In aggiunta alla modulistica tradizionale presente nel kit documentale in formato Word, il sistema prevede anche della modulistica in formato Excel. Tali moduli, essendo concepiti con l’intenzione di registrare e analizzare dati in relazione agli obiettivi dell’organizzazione, sono stati definiti “applicazioni gestionali”.
Queste applicazioni in Excel permettono di “automatizzare” l’analisi dei dati di “input” ed ottenere risultati di “output” relativi ai livelli di sicurezza delle informazioni.
Le applicazioni gestionali del kit documentale permettono inoltre, in relazione a ciascuna classe di asset, di esercitare un controllo statistico sui livelli di sicurezza attraverso:
- La determinazione di un livello di sicurezza obiettivo
- La registrazione dei dati relativi alla sicurezza riscontrata
- La restituzione di un indice di sicurezza (espresso in una scala che va da 1 a 5)
- L’indicazione dell’entità dello scostamento tra l’obiettivo ed il risultato conseguito
- La descrizione dello “stato” di sicurezza in cui versa l’organizzazione
Grazie alle applicazioni gestionali tutti i processi sono sottoposti ad un controllo statistico che, a differenza delle valutazioni personali (e talora arbitrarie), documenta sotto forma “quantitativa e scientifica”, l’effettiva efficacia del sistema di gestione per la sicurezza delle informazioni.
Grazie ai cruscotti grafici delle applicazioni gestionali, l’utente del kit documentale può avere un quadro chiaro dell’andamento generale del sistema e delle performance di sicurezza dei vari settori dell’organizzazione quali:
- Il controllo del contesto e delle parti interessate
- Il controllo dei ruoli riconosciuti dal sistema e le responsabilità attribuite al personale
- Il controllo dei livelli di sicurezza degli asset
- Il controllo dell’efficacia della formazione
- Il monitoraggio della comunicazione
- Il controllo delle attività di produzione
- Il controllo degli audit e delle non conformità
- Il controllo del contesto e delle parti interessate
- Il controllo dei ruoli riconosciuti dal sistema e le responsabilità attribuite al personale
- Il controllo dei livelli di sicurezza degli asset
- Il controllo dell’efficacia della formazione
- Il monitoraggio dei fornitori
- Identificazione e rintracciabilità del prodotto/servizio
- Monitoraggio prodotti/servizi non conformi
- Il monitoraggio della comunicazione
- Il monitoraggio degli indici di sicurezza
- Il controllo degli audit e delle non conformità