ISO/IEC 27001 - Sistema di Gestione per la Sicurezza delle Informazioni
Richiedi un preventivo su misura per le tue esigenze
La norma include anche i requisiti per la valutazione ed il trattamento dei rischi relativi alla sicurezza delle informazioni adattati alle necessità dell’azienda ed è quindi applicabile a tutte le organizzazioni, indipendentemente dalla loro tipologia, dimensione e natura. Tale norma è comunque principalmente utilizzata dalle aziende informatiche e di servizi e dalle società di grandi dimensioni, nonché dalle aziende che operano in settori ritenuti critici per quanto riguarda la garanzia della sicurezza dei dati ed informazioni che l’azienda utilizza per sé stessa o per il proprio business verso i clienti.
Attraverso l’applicazione delle indicazioni contenute nello standard ISO/IEC 27001, un’organizzazione può sviluppare un Sistema di Gestione per la Sicurezza delle Informazioni efficace, efficiente e certificabile.
Obiettivi della norma
L'obiettivo della certificazione ISO/IEC 27001 è proprio quello di inquadrare l’insieme delle problematiche che la singola organizzazione deve considerare per sviluppare un sistema di gestione per la sicurezza delle informazioni capace di un’efficace protezione dei dati e delle informazioni.
Il Sistema di Gestione per la Sicurezza delle Informazioni può inoltre essere uno strumento che, a partire dall’analisi delle informazioni aziendali da proteggere e delle minacce e vulnerabilità a cui una organizzazione può essere soggetta (risk assessment), aiuta ad identificare le adeguate contromisure per garantire:
- riservatezza delle informazioni (accessibilità solo agli utenti autorizzati)
- integrità delle informazioni (al sicuro da eventuali danneggiamenti, dolosi o involontari)
- disponibilità delle informazioni (facilmente fruibili on demand).
La norma specifica anche una serie di controlli, raggruppati in 4 famiglie (organizzativi, sul personale, fisici, tecnologici) che devono essere valutati ed applicati dall’organizzazione per garantire la sicurezza delle informazioni.
Standard ISO/IEC 27701 – Requisiti e Linee Guida per la Gestione delle Informazioni sulla Privacy
La Certificazione ISO 27001, integrata con le Linee Guida ISO/IEC 27701 permette di dimostrare l’adozione delle best practices implementando un Sistema per la Protezione dei Dati personali.
UNI/PdR 43:2018 - Certificazione del Sistema di Gestione dei dati in ambito ICT secondo il GDPR
La certificazione in accordo alla Prassi UNI/PdR 43:2018 fornisce alle organizzazioni uno strumento di riferimento utile per la gestione in ambito ICT dei dati personali nel rispetto dei requisiti definiti dal Regolamento UE 679/2016 (GDPR).
Linee guida per la protezione delle informazioni nei servizi (SaaS, PaaS, IaaS) in Cloud
La certificazione ISO 27001, integrata con le linee guida ISO 27017 e ISO 27018, permette alle aziende che erogano servizi in SaaS, IaaS e PaaS o sono Cloud Service Provider di garantire ai propri clienti una maggiore protezione dei dati trattati.
NEN 7510 Sicurezza delle informazioni nella sanità
Certificazione NEN 7510 per la sicurezza delle informazioni con Kiwa: proteggete le informazioni mediche e rafforzate la fiducia nel vostro marchio.
ISO 9001 - Sistema di Gestione per la Qualità
Lo Standard internazionale ISO 9001 stabilisce i requisiti per un sistema di gestione per la qualità. La certificazione in accordo a questa norma supporta le organizzazioni che vogliono gestire con efficienza la governance dei propri processi con particolare attenzione verso le esigenze dei clienti.
ISO 13485 – Sistema di Gestione per la Qualità – Dispositivi Medici
Kiwa, con la certificazione conforme alla norma ISO 13485 – Sistema di Gestione per la Qualità per i Dispositivi Medici, permette alla tua organizzazione di assicurare qualità, di costruire fiducia e di conformarsi ai regolamenti del settore dei dispositivi medici.
Vantaggi
La Certificazione è in grado di testimoniare al mercato la presenza e l’applicazione di un adeguato Sistema di Gestione per la Sicurezza delle Informazioni, capace di minimizzare i rischi, garantendo continuità del business ed il miglioramento continuo del sistema di sicurezza.