Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

06/02/2025: Cybersicurezza e sicurezza delle informazioni

In consultazione pubblica il progetto di prassi di riferimento per l’armonizzazione della UNI CEI EN ISO/IEC 27001 e il NIST Cybersecurity Framework 2.0.

Avviati nel marzo dello scorso anno, stanno giungendo a conclusione i lavori per la prassi di riferimento “Sistema di Gestione per la Cybersicurezza e la Sicurezza delle Informazioni armonizzato alla norma UNI CEI EN ISO/IEC 27001 e al Framework NIST CSF 2.0 – Requisiti“.
Il documento è in consultazione pubblica – liberamente scaricabile dal nostro sito e aperto ai vostri commenti – fino al 4 marzo 2025.

La futura prassi di riferimento – sviluppata con ACCREDIA, CINI (Consorzio Interuniversitario Nazionale Informatica) ed UNINFO – risponde a una esigenza particolarmente sentita dalle organizzazioni, poiché sia la norma UNI CEI EN ISO/IEC 27001 che il Cybersecurity Framework 2.0 del NIST (National Institute of Standards and Technology) costituiscono i principali punti di riferimento per il settore, ma presentano approcci in parte differenti e diverse modalità di applicazione.

La norma, sviluppata conformemente alla struttura di tutti gli standard sui sistemi di gestione (HS, Harmonized Structure), ha un’impostazione sistemica ed è strutturata a requisiti in modo da consentire a un’organizzazione la certificazione accreditata del proprio SGSI (Sistema di Gestione della Sicurezza delle Informazioni). Il NIST CSF 2.0 rappresenta invece un semplice ed efficace strumento per valutare e potenziare il proprio profilo di cybersicurezza. Questo significa che non tutti i controlli previsti dalla UNI CEI EN ISO/IEC 27001 trovano una completa o parziale corrispondenza all’interno del NIST CSF.

La prassi di riferimento vuole quindi essere uno strumento pratico per comprendere le differenze tra questi due documenti e facilitarne l’armonizzazione, consentendo così di adeguare in modo efficace il proprio sistema di gestione per la cybersicurezza e la sicurezza delle informazioni sia ai requisiti della UNI CEI EN ISO/IEC 27001, sia agli obiettivi previsti dal NIST CSF.


Il documento si completa di due appendici che forniscono prospetti di facile consultazione in cui sono evidenziate le relazioni tra specifici punti della norma e del Cybersecurity Framework del NIST.


Fonte: UNI


12/04/2024: L’incidente di Bargi: l’aggiornamento e le prime riflessioni

Individuate anche le ultime due vittime dell’esplosione nella centrale idroelettrica del bacino di Suviana avvenuta il 9 aprile 2024.


12/04/2024: Clima e biodiversità: un futuro condiviso per il nostro pianeta

Si sono tenute due conferenze globali per confrontarsi su clima e biodiversità. Le sfide da affrontare sono sintomi dello stesso problema: l’insostenibilità della nostra produzione e dei nostri consumi.


11/04/2024: L’incidente alla centrale idroelettrica: le novità e le dichiarazioni

Aumentano le vittime accertate dell’esplosione nella centrale idroelettrica del bacino di Suviana avvenuta il 9 aprile 2024. Le indicazioni della Procura di Bologna, le dichiarazioni e lo sciopero sindacale e il lavoro incessante dei soccorsi.


10/04/2024: L’esplosione nella centrale idroelettrica del bacino di Suviana

Vanno avanti le ricerche seguite alla terribile esplosione nella centrale idroelettrica del bacino di Suviana avvenuta nel pomeriggio del 9 aprile 2024. Uno dei gruppi di produzione era in manutenzione straordinaria.


08/04/2024: Medico competente: proroga termine di invio dati allegato 3B

Prorogato al 31 maggio 2024 il termine per l’invio delle informazioni relative ai dati collettivi aggregati e sanitari di rischio dei lavoratori sottoposti a sorveglianza sanitaria nell’anno 2023.


04/04/2024: Sicurezza e benessere sul lavoro e a casa

Scopri di più sui tuoi diritti e sulla campagna «Let’s make it work» di Eu-Osha.


03/04/2024: La qualità e la quantità dell’acqua sono fondamentali per il benessere

A causa dello sfruttamento eccessivo e del cambiamento climatico, molte aree in Europa soffrono sempre più di scarsità d’acqua. Allo stesso tempo, l’inquinamento esercita un’ulteriore pressione su questa risorsa limitata.


02/04/2024: L’efficacia delle certificazioni accreditate per i SGSSL

Convegno - “L’efficacia delle certificazioni accreditate per i sistemi di gestione per la salute e la sicurezza sul lavoro. Norme tecniche, regolamenti, sostegno e rilevazione dei risultati: dall’attualità alle prospettive"


27/03/2024: Quando la sicurezza è una questione anche di genere

Nella nuova puntata del podcast dell'INAIL, un’intervista dedicata all’importanza di considerare il concetto di genere nella valutazione dei rischi sul lavoro per l’individuazione di misure di prevenzione adeguate ed efficaci.


26/03/2024: Verso la nuova legislatura europea. Verso il patto sul futuro

Nel decimo Quaderno ASviS, presentato a Sergio Mattarella: la ricognizione del mandato della legislatura europea 2019-2024 verso le elezioni di giugno, nella prospettiva degli SDGs e del vertice Onu sul futuro del prossimo settembre 2024.


25/03/2024: Un seminario sul rischio aggressioni, violenze e molestie

Il 26 marzo 2024 si tiene a Torino un seminario di approfondimento sul tema delle aggressioni, violenze e molestie a danno dei lavoratori. È possibile seguire il convegno anche da remoto.


21/03/2024: Urgente rivedere le norme sui subappalti

Il Presidente Nazionale ANMIL Zoello Forni per Business24tv


20/03/2024: Gli articoli scientifici pubblicati dai ricercatori dell’Inail su riviste internazionali

Pubblicato il primo numero della rassegna scientifica della ricerca


15/03/2024: Una pedalata in bicicletta per aumentare la prevenzione

Il 28 aprile 2024 si terrà una parata in bicicletta in contemporanea in varie città d’Italia per coinvolgere e sensibilizzare l’opinione pubblica sul tema della sicurezza sul lavoro e l’importanza della prevenzione.


13/03/2024: Supporto per l'implementazione della banda larga

La Commissione europea sostiene le imprese, i project manager e le autorità dell'UE nell'aumento della copertura di rete per raggiungere gli obiettivi della società dei Gigabit dell'UE.


12/03/2024: Includere le persone con disabilità nel mondo del lavoro

La prassi UNI/PdR 159 fornisce un contributo concreto alla diffusione di un’autentica cultura dell’inclusione. Perché la risorsa più grande è il capitale umano.


11/03/2024: Bando Isi 2023: apertura procedura

Dal 15 aprile al 30 maggio 2024, ore 18:00, è aperta la procedura informatica per la compilazione e registrazione delle domande Isi 2023.


07/03/2024: Gender gap

L’assurdo divario di genere che umilia il ruolo della donna nella società


06/03/2024: MUD 2024 - la scadenza

La presentazione del MUD - per le dichiarazioni riferite all’anno 2023 - dovrà avvenire entro il giorno 1 luglio 2024


05/03/2024: Piattaforme industriali e piloti su larga scala

Le piattaforme industriali digitali sono fondamentali per portare l'Europa avanti nella trasformazione digitale, collegando elementi tecnologici e applicazioni industriali.


2.5 3.5 4.5 5.5 6.5 7.5 8.5 9.5 10.5 11.5 12.5