Elenco dei certificati in sospenzione e annullati
Lo Standard UNI CEI ISO/IEC 27001:2013 (Tecnologia delle informazioni - Tecniche di sicurezza - Sistemi di gestione della sicurezza delle informazioni - Requisiti) è una norma internazionale che definisce i requisiti per impostare e gestire un Sistema di Gestione della Sicurezza delle Informazioni (SGSI o ISMS dall'inglese Information Security Management System).
La ISO 27001 si applica a moltissimi settori commerciali e industriali:
L’obiettivo principale è quello di stabilire un sistema per la gestione del rischio e la protezione delle informazioni.
Di assoluta rilevanza risultano i controlli a cui l'organizzazione deve sottoporsi; nell'allegato A sono previsti ben 133 tipologie di controlli da rispettare.
La norma ISO 27001, che ricorda per certi versi il dispositivo della legge sulla Privacy, se ne differenzia sostanzialmente per i seguenti motivi:
la legge sulla privacy tutela dati personali, sensibili e non, mentre la ISO 27001 pur richiedendo che ciò sia fatto, s'interessa anche dei dati di business dell'organizzazione che devono essere salvaguardati per l'interesse stesso dell'organizzazione.
No.: | Scopo | NACE code | |
1 | Sistemi di gestione della sicurezza dell'informazione | 999 | |
...
...
AUDISO a.s. | AUDISO S.R.L. |
Sede legale: Tišnovská 384, 664 71 Veverská Bítýška | Phone: +39 081119322936, +39 0354504730 |
Sede operativa:
Veslařská 25c, 637 00 Brno
|
Indizzo:
Via Tino di Camaino, 9 - 80128 - Napoli
Viale Papa Giovanni XXIII, 106 - 24121 - Bergamo |
P.IVA: 26976285 | P.IVA: 07738831218 |
E-mail: info@audiso.cz | E-mail: info@audiso.it |
www.audiso.it |