{"id":90,"date":"2024-02-21T17:54:41","date_gmt":"2024-02-21T16:54:41","guid":{"rendered":"https:\/\/www.geotekweb.com\/geo2020\/?page_id=90"},"modified":"2024-03-05T08:50:47","modified_gmt":"2024-03-05T07:50:47","slug":"iso-iec-27001-sistema-di-gestione-della-sicurezza-delle-informazioni","status":"publish","type":"page","link":"https:\/\/www.geotekweb.com\/geo2020\/iso-iec-27001-sistema-di-gestione-della-sicurezza-delle-informazioni\/","title":{"rendered":"ISO-IEC 27001 \u2013 Sistema di Gestione della Sicurezza delle Informazioni"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">In passato l\u2019importanza della sicurezza delle Informazioni era riconosciuta limitatamente alla protezione dei dati contabili e finanziari. Oggi, la globalizzazione dei mercati e il libero commercio hanno aumentato la sensibilit\u00e0 rispetto alla sicurezza delle Informazioni, anche da parte delle legislazioni nazionali.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Particolari stimoli alla gestione delle Informazioni come \u201dbeni da proteggere\u201d sono derivati, inoltre, da fattori quali la responsabilit\u00e0 legale (Privacy, Decreto 231), la pirateria industriale, la salvaguardia dell\u2019immagine e, non ultimo, lo sviluppo delle tecnologie informatiche. Il numero di virus, attacchi e intrusioni cui si deve far fronte quotidianamente testimonia l\u2019importanza di salvaguardare anche le Informazioni gestite dai propri Sistemi Informativi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ma l\u2019Informazione non \u00e8 solo quanto risiede nei computer; l\u2019Informazione pu\u00f2 essere su carta, su disco e nelle menti ed azioni di coloro che operano per l\u2019Organizzazione. L\u2019Informazione diviene parte del patrimonio aziendale e in quanto tale va preservata lungo il suo intero ciclo di vita.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>SOLUZIONE<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le Organizzazioni possono proteggersi da potenziali minacce alla sicurezza delle informazioni da esse gestite sviluppando un Sistema di Gestione per la Sicurezza delle Informazioni (ISMS: Information Security Management System), conformemente a quanto definito dalla ISO 27001 e richiedendo una verifica di certificazione indipendente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dalla perdita di dati agli accessi non autorizzati, dagli attacchi virus al commercio elettronico, dalla pirateria informatica al disaster recovery, la ISO 27001 consente di valutare attentamente tutti i rischi per il business e le diverse tipologie di informazioni gestite, evidenziando le aree in cui \u00e8 necessario un miglioramento.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La protezione delle Informazioni consiste nell\u2019assicurare, attraverso la gestione controllata dei processi aziendali, i desiderati livelli di:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Riservatezza \u2013 proteggere le informazioni da accessi non autorizzati<\/li>\n\n\n\n<li>Integrit\u00e0 \u2013 salvaguardare l\u2019accuratezza e la completezza delle Informazioni<\/li>\n\n\n\n<li>Accessibilit\u00e0 \u2013 assicurarsi che i dati e le informazioni siano accessibili quando richiesto.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Lo Standard ISO 27001, per il quale Geotek S.r.l.vanta particolari esperienze e competenze, prevede un completo riesame di tutti gli aspetti concernenti la sicurezza delle informazioni aziendali.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Quali sono i vantaggi per l\u2019organizzazione?<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>rafforzare le interfunzionalit\u00e0 della sicurezza delle informazioni e la fiducia dei propri Partner commerciali;<\/li>\n\n\n\n<li>integrare la sicurezza delle informazioni e dei sistemi nella strategia globale di gestione del rischio dell\u2019Organizzazione;<\/li>\n\n\n\n<li>soddisfare le richieste degli Stakeholders (Azionisti, Legislatore, Clienti, Personale, Amministrazione e Comunit\u00e0) dimostrando di affrontare e gestire il rischio, garantendo la sostenibilit\u00e0 del business;<\/li>\n\n\n\n<li>ridurre gli incidenti che comportano responsabilit\u00e0 legali e contrattuali;<\/li>\n\n\n\n<li>migliorare le relazioni con la Pubblica Amministrazione;<\/li>\n\n\n\n<li>assicurare la protezione di segreti commerciali e del know-how aziendale.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>La nostra metodologia<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le fasi principali dell\u2019iter di certificazione comprendono:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>definizione del contratto;<\/li>\n\n\n\n<li>verifica preliminare (su richiesta): analisi di eventuali lacune e valutazione dell\u2019attuale conformit\u00e0 del ISMS rispetto ai requisiti normativi;<\/li>\n\n\n\n<li>initial audit (FASE 1): verifica volta a valutare l\u2019implementazione dei principi e della struttura del Sistema di Gestione (legislazione e normativa applicabile, policy della sicurezza, analisi dei rischi, Statement of Applicability, definizione chiara e coerente dello scopo, piano di trattamento dei rischi);<\/li>\n\n\n\n<li>main audit (FASE 2): verifica volta a valutare l\u2019adeguata ed efficace implementazione del Sistema di Gestione, attraverso tecniche che prevedono l\u2019analisi dei documenti, osservazioni, interviste al personale. Tale verifica \u00e8 finalizzata all\u2019emissione del certificato;<\/li>\n\n\n\n<li>visite di sorveglianza per controllare il miglioramento continuo;<\/li>\n\n\n\n<li>assistenza al rinnovo della certificazione dopo tre anni a seguito di una verifica completa o di una valutazione continua nel tempo.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>In passato l\u2019importanza della sicurezza delle Informazioni era riconosciuta limitatamente alla protezione dei dati contabili e finanziari. Oggi, la globalizzazione dei mercati e il libero commercio hanno aumentato la sensibilit\u00e0 rispetto alla sicurezza delle Informazioni, anche da parte delle legislazioni nazionali. Particolari stimoli alla gestione delle Informazioni come \u201dbeni da proteggere\u201d sono derivati, inoltre, da [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-90","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/www.geotekweb.com\/geo2020\/wp-json\/wp\/v2\/pages\/90","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.geotekweb.com\/geo2020\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.geotekweb.com\/geo2020\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.geotekweb.com\/geo2020\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.geotekweb.com\/geo2020\/wp-json\/wp\/v2\/comments?post=90"}],"version-history":[{"count":1,"href":"https:\/\/www.geotekweb.com\/geo2020\/wp-json\/wp\/v2\/pages\/90\/revisions"}],"predecessor-version":[{"id":91,"href":"https:\/\/www.geotekweb.com\/geo2020\/wp-json\/wp\/v2\/pages\/90\/revisions\/91"}],"wp:attachment":[{"href":"https:\/\/www.geotekweb.com\/geo2020\/wp-json\/wp\/v2\/media?parent=90"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}