsmf ITALIA

Associazione Italiana Information Systems Auditors

INTERNAL AUDITING ROMA, 12 MAGGIO 2005 FORUM PA GIUSEPPE CERASOLI, CIA RESPONSABILE COMITATO PA

Iniziativa : "Sessione di Studio" a Roma

Catalogo Offerta Formativa. Innovazione CATALOGO CORSI

03/07/2012. Il Comitato AICQ Qualità del SW e dei Servizi IT

Perfare MASSIMIZZARE IL VALORE DELL ATTUALE GAMMA DI PRODOTTI

IT Management and Governance

Iniziativa: "Sessione di Studio" a Milano

1- Corso di IT Strategy

Club per le Tecnologie dell Informazione delle Marche

Iniziativa : "Sessione di Studio" a Torino

LEAD AUDITOR ISO/IEC 27001

2 Giornata sul G Cloud Introduzione

La patologia oncologica in ambito urologico necessita sempre più di una formazione e di un approccio multidisciplinare.

LA CARTA DEI PRINCIPI PER LA SOSTENIBILITÀ AMBIENTALE: CONTESTO ED OBIETTIVI DELL INIZIATIVA CONFEDERALE

La Certificazione ISO/IEC Sistema di Gestione della Sicurezza delle Informazioni

La Certificazione ISO 9001:2008. Il Sistema di Gestione della Qualità

IT governance & management. program

Partecipate: Just do it! Una comunità professionale per piccole e medie imprese

Profilo dell azienda. La qualità che vale

Progetto AD-Net Network Interaziendale. Operations, Supply Chain, Lean

Enterprise Cloud Computing Report

Presentazione di Arthur D. Little Integrazione di sistemi di gestione

Osservatorio ICT nel NonProfit. Claudio Tancini Novembre 2009

Associazione Italiana Società di Consulenza Direzionale per la Ricerca e Selezione del Personale. Assores

Iniziativa : "Sessione di Studio" a Milano. 19 Maggio 2010 presso Unicredit Global Information Services via Livio Cambi, 1 (MM1 - Lampugnano)

Il Comitato AICQ Qualità del SW e dei Servizi IT. Mario Cislaghi & Alfredo Avellone Roma, 2 marzo 2012

CHI SIAMO. Viale Assunta Cernusco s/n Milano

1 Open source expo think open

Proposte concernenti le strategie in materia di sicurezza informatica e delle telecomunicazioni per la pubblica amministrazione

PROFILO AZIENDALE 2011

CONSOLIDAMENTO DELLE COMPETENZE

Giovanni Belluzzo. Riepilogo. Esperienza. Head of Project & Portfolio Management Office giovanni.belluzzo@infocert.it

COBIT 5 e la gestione delle informazioni aziendali


Channel Assicurativo

Cloud Computing - Soluzioni IBM per. Giovanni De Paola IBM Senior Consultant 17 Maggio 2010

itsmf ITIL in Italia

Imprenditorialità e Innovazione per l Internazionalizzazione delle PMI

CATALOGO FORMAZIONE INTERAZIENDALE Periodo settembre 2011 luglio 2012

Ridurre i rischi. Ridurre i costi. Migliorare i risultati.

Iniziativa : "Sessione di Studio" a Verona. 18 Novembre 2010 presso GlaxoSmithKline SpA via Fleming, 2 (A4 - Uscita Verona Sud) 15 novembre p.v.

IVU Global Service S.r.l. (gruppo IVU S.p.A.)

Siamo quello che ti serve

IL RUOLO E LE COMPETENZE DEL SERVICE MANAGER

L outsourcing nei processi di Marketing & Sales

Osservatorio del Project Management Office in Italia P 3 MO

Fraud Management assicurativo: processi e modelli operativi

Associazione Italiana Information Systems Auditors

Autunno 2013 CORSO SPECIALISTICO CONSOLIDAMENTO DELLE COMPETENZE. Università degli Studi di Udine. in collaborazione con

MARKETING DELLA FUNZIONE INTERNAL AUDIT

IT Service Management

INNOVATION LAB DISABILITY MANAGEMENT

Comitato di Sorveglianza Roma, 20 giugno 2014

COMITATO dei PROBIVIRI AIEA

Il ruolo dell Internal Auditing

L esperienza ICBPI. Mario Monitillo. Direzione Sicurezza e Compliance ICT

Master in Europrogettazione

Iniziativa : "Sessione di Studio" a Torino. Torino, 6 maggio maggio p.v.

PMBOK Guide: from IV to V Edition

Key Topic. Destinatari. IT Solutions Virtualization Piattaforme tecnologiche Supply chain

Cost_. Quality_. Delivery_. L eccellenza della tua SuppLy chain parte da qui

COMPANY PROFILE AZIENDA CERTIFICAZIONI

AGENDA. Dip. Scienze aziendali ed economico giuridiche Univ. Roma Tre. GdR ISMS II RM LUIGI CARROZZI Il Percorso di Ricerca

SURVEY DI itsmf SULLO STATO DELL IT SERVICE MANAGEMENT IN ITALIA Sintesi a cura di Francesco Castellana, consultant HSPI

Policy sulla Gestione delle Informazioni

L ATI composta da Associazione Nuovi Lavori e BIC Puglia s.c.a.r.l., nell ambito del progetto URLO Una rete per le opportunità, PROMUOVE

AGENDA DIGITALE: COSA I COMUNI SI ATTENDONO DALLA SUA ATTUAZIONE E COME I COMUNI POSSONO CONTRIBUIRE ALLA SUA ATTUAZIONE

Assifact ANNUARIO 2013 DEL FACTORING

Master in Europrogettazione

INDAGINE SUI FABBISOGNI DI SERVIZI A FAVORE DELLE IMPRESE DEL SETTORE AGROALIMENTARE

SINTESI. News. Obiettivi. Le novità 2011

INFORMATION MANAGEMENT & PROJECT GOVERNANCE

Responsabilità Sociale d Impresa

MASTER SPECIALISTICO IN PROGRAMMAZIONE E CONTROLLO DI GESTIONE

Security Summit itsmf Italia. Chiara Mainolfi Consigliere itsmf Italia

PROFILO AZIENDALE NET STUDIO 2015

Enterprise Cloud Computing Report

KNX Italia, punto di riferimento del mercato italiano: attività, formazione, comunicazione, applicazioni KNX

La certificazione CISM

Carta del Breakfast ClubItalia

Green Events and d M e M e e t e i t n i gs

Attività federale di marketing

International Scientific And Technical Commitee For Developement Of Digital Skills STATUTO. ver. 3.0

MILANO (in presenza) + ROMA (in aula remota) + TELECONFERENZA (da propria sede remota)

Gli strumenti dell ICT

PRESENTAZIONE OPZIONI DI PARTECIPAZIONE

Allegato. Servizio Hosting Virtual DataCenter di Regione Lombardia. per l ENTE UCL Asta del Serio

COBIT 5 FOUNDATION novembre 2014 sesta edizione

CORSO SPECIALISTICO CONSOLIDAMENTO DELLE COMPETENZE

CONSORZIO ENERGIE FIRENZE

Transcript:

CSA Italy The Cloud Security Alliance Italy Chapter

Cloud Security Alliance Organizzazione mondiale no-profit (www.cloudsecurityalliance.org) Più di 32,000 soci individuali, 100 soci aziende, 20 soci affiliati (associazioni), 50 capitoli nel mondo Produrre best practices per la sicurezza dei sistemi cloud (Guide) Filosofia Agile : utilizzare nella pratica i risultati della ricerca applicata promuovere l utilizzo di best practice al fine di garantire la sicurezza nell ambito del Cloud Computing, e fornire la necessaria formazione e sensibilizzazione sull utilizzo del Cloud, al fine di consentire di rendere sicure tutte le forme di computing

CSA: principali attività > 16 Iniziative di Ricerca (Security Guidance, GRC, CSIRT, Audit, SecaaS ) 8 Eventi nel 2011 (Congress, Summit, Symposyum, SecureCloud) 3 Eventi programmati nel 2012 (Conference, Summit, SecureCloud) Governance and Enterprise Risk Management Compliance and Audit Application Security Incident Response, Notification, Remediation Encryption and Key Management Security, Identity Bus. and Cont,, Access and Management Disaster Recovery Data Virtualization Center Operations Education Program (CCSK, white papers, ) Lancio del CSA STAR Program Contributi alla EU Cloud Strategy

http://cloudsecurityalliance.org/research CSA Guidance: guida di best practice sulla sicurezza del cloud computing >100,000 downloads (cloudsecurityalliance.org/guidance) wiki.cloudsecurityalliance.org/guidance CSA GRC Stack: strumenti per la gestione della governance, risk e compliance in ambito cloud Cloud Trust Protocol: open standard e API per verificare la sicurezza del cloud CSA STAR Registry: registro pubblico dei Cloud Service Provider che intendono, su base autovalutazione, qualificarsi sui requisiti di Security, Trust e Assurance Trusted Cloud Initiative: proposta di una Cloud Security Reference Architecture Security as a Service (SecaaS): Guidance per l adozione dei servizi Security as a Service CloudSIRT: Consensus research for emergency response in Cloud Governance and Enterprise Risk Management Compliance and Audit Information Lifecycle Management Portability and Interoperability Security, Bus. Cont,, and Disaster Recovery Data Center Operations Incident Response, Notification, Remediation Application Security Encryption and Key Management Identity and Access Management Virtualization

50 capitoli già esistenti ed altri costituendi nel mondo Obiettivi principali traduzione delle guide focalizzare i temi di ricerca global alle esigenze del mercato cloud locale creare progetti di ricerca specifici

CSA Italy Associazione registrata senza scopi di lucro 50 soci regolarmente iscritti di cui: 11 Membri del Comitato Direttivo 35 individuali 2 Soci Onorari (J.Reavis e D. Catteddu di CSA) 1 Socio Promotore Socio Affiliato Sponsor: > 290 membri nel linkedin group CSA Italy Chapter

CSA Italy - Missione promuovere e sviluppare temi di ricerca sul cloud computing security che possano contribuire al corretto e consapevole utilizzo dei servizi cloud, con particolare attenzione al mercato della Piccola e Media Impresa (PMI) Italiana; promuovere la condivisione di conoscenza del tema sia attraverso la partecipazione ad eventi/conferenze/seminari, accordi con associazioni professionali di settore e stampa specializzata; promuovere le certificazioni professionali gestite da CSA (CCSK); qualificarsi come interlocutore privilegiato nei principali tavoli di discussione sul cloud computing security.

Organizzazione President Alberto Manfredi VP Matteo Cavallini VP Loredana Mancini Secretary Yvette Agostini Treasury Paolo Foti Volunteers Management Mauro Gris, Roberto Tanara Marketing & Comms Lucilla Mancini Legal & Privacy Valerio Vertua Research Board Yvette Agostini, Moreno Carbone, Matteo Cavallini, Daniele Vitali, Loredana Mancini,, Valerio Vertua

CSA Italy: principali attività Gruppi di Ricerca avviati: 1. Traduzioni delle Guide di CSA (Security Guidance,...) - Coordinatore: Moreno Carbone 2. Portabilità, Interoperabilità e Sicurezza Applicativa - Coordinatore: Daniele Vitali 3. Privacy & Cloud Coordinatore: Valerio Vertua Certificazione CCSK Supporto CSA Italy per traduzione esame online Supporto CSA Italy per traduzione testi di esame Supporto CSA Italy nell organizzazione e promozione training

L'associazione CSA Italy Chapter è aperta a tutte le persone, aziende, associazioni che hanno interesse ad approfondire i temi del cloud computing ed in particolare sulla sicurezza del cloud. L'adesione non comporta alcun costo per soci individuali o associazioni noprofit di settore. Per le aziende è prevista una quota associativa annuale. Per i soci individuali è necessario essere membri di CSA Global (adesione al linkedin group)

Vantaggi per i soci individuali I benefici per i soci individuali sono: condivisione di esperienze con professionisti del settore; possibilità di sconti per la partecipazione a eventi/conferenze; 6 meeting annuali con il board dell'associazione per avere una voce nella vita del capitolo; possibilità di partecipare alle ricerche avviate dal Capitolo Manifesto del Volontario https:///manifesto-del-volontariocsa-italy/

Vantaggi per le aziende Le Aziende possono collaborare con CSA in due modalità: Locale: sponsorizzando iniziative di ricerca specifiche del Capitolo locale di CSA Internazionale: aderendo come socio corporate a CSA ed usufruendo di un pacchetto di servizi ben definito (https://cloudsecurityalliance.org/csa-news/cloud-security-alliance-corporate-membership-programreleased/)

Attività 2012 Cosa abbiamo fatto ( in 4 mesi): presentato l'associazione in diversi eventi importanti tra cui SMAU, ISSA Security Conference, ISC2, Oracle Community for Security, Datacenter Dynamics Conference, ICT Security Forum riscontrando un notevole interesse pubblicato la versione italiana della Security Guidance di CSA (V2.1) avviato le collaborazioni con il CLUSIT ed Oracle Community for Security Seminario presso l Università degli Studi di Roma 3 la sicurezza come fattore abilitante nelle forniture di servizi cloud Cloud Seminar Normative, privacy, controlli e sicurezza organizzato da ASSINTEL Seminario Security e Privacy nel Cloud di Oracle e Clusit 23 Feb a Milano e 1 Marzo a Roma Press Release (10 Febbraio)

Attività 2012 CSA ITALY Conference 2012 Verrà ospitato all interno del Security Summit 2012 (https://www.securitysummit.it/) organizzato dal CLUSIT 20 Marzo ore 16.30 Evento aperto anche ai non soci Ospite: Daniele Catteddu (Managing Director CSA EMEA) Supporto primo corso di certificazione CCSK Train The Trainer 2-4 Aprile Milano

Attività 2012 Collaborazioni riviste di settore Information Security News (Edisef) Clusit: report annuale sulla sicurezza Rivista Security (EPC Periodici) Patrocini Security Conference 2012 (IDC) 15 Febbraio Cloud Summit 2012 (Innovation Group) 23 marzo Cloud Computing Summit (IIR) 19 Giugno

Corsi di formazione cloudsecurityalliance.org/education/ cloudsecurityalliance.org/education/training/class-schedule/

Generali web: / e www.cloudsecurityalliance.org email: info@it.chapters.cloudsecurityalliance.org e info@csaitaly.it LinkedIn: Cloud Security Alliance, Italy Chapter Twitter: @CSA_Italy Documenti: Guida: www.cloudsecurityalliance.org/guidance/csaguide.v3.0.pdf Competenze: cloudsecurityalliance.org/education/certificate-of-cloud-security-knowledge/

Copyright 2012 Copyright Cloud Security 2011 Cloud Alliance Security Italy Chapter Alliance www.cloudsecurityalliance.org