Archivi categoria: ISO 27001

Come documentare l’ambito del SGSI conforme alla norma ISO 27001

Cosa significa documentare l’ambito del Sistema di gestione sicurezza informazioni?
Significa definire quali informazioni devono essere protette dal sistema.
Per farlo si può procedere in tre step:

Collana_foto

1. Identificare ogni luogo o ambiente in cui le informazioni sono archiviate. Quindi sia luoghi fisici, che digitali e cloud.

2. Identificare le modalità di accesso ai dati e regostrare tutti gli accessi alle informazioni effettuati da qualsiasi punto, sia che si tratti di un archivio cartaceo sia di un computer, un tablet, un telefono cellulare.

3. Determinare ciò che non rientra nell’ambito, ossia tutti gli aspetti sui quali l’organizzazione non ha alcun controllo (come i prodotti di terzi) o che non danno accesso o non conservano informazioni riservate.

Un ambito ben definito e individuato garantisce che ogni area dell’organizzazione riceva un’adeguata attenzione per l’implementazione delle misure di sicurezza. La documentazione dell’ambito di progetto è un requisito ISO 27001.

iso27001

Due nuovi prodotti per la gestione sicurezza informazioni – ISO 27001

Si amplia il catalogo dedicato alla gestione della sicurezza delle informazioni, di grande attualità oggi con l’applicazione della privacy europea (GDPR – Reg. Ue 2016/679).

Sono disponibili due nuovi prodotti:

 

 

 

 

 

_ Kit documentazione ISO 27001 – costituito da 42 procedure/politiche che consentono di realizzare il sistema documentale ISO 27001:17, e allo stesso tempo di realizzare un sistema di gestione privacy che rispetta i precetti del Reg. Ue 2016/679

Software analisi rischi Assett ISO 27001