Lun–Ven: 09:00–18:00

Ict

Certifichiamo gli standard di qualità nel settore ICT.

shape shape shape

Nel settore ICT e dei servizi digitali, sicurezza delle informazioni, affidabilità dei servizi, protezione dei dati e gestione delle infrastrutture rappresentano elementi essenziali per organizzazioni, clienti e fornitori.

I sistemi di gestione consentono di collegare rischi, tecnologie, persone, fornitori, servizi ed evidenze, rendendo verificabili i presidi adottati e la capacità dell'organizzazione di gestire informazioni e servizi digitali.

Le esigenze del settore

La crescente dipendenza da informazioni, infrastrutture e servizi digitali richiede un approccio strutturato alla gestione dei rischi e delle prestazioni.

Informazioni

Proteggere riservatezza, integrità e disponibilità delle informazioni.

Servizi

Governare livelli di servizio, disponibilità, incidenti e prestazioni.

Cloud

Definire responsabilità e controlli nella fornitura e nell'utilizzo dei servizi cloud.

Privacy

Strutturare responsabilità, processi e controlli per la gestione dei dati personali.

Dall'informazione al servizio

La gestione dei servizi e della sicurezza richiede continuità tra analisi dei rischi, controlli, attività operative e miglioramento.

Informazioni
Rischi
Controlli
Servizi
Monitoraggio
Miglioramento

Certificazioni per il settore ICT

ISO/IEC 27001 e ISO/IEC 20000-1 rispondono a due esigenze complementari. La prima riguarda la sicurezza delle informazioni, la seconda la gestione e l'erogazione dei servizi.

Sicurezza e servizi IT

ISO/IEC 27001 e ISO/IEC 20000-1

Due sistemi di gestione per rendere verificabili sicurezza delle informazioni, affidabilità, controllo e miglioramento dei servizi.

ISO/IEC 27001:2022

Standard internazionale per i sistemi di gestione della sicurezza delle informazioni, integrato dall'Amendment 1:2024.

Approfondisci ISO/IEC 27001 →
ISO/IEC 20000-1:2018

Standard internazionale per i sistemi di gestione dei servizi, integrato dall'Amendment 1:2024.

Approfondisci ISO/IEC 20000-1 →

Privacy, cloud e continuità operativa

La gestione della sicurezza delle informazioni può essere approfondita e coordinata con altri standard applicabili ai servizi digitali.

ISO/IEC 27701

Sistema di gestione delle informazioni sulla privacy.

Scopri ISO/IEC 27701 →
ISO/IEC 27017

Controlli di sicurezza per la fornitura e l'utilizzo dei servizi cloud.

Scopri ISO/IEC 27017 →
ISO/IEC 27018

Protezione dei dati personali nei servizi public cloud.

Scopri ISO/IEC 27018 →
ISO 22301

Continuità operativa e resilienza dell'organizzazione.

Scopri ISO 22301 →

Sistemi complementari

Sicurezza delle informazioni e gestione dei servizi

La ISO/IEC 27001 definisce il sistema per identificare e gestire i rischi relativi alla sicurezza delle informazioni, collegando responsabilità, controlli ed evidenze.

La ISO/IEC 20000-1 riguarda invece la pianificazione, l'erogazione, il controllo e il miglioramento dei servizi. Per service provider, cloud provider e funzioni IT, i due sistemi possono essere utilizzati in modo complementare.

Formazione

Vuoi sviluppare competenze sulla sicurezza delle informazioni?

Consulta i percorsi formativi SQS dedicati alla ISO/IEC 27001, ai sistemi di gestione e alle attività di audit.

Scopri la formazione

Competenza SQS nel settore ICT

Gli audit SQS valutano la coerenza tra sistemi di gestione, rischi, servizi, controlli ed evidenze nelle organizzazioni che operano in contesti digitali e ICT.

Sicurezza

Valutazione di rischi, controlli e sicurezza delle informazioni.

Servizi IT

Valutazione di servizi, livelli di servizio e prestazioni.

Approccio integrato

Sicurezza, privacy, cloud, continuità e service management.

Operi nel settore ICT o dei servizi digitali?

Contattaci per individuare la certificazione più coerente con i servizi erogati, le informazioni gestite, le tecnologie utilizzate e le esigenze dei tuoi clienti.

Richiedi informazioni
Newsletter

Ricevi i nostri aggiornamenti

Dettagli

Risultati della ricerca

×
Pagine
    Certificazioni
      Corsi