Lun–Ven: 09:00–18:00

Sicurezza delle informazioni

Certificazione ISO/IEC 27001

Sistema di gestione per sicurezza delle informazioni, rischi, controlli e continuità

La ISO/IEC 27001 è lo standard internazionale di riferimento per i sistemi di gestione della sicurezza delle informazioni.

Aiuta le organizzazioni a identificare e gestire i rischi, proteggere informazioni e asset critici e rendere verificabili responsabilità, controlli e misure di sicurezza.

Riferimento normativo

ISO/IEC 27001:2022

È l'edizione attualmente vigente dello standard internazionale per i sistemi di gestione della sicurezza delle informazioni, integrata dall'Amendment 1:2024.

Perché ISO/IEC 27001

Rischi

Identificare minacce, vulnerabilità e rischi per le informazioni.

Protezione

Tutelare riservatezza, integrità e disponibilità delle informazioni.

Fiducia

Rafforzare la fiducia di clienti, partner e stakeholder.

Mercato

Rispondere a gare, contratti e requisiti delle catene di fornitura.

A chi si applica

ISO/IEC 27001 è applicabile a organizzazioni di qualsiasi dimensione e settore. È particolarmente rilevante per realtà che gestiscono dati, informazioni dei clienti, proprietà intellettuale, servizi digitali, infrastrutture tecnologiche o processi critici.

Cosa ti serve?

Certificazione dell'organizzazione o sviluppo delle competenze: scegli il percorso più adatto alle tue esigenze.

Certificazione

Vuoi certificare la tua organizzazione?

Verifica il tuo sistema di gestione per la sicurezza delle informazioni attraverso un percorso di certificazione indipendente.

Richiedi informazioni

Formazione

Vuoi sviluppare competenze sulla ISO/IEC 27001?

Consulta i percorsi formativi SQS dedicati alla sicurezza delle informazioni, alla ISO/IEC 27001 e all'audit.

Scopri i corsi ISO/IEC 27001

Il percorso di certificazione

Dalla richiesta iniziale al mantenimento della certificazione.

01
Richiesta
02
Pianificazione
03
Audit
04
Certificazione
05
Sorveglianza
06
Rinnovo

Norme e sistemi collegati

La ISO/IEC 27001 può costituire la base per integrare o approfondire altri ambiti della sicurezza, della privacy e della resilienza organizzativa.

FAQ – Domande frequenti sulla ISO/IEC 27001

Le risposte essenziali su certificazione, sicurezza delle informazioni e formazione.

Qual è la versione attuale della ISO/IEC 27001?
Il riferimento attualmente vigente è la ISO/IEC 27001:2022, integrata dall'Amendment 1:2024.
La ISO/IEC 27001 riguarda solo la cybersecurity?
No. La cybersecurity è un ambito importante, ma la norma riguarda più in generale la sicurezza delle informazioni. Comprende quindi persone, processi, documenti, sistemi, tecnologie, fornitori e informazioni gestite su supporti diversi.
La certificazione ISO/IEC 27001 è obbligatoria?
Non è obbligatoria in senso generale. Può tuttavia essere richiesta da clienti, gare, contratti, capogruppo, sistemi di qualifica o catene di fornitura.
Quanto tempo richiede ottenere la certificazione ISO/IEC 27001?
Dipende dalla dimensione dell'organizzazione, dal campo di applicazione, dalle attività svolte, dalla complessità dei processi e dallo stato del sistema di gestione per la sicurezza delle informazioni.
Quanto dura la certificazione ISO/IEC 27001?
Il ciclo di certificazione ha normalmente durata triennale, con audit di sorveglianza periodici e audit di rinnovo alla scadenza del ciclo.
Da cosa dipende il costo della certificazione ISO/IEC 27001?
Il costo dipende da elementi quali dimensione dell'organizzazione, numero di siti, campo di applicazione, complessità dei processi, tecnologie utilizzate e caratteristiche del sistema di gestione.
SQS può fornire consulenza per implementare la ISO/IEC 27001?
No. Nell'ambito dell'attività di certificazione, SQS mantiene indipendenza e imparzialità e non progetta o implementa il sistema di gestione dell'organizzazione. 
Quale formazione SQS è disponibile sulla ISO/IEC 27001?
SQS propone percorsi formativi dedicati alla sicurezza delle informazioni, alla ISO/IEC 27001 e alle attività di audit.

Consulta i corsi ISO/IEC 27001 →

SQS

Certificazione indipendente e competente

Gli audit SQS sono condotti secondo principi di competenza, imparzialità e indipendenza, verificando la coerenza tra campo di applicazione, rischi, controlli, responsabilità, evidenze e risultati del sistema di gestione.

Marco Chesi
Per informazioni
Marco Chesi
 marco.chesi@sqs.ch
Flyer
Riconoscimento
Attività di certificazione svolta sotto accreditamento SAS
Richiedi maggiori informazioni
Dettagli
logo SQS
Hai bisogno di aiuto?
Contatti
Newsletter

Ricevi i nostri aggiornamenti

Dettagli

Risultati della ricerca

×
Pagine
    Certificazioni
      Corsi