ISO 27001
Lo standard internazionale che definisce come istituire, far funzionare e migliorare continuamente un sistema di gestione della sicurezza delle informazioni, e per il quale organismi indipendenti possono rilasciare una certificazione.
- 01
Perché è importante
Lo standard trasforma la sicurezza da progetti isolati in un sistema documentato e sottoposto ad audit, basato sulla valutazione del rischio. Clienti aziendali e gare d'appalto chiedono sempre più spesso ai fornitori il certificato. Mostra che il sistema esiste, non che ogni rischio sia stato eliminato.
- 02
Esempio
Una società software prima limita il proprio ambito ai sistemi che trattano i dati dei clienti, valuta i propri rischi e decide quali controlli applicare. Dopo un anno di attività e un audit interno, supera l'audit di certificazione.
- 03
Errore comune
Copiare set di documenti già pronti per ottenere il certificato senza applicarli davvero. Gli audit esaminano registrazioni e pratiche, e un sistema solo sulla carta non aiuterà nemmeno alla prima violazione.
- 04
Parliamo del tuo progetto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.