Oggetto della Convenzione è la fornitura di prodotti per la gestione degli eventi di sicurezza e degli accessi, la protezione dei canali dati e dei relativi servizi, che consentiranno alle Amministrazioni i dotarsi di soluzioni in grado di garantire il monitoraggio e la gestione degli eventi di sicurezza originati nell’ambito della propria infrastruttura.
In particolare la Convenzione prevede la fornitura dei seguenti prodotti e servizi e le seguenti Figure professionali:
Codice Servizio | Descrizione Servizio |
---|---|
L2.S1.xx.xx | SOC - Monitoraggio in tempo reale eventi di sicurezza |
L2.S2.xx | Conduzione Sistemi Firewall,IDS/IPS |
L2.S3.xx | Conduzione Sistemi di Antivirus e di telemetria xDR o EDR, NDR |
L2.S4.xx | Conduzione Sistemi WAF |
L2.S5.xx | Conduzione Sistemi SIEM, SOAR |
L2.S6.OC | Servizio di Incident response & remediation |
L2.S7.OC | Servizio di threat intelligence / APT-feed / asset tracker & data leak |
L2.S8.xx | Servizio di User and entity behavior analytics (UEBA) |
L2.S9.OB | Servizio di host hardening |
L2.S10.OB | Servizio di security awareness |
L2.S11.OB | Servizio di Vulnerability Management |
L2.S12.OB | Servizio di Application Security Testing |
L2.S13.xxx | Servizi Progettuali (Figure professionali, VA,PT) |
CODIFICA SERVIZIO | DENOMINAZIONE SERVIZIO |
---|---|
L2.S13.SS1 | Security Project Manager |
L2.S13.SS2 | Governance & risk compliance (GRC) consultant |
L2.S13.SS3 | Security architect & engineer (Specialista infrastrutture e di processo della sicurezza delle informazioni) |
L2.S13.SS4 | Security Advisor senior |
L2.S13.SS5 | Security Advisor junior |
L2.S13.SS6 | Security specialist |
L2.S13.SS7 | Security specialist con reperibilità H24 |
L2.S13.SS8 | Security Analyst senior (malware analyst, Intrusion detection, etc ) |
L2.S13.SS9 | Security Analyst junior |
L2.S13.SS10 | Vulnerability researcher / Ethical Hacker senior |
L2.S13.SS11 | Vulnerability researcher / Ethical Hacker junior |
L2.S13.SS12 | Incident handler / response team senior |
L2.S13.SS13 | Incident handler / response team junior |
L2.S13.SS14 | Digital forensic |
L2.S13.SS15 | CyberSecurity & Privacy Legal Advisor |