CSA Italy Profilo Gennaio 2018 - Cloud Security ...

Pagina creata da Nicolo Pastore
 
CONTINUA A LEGGERE
CSA Italy Profilo Gennaio 2018 - Cloud Security ...
CSA Italy
 Profilo

 Gennaio 2018

 Copyright © 2011-2018 CSA Italy   www.cloudsecurityalliance.it
CSA Italy Profilo Gennaio 2018 - Cloud Security ...
CSA International
 +73000 professionisti nella community
 +80 Capitoli Nazionali
 +330 Soci Corporate (tra i quali Google, Amazon WS, Microsoft …)
 3 Regioni/Sedi: CSA America (Seattle) CSA APAC (Singapore), CSA                           EMEA
   (Edimburgo)
 +30 Aree di Studio e Linee Guida (IoT, Mobile, BigData, Blockchain & Distributed
   Ledgers, Incident Management & Forensics, Legal, Virtualization, Open API, Quantum-
   safe security, Cluod Audit, Top Threats, Containers & Microservices, …)
 Riconosciuta a livello internazionale come associazione di riferimento nel mercato
   Cloud Security, collabora con Governi, Istituti di Ricerca ed Enti internazionali (NIST, UE
   DG, ETSI, ENISA, …)

                                 www.cloudsecurityalliance.org
                                     Copyright © 2011-2018 CSA Italy      www.cloudsecurityalliance.it
CSA Italy Profilo Gennaio 2018 - Cloud Security ...
CSA Italy
 CSA Italy è una associazione no-profit (dal 2011), capitolo Italiano di Cloud Security
   Alliance , nasce con lo scopo di promuovere l’utilizzo di best practice per la sicurezza dei
   sistemi Cloud nel mercato italiano
 +670 professionisti nella community
 +5 Aree di Studio: Interoperabilità-Portabilità-Sicurezza Applicativa, IoT, Training, Legal
   & Privacy, SOC-SIEM
 +14 affiliazioni e collaborazioni: Clusit, Assintel, DFA, Afcea Roma, ISC2 Italy, Owasp
   Italy, AIIC, Anorc, Istituto Italiano Privacy, ItSMF Italia, GUFPI-ISMA, Club R2GS Europe,
   Oracle Community for Security, ISCOM-CERT Nazionale, AGID (Agenzia per l’Italia
   Digitale)
 +26 Partner (2011-2017): Allied Telesis, CA, Gemalto-SafeNet, Axway, Fata Informatica,
   ACTIA Italia, Trend Micro, Itway, NIS-DGS, BSI Italia, G-Data, Elastico, Paradigma, prpl
   Foundation, GENERAL COMPUTER, CLOUD4DEFENCE, FORTINET, BIP CyberSec,
   SEEWEB, FASTWEB, FORCEPOINT, QUALYS, LEONARDO, BOOLE SERVER, IBM,
   ORACLE

                                     Copyright © 2011-2018 CSA Italy      www.cloudsecurityalliance.it
Alcuni risultati CSA in Italia
 Aziende Certificate CSA STAR nel mercato Italia:
       GOOGLE, TIM, Fastweb, HUAWEI, Poste Italiane, IBM – Softlayer, HP Enterprise, MICROSOFT,
        AMAZON WS, FORCEPOINT, ORACLE, ACCENTURE, ADALLOM (MICROSOFT), ALIBABA Cloud,
        ATOS, BOX, CITRIX, CSC, DIMENSION DATA, DROPBOX, DXC Technologies, MICROSTRATEGY ,
        MOBILEIRON, NETSKOPE, PING IDENTITY, PwC, RED HAT, RSA, SALESFORCE, SAP,
        ServiceNow, McAfee (Skyhigh Netowks), SYMANTEC, T-SYSTEMS, VERIZON (Terremark),
        VMWARE, WIPRO, ZSCALER (Lista completa su https://cloudsecurityalliance.org/star/)
 CSA Italy è il più grande capitolo CSA in EMEA
 Progetto SPC Cloud (Lotto 1, www.cloudspc.it/ ), il progetto Cloud della PA italiana, fa riferimento alle
  raccomandazioni di CSA
 CSA Italy ha realizzato i programmi di formazione EMEA per Trainer (Train The Trainer) per le certificazioni
  professionali CCSK (2012 e 2016) e 4 sessioni di formazione CCSK in Italia nel 2017
 Realizzazione del Cloud Security Summit nel 2016 e 2017 (www.cloudsecuritysummit.it) – partecipazione di
  +200 ospiti
 Conduzione della Rubrica «Cloud Security» sulla rivista nazionale ICT Security (Tecna Editrice) con 10
  Articoli pubblicati cloudsecurityalliance.it/articoli-e-citazioni/
 14 Studi pubblicati tra 2011-2017 (cloudsecurityalliance.it/area-downloads/
 Presenza di CSA Italy in +30 Conferenze/Workshop                                               4

                                              Copyright © 2011-2018 CSA Italy             www.cloudsecurityalliance.it
Ricerca 2018: attività in corso
1. Area di Ricerca Club R2GS
      http://cloudsecurityalliance.it/ricerca/club-r2gs/
2. Area di Ricerca Portabilità, Interoperabilità e Sicurezza Applicativa
      http://cloudsecurityalliance.it/gruppi-di-lavoro/working-group-portabilita-interoperabilita-e-sicurezza-
       applicativa/
3. Area di Ricerca Internet of Things
      http://cloudsecurityalliance.it/internet-of-things/
4. Area di Ricerca Education
      http://cloudsecurityalliance.it/education/
5. Area di Ricerca Legal & Privacy
      http://cloudsecurityalliance.it/gruppi-di-lavoro/working-group-legal-privacy-in-the-cloud/
6. Comitato Editoriale
      http://cloudsecurityalliance.it/comitato-editoriale-e-autori/

                                              Copyright © 2011-2018 CSA Italy             www.cloudsecurityalliance.it
Pubblicazioni 2011-2017
1.    2011 - Traduzione 2011 della guida "Cloud Security Guidance Ver. 2.1"
2.    2012 - Studio "Portabilità Interoperabilità Sicurezza Applicativa"
3.    2012 - Studio "Standard Contrattuali per il Cloud Computing"
4.    2012 - Traduzione in italiano del documento ENISA "Cloud Computing Benefits Risks and Recommandations for
      Information Security“
5.    2012 Risposta consultazione pubblica di cui alle “Linee guida in materia di attuazione della disciplina sulla
      comunicazione delle violazioni di dati personali – Consultazione pubblica – 26 luglio (G.U. n. 183 7 agosto 2012) -
      2013 - Traduzione in Inglese 2013 del Rapporto Clusit "ICT Security in Italy 2013"
6.    2013 – Studio "Data Breach: panoramica degli aspettinormativi ed ottica Cloud"
7.    2013 - Studio "BYOD: a next step forward for the IT revolution started with Cloud"
8.    2013 - Studio “SSDLC e SDLC in ambito Cloud”
9.    2014 Risposta consultazione pubblica “Schema di provvedimento generale in materia di trattamento di dati
      personali nell’ambito dei servizi di mobile remote payment–12 dicembre 2013” (G.U. n. 2 del 3 gennaio 2014)
10.   2014 - Studio Responsabilità degli enti per i delitti informatici e trattamento illecito di dati in contesto Cloud
      Services
11.   2015 - Studio Servizi di pagamento via internet: il contest normativo italiano per gli aspetti di sicurezza dei dati ed
      ipotesi di mapping rispetto ai controlli CSA CCM
12.   2015 - Studio - Contributo allo Studio “Privacy Level Agreement [V2]: A Compliance Tool for Providing Cloud
      Services in the European Union” di CSA
13.   2016 - Risposta alla consultazione pubblica relativa allo “Schema di provvedimento generale in materia di
      trattamento di dati personali nell'ambito dei servizi di mobile ticketing - 10 settembre 2015”
14.   2016 - 10 Articoli su Rivista ICT Security (Tecna Editrice)
15.   2017 – 4 Articoli su Rivista ICT Security (Tecna Editrice)

                                         www.cloudsecurityalliance.it/area-downloads/
                                        www.cloudsecurityalliance.it/articoli-e-citazioni/
                                                   Copyright © 2011-2018 CSA Italy               www.cloudsecurityalliance.it
Comitato Scientifico 2018
 Prof. Fabrizio Baiardi, Presidente del corso di laurea magistrale in sicurezza informatica,
  Universita’ di Pisa
 Prof. Ernesto Damiani, Professore ordinario presso il Dipartimento di Informatica
  dell'Università degli Studi di Milano
 Prof. Giovanni Ziccardi, Professore Informatica Giuridica , Universita’ degli Studi di
  Milano
 avv. Luca Bolognini, Presidente Istituto Italiano Privacy
 Andrea Rigoni, Chairman Intellium Ltd e Partner Deloitte
 Giuseppe Russo, Chief Technologist, Oracle
 Cesare Garlati, Co-Chair Mobile Working Group CSA, Chief Security Strategist prpl
  Foundation
 Giuseppe Paternò, OpenStack Board Candidate, Strategic Advisor, Director di Alchemy
  Solutions e GARL, OpenStack influencer, Cloud expert

                              Coordinatore: avv. Valerio Vertua                7

                                    Copyright © 2011-2018 CSA Italy     www.cloudsecurityalliance.it
Strategia 2018 e call for action
  supportare le aziende nell'adozione di Codici di Condotta specifici per il mercato Cloud
    Computing. A tal proposito CSA International ha già lanciato una propria iniziativa che
    cercheremo di estendere e supportare in Italia (gdpr.cloudsecurityalliance.org)
  organizzare l'evento annuale Cloud Security Summit 2018 con la collaborazione di
    Clusit ed Assintel. Nel 2018 abbiamo deciso di affidare l'incarico ad Astrea (la società
    che organizza il Security Summit).
  continuare la collaborazione con AgID per realizzare un programma di incontri/eventi
    sul programma SPC Cloud a livello territoriale
  affiancare i Soci Azienda nei loro eventi specifici con speaker qualificati sui temi di
    ricerca dell'associazione
  continuare a supportare i corsi di formazione CSA CCSK (ospitati dai Soci o legati al
    Cloud Security Summit o altre iniziative specifiche)
  altre iniziative che verranno ritenute strategiche nel corso dell’anno …

                                     Copyright © 2011-2018 CSA Italy      www.cloudsecurityalliance.it
Opportunità per i Soci
1.   Evidenza dei singoli contributori negli studi pubblicati da CSA Italy
2.   Pubblicazione dei contributi sia in Italia che all’estero usando i canali di CSA
3.   Possibilità di assumere ruoli di project leader, coordinatori area di ricerca e membri del
     Consiglio Direttivo (elezioni su base triennale)
4.   Possibilità di essere un relatore CSA Italy in importanti convegni e seminari
5.   Possibilità di avere dei riconoscimenti nell’associazione
6.   Sconti partecipazioni ad eventi CSA (Italy ed EMEA).
7.   Possibilità di contribuire nella stesura degli articoli per riviste scientifiche

                                          Copyright © 2011-2018 CSA Italy         www.cloudsecurityalliance.it
Opportunità per i Soci Azienda
 Advisory su strategie di adozione e formazione Cloud Computing Security. Supporto per la
   certificazione CSA STAR e Codice di Condotta GDPR di CSA
 Priorità nel sostegno delle pubblicazioni CSA Italy.
 Priorità nel sostegno di eventi CSA Italy (in particolare come relatore)
 Possibilità per il Socio Azienda di contribuire nella stesura di articoli tecnico scientifici su riviste
   specializzate (ad es. nella rubrica “Cloud Security & IoT” della rivista “ICT Security” di Tecna Editrice)
 Intervento di CSA Italy come guest speaker/keynote ad eventi conferenze per clienti
 Utilizzo del LinkedIn Group CSA Italy (+670 contatti) per comunicazioni di interesse per gli associati
 Esposizione del logo CSA Italy sul sito aziendale e sul materiale pubblicitario
 Esposizione del logo del Socio Azienda sul sito CSA Italy
 Sconti partecipazioni ad eventi CSA (Italy ed EMEA)
 Sconti per adesioni soci individuali dipendenti dell’azienda Socio
 Sconti nella partecipazione ai corsi di formazione CCSK

Per maggiori informazioni      http://cloudsecurityalliance.it/wp-content/uploads/2017/12/vantaggi-e-servizi-
socio-azienda-2018-ita.pdf

                                            Copyright © 2011-2018 CSA Italy            www.cloudsecurityalliance.it
Grazie !

                                             Alberto Manfredi
                                             Presidente
                                             alberto.manfredi@csaitaly.it

                                               • cloudsecurityalliance.it
                                               • info@csaitaly.it
                                               • CSA Italy
                                               • @CSA_Italy
                                               •CSA Italy

           Copyright © 2011-2018 CSA Italy             www.cloudsecurityalliance.it
Puoi anche leggere