ISO/IEC 27001 - Sicurezza delle informazioni
Oggi la sicurezza delle informazioni è (super)vitale per le organizzazioni di ogni tipo. La riservatezza, l'integrità e la disponibilità delle informazioni stanno diventando fattori strategici di successo quando si tratta di conquistare la fiducia di clienti, partner commerciali e pubblico.
ISO/IEC 27001 - Sicurezza delle informazioni
Oggi la sicurezza delle informazioni è (super)vitale per le organizzazioni di ogni tipo. La riservatezza, l'integrità e la disponibilità delle informazioni stanno diventando fattori strategici di successo quando si tratta di conquistare la fiducia di clienti, partner commerciali e pubblico.
Sintesi
ISO/IEC 27001 è lo standard applicato a livello globale per la certificazione di un sistema di gestione della sicurezza delle informazioni. Il suo scopo è proteggere le informazioni sulla base di un'analisi dei rischi aziendali in materia di riservatezza, integrità e disponibilità.
La versione ISO/IEC 27001:2022 è stata pubblicata alla fine di ottobre 2022 e non sono state apportate modifiche di rilievo. Poiché a uno standard non dovrebbero essere apportate più di due modifiche (AMD - Amendment), è in corso di pubblicazione la versione 2022.
Le modifiche si trovano principalmente nell'Allegato A - Obiettivi e misure, che derivano dalla recente pubblicazione della norma ISO/IEC 27002:2022.
La ISO/IEC 27001 è strutturata come la ISO 9001:2015, ma non include i processi aziendali, bensì le misure per garantire la sicurezza delle informazioni. Sebbene un sistema di gestione conforme alla ISO 9001:2015 non sia un prerequisito, è la base ideale. Se questo manca, è necessario descrivere i processi in cui sono integrate le misure.