Lun–Ven: 09:00–18:00
Nel settore ICT e dei servizi digitali, sicurezza delle informazioni, affidabilità dei servizi, protezione dei dati e gestione delle infrastrutture rappresentano elementi essenziali per organizzazioni, clienti e fornitori.
I sistemi di gestione consentono di collegare rischi, tecnologie, persone, fornitori, servizi ed evidenze, rendendo verificabili i presidi adottati e la capacità dell'organizzazione di gestire informazioni e servizi digitali.
La crescente dipendenza da informazioni, infrastrutture e servizi digitali richiede un approccio strutturato alla gestione dei rischi e delle prestazioni.
Proteggere riservatezza, integrità e disponibilità delle informazioni.
Governare livelli di servizio, disponibilità, incidenti e prestazioni.
Definire responsabilità e controlli nella fornitura e nell'utilizzo dei servizi cloud.
Strutturare responsabilità, processi e controlli per la gestione dei dati personali.
La gestione dei servizi e della sicurezza richiede continuità tra analisi dei rischi, controlli, attività operative e miglioramento.
ISO/IEC 27001 e ISO/IEC 20000-1 rispondono a due esigenze complementari. La prima riguarda la sicurezza delle informazioni, la seconda la gestione e l'erogazione dei servizi.
Standard internazionale per i sistemi di gestione della sicurezza delle informazioni, integrato dall'Amendment 1:2024.
Approfondisci ISO/IEC 27001 →Standard internazionale per i sistemi di gestione dei servizi, integrato dall'Amendment 1:2024.
Approfondisci ISO/IEC 20000-1 →La gestione della sicurezza delle informazioni può essere approfondita e coordinata con altri standard applicabili ai servizi digitali.
Sistema di gestione delle informazioni sulla privacy.
Scopri ISO/IEC 27701 →Controlli di sicurezza per la fornitura e l'utilizzo dei servizi cloud.
Scopri ISO/IEC 27017 →Protezione dei dati personali nei servizi public cloud.
Scopri ISO/IEC 27018 →Continuità operativa e resilienza dell'organizzazione.
Scopri ISO 22301 →Sistemi complementari
La ISO/IEC 27001 definisce il sistema per identificare e gestire i rischi relativi alla sicurezza delle informazioni, collegando responsabilità, controlli ed evidenze.
La ISO/IEC 20000-1 riguarda invece la pianificazione, l'erogazione, il controllo e il miglioramento dei servizi. Per service provider, cloud provider e funzioni IT, i due sistemi possono essere utilizzati in modo complementare.
Formazione
Consulta i percorsi formativi SQS dedicati alla ISO/IEC 27001, ai sistemi di gestione e alle attività di audit.
Scopri la formazioneGli audit SQS valutano la coerenza tra sistemi di gestione, rischi, servizi, controlli ed evidenze nelle organizzazioni che operano in contesti digitali e ICT.
Valutazione di rischi, controlli e sicurezza delle informazioni.
Valutazione di servizi, livelli di servizio e prestazioni.
Sicurezza, privacy, cloud, continuità e service management.