Parliamo del tuo progetto

ISO 27001

Lo standard internazionale che definisce come istituire, far funzionare e migliorare continuamente un sistema di gestione della sicurezza delle informazioni, e per il quale organismi indipendenti possono rilasciare una certificazione.

  1. 01

    Perché è importante

    Lo standard trasforma la sicurezza da progetti isolati in un sistema documentato e sottoposto ad audit, basato sulla valutazione del rischio. Clienti aziendali e gare d'appalto chiedono sempre più spesso ai fornitori il certificato. Mostra che il sistema esiste, non che ogni rischio sia stato eliminato.

  2. 02

    Esempio

    Una società software prima limita il proprio ambito ai sistemi che trattano i dati dei clienti, valuta i propri rischi e decide quali controlli applicare. Dopo un anno di attività e un audit interno, supera l'audit di certificazione.

  3. 03

    Errore comune

    Copiare set di documenti già pronti per ottenere il certificato senza applicarli davvero. Gli audit esaminano registrazioni e pratiche, e un sistema solo sulla carta non aiuterà nemmeno alla prima violazione.

  4. 04
Iniziamo

Parliamo del tuo progetto.

Raccontaci la tua esigenza; definiremo insieme l'ambito.