Torna alla home

Certificazione ISO/IEC 27001

ISO/IEC 27001: Sicurezza delle informazioni

Sistema di gestione della sicurezza delle informazioni: analisi del rischio, controlli, accessi, backup, incidenti.

A chi serve

Software house, servizi gestiti, studi professionali e aziende che trattano dati di clienti o sono soggette a NIS2.

  • Analisi del rischio e controlli Allegato A
  • Politiche accessi, backup, log
  • Base solida per NIS2 e GDPR

Perché conviene

  • Requisito ricorrente nei contratti con grandi clienti e pubbliche amministrazioni.
  • Copre gran parte delle misure minime richieste da NIS2 e GDPR.
  • Riduce il rischio di fermo operativo e di sanzioni dopo un incidente.
Preventivo per la ISO/IEC 27001

Cosa costruiamo insieme

  • Perimetro, analisi del rischio e piano di trattamento
  • Dichiarazione di applicabilità sui controlli dell'Allegato A
  • Politiche accessi, backup, log, gestione incidenti
  • Audit interno e simulazione dell'audit dell'ente

Il percorso, in 3 fasi

  1. 1. Analisi — contesto, processi, documenti già presenti e gap rispetto alla norma.
  2. 2. Sistema — procedure essenziali, indicatori, registri e formazione delle persone.
  3. 3. Audit — audit interno, riesame e verifica dell'ente accreditato fino al certificato.

Domande frequenti sulla ISO/IEC 27001

Serve un reparto IT interno?+

No. Lavoriamo con il tuo fornitore informatico e traduciamo i requisiti della norma in azioni concrete per lui.

La ISO 27001 mi mette a norma con NIS2?+

Copre buona parte delle misure richieste, ma NIS2 aggiunge obblighi di notifica e governance. Verifichiamo insieme applicabilità e gap.

Vuoi capire come funziona la ISO/IEC 27001 per la tua azienda?

Rispondi a poche domande e ottieni subito un ordine di grandezza, poi ti richiama un consulente con la proposta dettagliata.

Le altre certificazioni

Molte norme si integrano tra loro: un solo sistema, un solo audit, costi più bassi.

Vedi tutte le norme →