Certificazione ISO/IEC 27001
ISO/IEC 27001: Sicurezza delle informazioni
Sistema di gestione della sicurezza delle informazioni: analisi del rischio, controlli, accessi, backup, incidenti.
A chi serve
Software house, servizi gestiti, studi professionali e aziende che trattano dati di clienti o sono soggette a NIS2.
- Analisi del rischio e controlli Allegato A
- Politiche accessi, backup, log
- Base solida per NIS2 e GDPR
Perché conviene
- Requisito ricorrente nei contratti con grandi clienti e pubbliche amministrazioni.
- Copre gran parte delle misure minime richieste da NIS2 e GDPR.
- Riduce il rischio di fermo operativo e di sanzioni dopo un incidente.
Cosa costruiamo insieme
- Perimetro, analisi del rischio e piano di trattamento
- Dichiarazione di applicabilità sui controlli dell'Allegato A
- Politiche accessi, backup, log, gestione incidenti
- Audit interno e simulazione dell'audit dell'ente
Il percorso, in 3 fasi
- 1. Analisi — contesto, processi, documenti già presenti e gap rispetto alla norma.
- 2. Sistema — procedure essenziali, indicatori, registri e formazione delle persone.
- 3. Audit — audit interno, riesame e verifica dell'ente accreditato fino al certificato.
Domande frequenti sulla ISO/IEC 27001
Serve un reparto IT interno?+
No. Lavoriamo con il tuo fornitore informatico e traduciamo i requisiti della norma in azioni concrete per lui.
La ISO 27001 mi mette a norma con NIS2?+
Copre buona parte delle misure richieste, ma NIS2 aggiunge obblighi di notifica e governance. Verifichiamo insieme applicabilità e gap.
Settori in cui la usiamo di più
Vuoi capire come funziona la ISO/IEC 27001 per la tua azienda?
Rispondi a poche domande e ottieni subito un ordine di grandezza, poi ti richiama un consulente con la proposta dettagliata.
Le altre certificazioni
Molte norme si integrano tra loro: un solo sistema, un solo audit, costi più bassi.
Qualità
ISO 9001
Sistema di gestione per la qualità
Ambiente
ISO 14001
Sistema di gestione ambientale
Sicurezza sul lavoro
ISO 45001
Salute e sicurezza sul lavoro
Alimentare
ISO 22000
Sicurezza alimentare
Energia
ISO 50001
Gestione dell'energia
Servizi IT
ISO/IEC 20000-1
Gestione dei servizi IT
Privacy
ISO/IEC 27701
Gestione della privacy
Continuità
ISO 22301
Continuità operativa
Rischio
ISO 31000
Gestione del rischio
Anticorruzione
ISO 37001
Sistema anticorruzione
Responsabilità sociale
ISO 26000
Responsabilità sociale
Balneari
ISO 13009
Stabilimenti balneari
Parità di genere
UNI/PdR 125
Parità di genere
