ISO 27001:2022

ISO 27001:2022

La ISO 27001:2022 è uno standard internazionale per la gestione della sicurezza delle informazioni.

Fornisce linee guida e requisiti per stabilire, implementare, gestire e migliorare un sistema di gestione della sicurezza delle informazioni (ISMS) in un'organizzazione.

La nuova versione del 2022 apporta modifiche e aggiornamenti significativi, includendo punti di accordo con il GDPR (Regolamento Generale sulla Protezione dei Dati) per garantire una migliore conformità alle normative sulla privacy e alla sicurezza dei dati.

 

Richiedi informazioni

L'obiettivo principale dell'ISO 27001:2022

È proteggere le informazioni sensibili e riservate, mitigare i rischi di sicurezza informatica e garantire la continuità operativa. Questo standard è ampiamente utilizzato da organizzazioni di diverse dimensioni e settori per proteggere i loro dati e dimostrare l'impegno per la sicurezza delle informazioni.

 

Quando contattare ERSG per implementare il Sistema di Gestione per la Sicurezza delle Informazioni 27001:2022?

 

- Quando il management aziendale vuole difendere il proprio know-how da attacchi esterni

- Quando vuole gestire le opportunità di sviluppo e le minacce legate al Data Breach o altri tentativi di hacking

- Quando vuole gestire sistematicamente gli aspetti di Privacy

 

Output ERSG

Implementazione di un sistema di gestione per la sicurezza delle informazioni in conformità ai requisiti della norma UNI CEI EN ISO/IEC 27001:2022, certificabile da Ente di parte terza

Benefit ERSG

Con questo servizio si prepara un’organizzazione alla protezione delle proprie informazioni aziendali, in termini di Riservatezza, Integrità e Disponibilità

 

Fasi di progetto ERSG

 

  • Valutazione finanziabilità del progetto (+ eventuale gestione finanziamento)
  • Esame iniziale sulla gestione dei processi
  • Analisi del contesto esterno ed interno
  • Definizione della politica per la gestione della qualità
  • Valutazione dei Rischi per la Sicurezza delle Informazioni
  • Implementazione UNI CEI EN ISO/IEC 27001:2022
  • Formazione sul sistema (progettazione ed erogazione)
  • Audit interno
  • Supporto al Riesame della Direzione
  • Affiancamento Azienda durante visita Ente di Certificazione
  • Audit periodici

Case study

problema aziendale

L’azienda ha subito una violazione dei propri dati

soluzione ERSG

- Analisi iniziale della violazione
- Verifica delle misure di sicurezza attuate
- Definizione delle misure necessarie per una corretta protezione delle informazioni
- Impostazione delle procedure di controllo
- Formazione
- Audit
- Affiancamento Azienda durante visita Cliente

risultato ottenuto

L'azienda è protetta da minacce esterne

Loading…