Proteggi le informazioni della tua organizzazione con ISO27001:2013
Le informazioni costituiscono una delle risorse più importanti della tua organizzazione, e proteggerne la sicurezza è di importanza vitale per la tua attività. Questa pratica guida tascabile costituisce una panoramica essenziale di due norme di sicurezza delle informazioni che prende in esame i requisiti formali (ISO27001:2013) per la creazione di un Sistema di Gestione della Sicurezza delle Informazioni (SGSI), e le procedure consigliate (ISO27002:2013) rivolte ai responsabili dell'avvio, dell'attuazione o del mantenimento di tale sistema.
Un SGSI basato sulle norme ISO27001/ISO27002 presenta numerosi vantaggi:
Una maggiore efficienza derivante dalla messa in atto di sistemi e procedure di sicurezza delle informazioni, consentendoti di concentrarti maggiormente sul tuo core business.
Protegge il tuo patrimonio informativo da un gran numero di minacce informatiche, attività criminose, compromissione interna dei dati e errori di sistema.
Gestisce i tuoi rischi in modo sistematico e stabilisce piani d'azione per eliminare o ridurre le minacce informatiche.
Consente il rilevamento precoce di minacce o errori d'elaborazione e la loro rapida risoluzione.
Qualè il passo successivo verso la certificazione?
Puoi disporre una verifica indipendente del tuo SGSI per accertarne la conformità alle specifiche dello standard ISO27001 e, in caso di conformità, ottenere quindi la certificazione accreditata. Pubblichiamo una vasta gamma di compendi e libri documentativi sullo standard SGSI (come I Nove Passi Per il Successo) che possono aiutarti a conseguire tale obiettivo.
Indice
Il gruppo di norme sulla sicurezza delle informazioni ISO/IEC 27000 ;
Il contesto delle norme;
Specifica e codice di comportamento a confronto;
Il processo di certificazione;
Il SGSI e l'ISO27001;
Panoramica dell'ISO/IEC 27001:2013;
Panoramica dell'ISO/IEC 27002:2013;
Documentazione e registrazioni;
Responsabilità della direzione;
Approccio al processo e ciclo PDCA;
Contesto, politica e campo di applicazione;
Valutazione dei rischi;
La dichiarazione di applicabilità;
Attuazione;
Check and Act;
Riesame della direzione;
Allegato A ISO27001
L'autore
Alan Calder è fondatore e presidente esecutivo di IT Governance Ltd, un'azienda di assistenza e consulenza che aiuta gli organi sociali ad occuparsi di IT governance, gestione dei rischi, conformità e problemi di sicurezza delle informazioni. Alan ha occupato per molti anni incarichi di alto livello sia nel settore pubblico che privato. -
Una pratica guida tascabile che offre una panoramica essenziale di due norme sulla sicurezza delle informazioni. Acquistala oggi stesso e apprendi come proteggere il patrimonio più importante della tua organizzazione