06/02/2025: Cybersicurezza e sicurezza delle informazioni
In consultazione pubblica il progetto di prassi di riferimento per l’armonizzazione della UNI CEI EN ISO/IEC 27001 e il NIST Cybersecurity Framework 2.0.
Avviati nel marzo dello scorso anno, stanno giungendo a conclusione i lavori per la prassi di riferimento “Sistema di Gestione per la Cybersicurezza e la Sicurezza delle Informazioni armonizzato alla norma UNI CEI EN ISO/IEC 27001 e al Framework NIST CSF 2.0 – Requisiti“.
Il documento è in consultazione pubblica – liberamente scaricabile dal nostro sito e aperto ai vostri commenti – fino al 4 marzo 2025.
La futura prassi di riferimento – sviluppata con ACCREDIA, CINI (Consorzio Interuniversitario Nazionale Informatica) ed UNINFO – risponde a una esigenza particolarmente sentita dalle organizzazioni, poiché sia la norma UNI CEI EN ISO/IEC 27001 che il Cybersecurity Framework 2.0 del NIST (National Institute of Standards and Technology) costituiscono i principali punti di riferimento per il settore, ma presentano approcci in parte differenti e diverse modalità di applicazione.
La norma, sviluppata conformemente alla struttura di tutti gli standard sui sistemi di gestione (HS, Harmonized Structure), ha un’impostazione sistemica ed è strutturata a requisiti in modo da consentire a un’organizzazione la certificazione accreditata del proprio SGSI (Sistema di Gestione della Sicurezza delle Informazioni). Il NIST CSF 2.0 rappresenta invece un semplice ed efficace strumento per valutare e potenziare il proprio profilo di cybersicurezza. Questo significa che non tutti i controlli previsti dalla UNI CEI EN ISO/IEC 27001 trovano una completa o parziale corrispondenza all’interno del NIST CSF.
La prassi di riferimento vuole quindi essere uno strumento pratico per comprendere le differenze tra questi due documenti e facilitarne l’armonizzazione, consentendo così di adeguare in modo efficace il proprio sistema di gestione per la cybersicurezza e la sicurezza delle informazioni sia ai requisiti della UNI CEI EN ISO/IEC 27001, sia agli obiettivi previsti dal NIST CSF.
Il documento si completa di due appendici che forniscono prospetti di facile consultazione in cui sono evidenziate le relazioni tra specifici punti della norma e del Cybersecurity Framework del NIST.
Fonte: UNI
15/02/2018: Ormai alle porte l’inizio della nuova campagna europea 2018-2019
Il 24 aprile avrà inizio la nuova campagna «Ambienti di lavoro sani e sicuri 2018-2019» sul tema delle sostanze pericolose.
14/02/2018: Come applicare la ISO 9001?
Sistemi di gestione per la qualità - Linee guida per l'applicazione della ISO 9001:2015
13/02/2018: Sicurezza sul lavoro: il sostegno dell’Inail in tre mosse
Più di 16 milioni di incentivi a fondo perduto e, inoltre, riduzione del premio e interventi di reinserimento e integrazione lavorativa: il 15 febbraio workshop e tavoli tematici presso la Camera di Commercio di Firenze sulle agevolazioni
12/02/2018: Linee guida per la gestione dei cantieri ai fini della protezione ambientale
Indicazioni generali di buona pratica tecnica da adottare al fine di tutelare l'ambiente durante le attività di cantiere e le operazioni di ripristino dei luoghi.
08/02/2018: Neve in pista... casco in testa. Comportamento, segnaletica e attrezzature
Un opuscolo con un vademecum per chi pratica gli sport invernali.
07/02/2018: Utensili …a prova di vibrazione!
UNI EN ISO 28927-2:2017 “Macchine utensili portatili - Metodi di prova per la valutazione dell'emissione vibratoria - Parte 2: Avvitatori, avvitadadi e cacciaviti”
06/02/2018: Tabella di marcia sugli agenti cancerogeni
Mobilitarsi per combattere i tumori legati all’attività lavorativa
05/02/2018: L’uso dell’arte come strumento educativo e di formazione alla salute e alla sicurezza
Convegno gratuito a Milano il 27 febbraio: Social art: l’uso dell’arte come strumento educativo e di formazione alla salute e alla sicurezza
02/02/2018: Sostanze chimiche: l’inquinamento da mercurio
Disponibile il Bollettino d'informazione Sostanze Chimiche - Ambiente e Salute di gennaio 2018
01/02/2018: Scale portatili: UNI EN 131-2:2017 Requisiti, prove, marcatura
Una norma per garantre la sicurezza delle scale portalili.
31/01/2018: Sicurezza in caso d’incendio: vocabolario
La norma EN ISO 13943 con il vocabolario base applicabile alla sicurezza in caso di incendio
30/01/2018: Incidente alla Lamina: tanto è stato fatto, ma tanto ancora è da fare.
Un commento del Dipartimento di Ingegneria Industriale Università di Bologna
29/01/2018: L’esternalizzazione del rischio
Si terrà a Milano il 14 febbraio il convegno "L’esternalizzazione del rischio" organizzato dal Centro per la cultura della prevenzione nei luoghi di lavoro e di vita.
26/01/2018: Un sito Web per tutti coloro che sono coinvolti nella attuazione del nuovo regolamento generale europeo
Come rimanere sempre aggiornati sul nuovo regolamento generale sulla protezione dei dati.
25/01/2018: La cultura necessaria a proteggere i dati personali
Parola del Garante della Privacy. Intervento di Antonello Soro, Presidente del Garante per la protezione dei dati personali
24/01/2018: Autoliquidazione INAIL 2017/2018: istruzioni.
Le istruzioni relative all’autoliquidazione annuale dei premi 2017/2018, di cui si evidenziano le novità e le scadenze.
23/01/2018: Infortuni e malattie professionali: online gli open data Inail del 2017
I dati analitici delle denunce di infortunio e malattia professionale presentate all’Istituto entro il mese di dicembre.
22/01/2018: Studio sulla fattibilità di un’indagine telefonica tramite computer per la stima dell’esposizione da sostanze cancerogene nell’Unione europea
L’esposizione a sostanze cancerogene può causare il cancro, uno dei principali responsabili dei decessi lavoro-correlati nell’UE.
19/01/2018: Dall'incidente sul lavoro al lavoro di attore
La testimonianza di Franco Trevisi, iscritto all'ANMIL dagli anni sessanta: "Nella vita si riparte sempre"
18/01/2018: Verifiche periodiche: pubblicato l'elenco dei soggetti abilitati
Il Decreto direttoriale n. 3 del 16 gennaio 2018,
66 67 68 69 70 71 72 73 74 75 76