English info
  • Home
  • Profilo
  • Servizi
    • Sistemi di gestione qualità
    • Sistemi di gestione ambientale
    • Certificazione di prodotto
    • DOP-IGP-STG
    • HACCP
    • Rintracciabilità di filiera
    • Sistemi di gestione della responsabilità sociale
    • Marcatura CE
    • Sistemi di gestione della sicurezza delle informazioni
    • Sistemi di Gestione per la Sicurezza Alimentare
    • Sistema di Gestione della Sicurezza e Salute dei Lavoratori
    • Marchio Regionale "Prodotti di Puglia"
    • REG UE 333.2011
    • UNI 10881
    • UNI 10891
    • UNI 10928
    • UNI 11010
    • UNI 11031
    • UNI 11034
    • UNI 11381
    • UNI 15593
    • Disfunzione erettile
  • News
  • Organizzazioni
  • Documenti utili
  • Area clienti
    • Rassegna stampa
    • Dicono di noi
    • FAQ
  • Newsletter
  • Contatti
  • Disfunzione erettile

CDQ Italia. Servizi > Sistemi di gestione della sicurezza delle informazioni

ISO 27001

 

Sistema di Gestione per la Sicurezza delle Informazioni

 

La norma ISO 27001 specifica i requisiti per stabilire, implementare, documentare e valutare un Sistema di gestione della Sicurezza dell’Informazione (di seguito SGSI).

L’impostazione dello standard ISO 27001 è coerente con quella del Sistema di Gestione per la Qualità ISO 9001 e il risk management:

  • approccio per processi,
  • politica per la sicurezza,
  • identificazione, analisi dei rischi,
  • valutazione e trattamento dei rischi,
  • riesame e rivalutazione dei rischi,
  • modello PDCA,
  • utilizzo di procedure e di strumenti come audit interni, esterni di stage 1 e stage 2, non conformità, azioni correttive e preventive, sorveglianza, miglioramento continuo.

Per tale motivo, il sistema di gestione per la sicurezza delle informazioni è facilmente integrabile con i sistemi qualità (ISO 9001), ambientali (ISO 14001), sicurezza e salute dei lavoratori (OHSAS 18001) ed etici (SA 8000) e consente una gestione globale dell’Organizzazione soddisfando anche i requisiti previsti dalle normative sulla privacy (D.lgs 196/2003 e successive integrazioni e modificazioni).

La norma  ISO 27001 è applicabile ad un ampio ventaglio di imprese operanti nella gran parte dei settori commerciali e industriali: finanza e assicurazioni, telecomunicazioni, servizi, trasporti, settori governativi etc. e rappresenta una garanzia per i clienti e i fornitori.

L'oggetto della norma è l'informazione, sotto qualsiasi forma e supporto, per la quale devono essere garantiti:

  • La riservatezza (deve essere accessibile solo al personale autorizzato);
  • L'integrità (deve essere mantenuta completa ed integra quando è necessario utilizzarla);
  • La disponibilità (deve essere fruibile al personale autorizzato quando necessario).

Occorrerà quindi identificare i requisiti relativi alle informazioni gestite e valutarne i rischi associati in termini di:

  • Conseguenze in caso di perdita delle informazioni o di inosservanza dei requisiti di riservatezza ad esse associati;
  • Probabilità che ciò accada;
  • Definizione di azioni da intraprendere commisurate ai rischi;
  • Revisione periodica della valutazione del rischio.
  • Tutto ciò riveste un'importanza fondamentale o secondaria in funzione delle informazioni trattate dall'Organizzazione e dai supporti sui quali tali informazioni sono conservate.

    Si passa quindi dalle sole informazioni riservate relative al personale dipendente gestite dalle società, alla gestione di informazioni strettamente riservate nell'ambito delle attività aziendali, come avviene per banche, studi di commercialisti, avvocati, società che gestiscono sistemi informativi o documenti di carattere legale o fiscale per conto terzi, ecc..

    Il Sistema di Gestione della Sicurezza delle Informazioni, rappresenta un ottimo punto di partenza per quelle Organizzazioni che necessitano di dotarsi di tale strumento per la criticità delle informazioni e dei dati gestiti.

    Il processo di audit di CDQ Italia è realizzato da professionisti capaci, imparziali, indipendenti, esperti e continuamente aggiornati, che applicano la giusta elasticità, concretezza ed omogeneità di interpretazione della norma.

     

    Per ulteriori informazioni contattare CDQ italia – info@cdqitalia.it

     

Cerca nel sito

Le ultime news

  • CDQ ACCREDITATA UNI ISO 29990 CDQ ACCREDITATA UNI ISO 29990

  • > Le nuove norme in materia ambientale promuovono la certificazione sotto accreditamento > Le nuove norme in materia ambientale promuovono la certificazione sotto accreditamento

  • Transizione alla norma UNI CEI EN/ISO IEC 17021-1:2015

Area riservata

  • Accedi
  • Registrati o recupera la password
  • attendere prego attendere prego...
    Utente inesistente o non ancora abilitato

Richiedi preventivo

CDQ Formazione

Collegamenti rapidi

  • Home
  • Profilo
  • Servizi
  • News
  • Organizzazioni
  • Documenti utili
  • Area clienti
  • Newsletter
  • Contatti

Recapiti

© 2017 CDQ Italia srl - P.IVA: 05744050724
Sede Legale:
Via Alcide De Gasperi, 178 - 70053 Canosa di Puglia (BT)
Telefono: +39.0883.612196
Fax: +39.0883.666245

design by Comma3 ®