La ISO/IEC 27001 è lo standard internazionale di riferimento
per i sistemi di gestione della sicurezza delle informazioni.
Aiuta le organizzazioni a identificare e gestire i rischi,
proteggere informazioni e asset critici e rendere verificabili
responsabilità, controlli e misure di sicurezza.
Riferimento normativo
ISO/IEC 27001:2022
È l'edizione attualmente vigente dello standard internazionale
per i sistemi di gestione della sicurezza delle informazioni,
integrata dall'Amendment 1:2024.
Perché ISO/IEC 27001
Rischi
Identificare minacce, vulnerabilità e rischi per le informazioni.
Protezione
Tutelare riservatezza, integrità e disponibilità delle informazioni.
Fiducia
Rafforzare la fiducia di clienti, partner e stakeholder.
Mercato
Rispondere a gare, contratti e requisiti delle catene di fornitura.
A chi si applica
ISO/IEC 27001 è applicabile a organizzazioni di
qualsiasi dimensione e settore.
È particolarmente rilevante per realtà che gestiscono dati,
informazioni dei clienti, proprietà intellettuale, servizi digitali,
infrastrutture tecnologiche o processi critici.
Cosa ti serve?
Certificazione dell'organizzazione o sviluppo delle competenze:
scegli il percorso più adatto alle tue esigenze.
Certificazione
Vuoi certificare la tua organizzazione?
Verifica il tuo sistema di gestione per la sicurezza
delle informazioni attraverso un percorso
di certificazione indipendente.
Richiedi informazioni
Formazione
Vuoi sviluppare competenze sulla ISO/IEC 27001?
Consulta i percorsi formativi SQS dedicati alla sicurezza
delle informazioni, alla ISO/IEC 27001 e all'audit.
Scopri i corsi ISO/IEC 27001
Il percorso di certificazione
Dalla richiesta iniziale al mantenimento della certificazione.
Norme e sistemi collegati
La ISO/IEC 27001 può costituire la base per integrare
o approfondire altri ambiti della sicurezza, della privacy
e della resilienza organizzativa.
FAQ – Domande frequenti sulla ISO/IEC 27001
Le risposte essenziali su certificazione, sicurezza delle informazioni
e formazione.
Qual è la versione attuale della ISO/IEC 27001?
Il riferimento attualmente vigente è la
ISO/IEC 27001:2022,
integrata dall'Amendment 1:2024.
La ISO/IEC 27001 riguarda solo la cybersecurity?
No. La cybersecurity è un ambito importante, ma la norma
riguarda più in generale la sicurezza delle informazioni.
Comprende quindi persone, processi, documenti, sistemi,
tecnologie, fornitori e informazioni gestite su supporti diversi.
La certificazione ISO/IEC 27001 è obbligatoria?
Non è obbligatoria in senso generale.
Può tuttavia essere richiesta da clienti, gare, contratti,
capogruppo, sistemi di qualifica o catene di fornitura.
Quanto tempo richiede ottenere la certificazione ISO/IEC 27001?
Dipende dalla dimensione dell'organizzazione,
dal campo di applicazione, dalle attività svolte,
dalla complessità dei processi e dallo stato
del sistema di gestione per la sicurezza delle informazioni.
Quanto dura la certificazione ISO/IEC 27001?
Il ciclo di certificazione ha normalmente durata triennale,
con audit di sorveglianza periodici e audit di rinnovo
alla scadenza del ciclo.
Da cosa dipende il costo della certificazione ISO/IEC 27001?
Il costo dipende da elementi quali dimensione
dell'organizzazione, numero di siti, campo di applicazione,
complessità dei processi, tecnologie utilizzate
e caratteristiche del sistema di gestione.
SQS può fornire consulenza per implementare la ISO/IEC 27001?
No. Nell'ambito dell'attività di certificazione,
SQS mantiene indipendenza e imparzialità e non progetta
o implementa il sistema di gestione dell'organizzazione.
Quale formazione SQS è disponibile sulla ISO/IEC 27001?
SQS
Certificazione indipendente e competente
Gli audit SQS sono condotti secondo principi di
competenza, imparzialità e indipendenza,
verificando la coerenza tra campo di applicazione,
rischi, controlli, responsabilità, evidenze
e risultati del sistema di gestione.