Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

06/02/2025: Cybersicurezza e sicurezza delle informazioni

In consultazione pubblica il progetto di prassi di riferimento per l’armonizzazione della UNI CEI EN ISO/IEC 27001 e il NIST Cybersecurity Framework 2.0.

Avviati nel marzo dello scorso anno, stanno giungendo a conclusione i lavori per la prassi di riferimento “Sistema di Gestione per la Cybersicurezza e la Sicurezza delle Informazioni armonizzato alla norma UNI CEI EN ISO/IEC 27001 e al Framework NIST CSF 2.0 – Requisiti“.
Il documento è in consultazione pubblica – liberamente scaricabile dal nostro sito e aperto ai vostri commenti – fino al 4 marzo 2025.

La futura prassi di riferimento – sviluppata con ACCREDIA, CINI (Consorzio Interuniversitario Nazionale Informatica) ed UNINFO – risponde a una esigenza particolarmente sentita dalle organizzazioni, poiché sia la norma UNI CEI EN ISO/IEC 27001 che il Cybersecurity Framework 2.0 del NIST (National Institute of Standards and Technology) costituiscono i principali punti di riferimento per il settore, ma presentano approcci in parte differenti e diverse modalità di applicazione.

La norma, sviluppata conformemente alla struttura di tutti gli standard sui sistemi di gestione (HS, Harmonized Structure), ha un’impostazione sistemica ed è strutturata a requisiti in modo da consentire a un’organizzazione la certificazione accreditata del proprio SGSI (Sistema di Gestione della Sicurezza delle Informazioni). Il NIST CSF 2.0 rappresenta invece un semplice ed efficace strumento per valutare e potenziare il proprio profilo di cybersicurezza. Questo significa che non tutti i controlli previsti dalla UNI CEI EN ISO/IEC 27001 trovano una completa o parziale corrispondenza all’interno del NIST CSF.

La prassi di riferimento vuole quindi essere uno strumento pratico per comprendere le differenze tra questi due documenti e facilitarne l’armonizzazione, consentendo così di adeguare in modo efficace il proprio sistema di gestione per la cybersicurezza e la sicurezza delle informazioni sia ai requisiti della UNI CEI EN ISO/IEC 27001, sia agli obiettivi previsti dal NIST CSF.


Il documento si completa di due appendici che forniscono prospetti di facile consultazione in cui sono evidenziate le relazioni tra specifici punti della norma e del Cybersecurity Framework del NIST.


Fonte: UNI


07/10/2016: CLP: nono adeguamento al progresso tecnico

Il regolamento 1179 del 19 luglio 2016


06/10/2016: 66° Giornata Nazionale per le Vittime degli Incidenti sul Lavoro

ANMIL a Venezia per la manifestazione nazionale con la partecipazione delle massime istituzioni.


06/10/2016: Un rischio per i lavoratori all’aperto

Alcune pillole informative di INAIL su un rischio per tutti i lavoratori che svolgono la propria attività all’aperto: i raggi solari.


05/10/2016: Medico competente e gare al ribasso

La mozione di SIMLII. Di Luigi Dal Cason


04/10/2016: Prevenzione incendi nelle strutture turistico-ricettive in aria aperta

Pubblicata dal Dipartimento dei Vigili del Fuoco la Nota prot. n. 11257 del 16/09/2016


03/10/2016: Al via l’attività dell’Ispettorato Nazionale del Lavoro

Insediati il Consiglio di Amministrazione e il Collegio dei Revisori


03/10/2016: Sicurezza stradale: online la nuova Piattaforma Nazionale del Miur

Una vetrina di buone pratiche e scambi didattici per le scuole


30/09/2016: L'uso dell'ironia e della creatività nella formazione in materia di salute e sicurezza sul lavoro

Convegno gratuito a Milano il 12 ottobre


29/09/2016: Piano strategico per la sicurezza sul lavoro in Toscana

Le azioni previste nel piano strategico regionale 2016 - 2020


29/09/2016: Seveso III: risposte a quesiti

Sono disponibili sul sito del Ministero dell'Ambiente delle risposte ad alcuni quesiti circa l'applicazione del d.lgs. 105/2015.


28/09/2016: Revisione delle forme contrattuali: impatto e ricadute sulla Sicurezza sul Lavoro

Workshop martedì 11 ottobre alle ore 9.00-18.00 alla Camera di Commercio di Modena


27/09/2016: Audit 231 procedure semplificate: modelli in ambito salute e sicurezza per le PMI

Convegno gratuito a perugia il 27 ottobre.


26/09/2016: Ancora una volta attenti alle inferriate!

Cerchiamo di trasformare gli errori degli altri in maggior sicurezza per noi. Di Adalberto Biasiotti.


26/09/2016: Il ruolo degli RLS nella sorveglianza sanitaria

Convegno a Milano il 5 ottobre.


23/09/2016: ISO 9001:2015. Linea Guida ANIMA-ICIM

Comprendere, interpretare e applicare la norma ISO 9001:2015


22/09/2016: Convegno sulla gestione del rischio chimico e cancerogeno

A Milano il 28 settembre


22/09/2016: L’ottimizzazione del lavoro dei “seniors”

Meglio invecchiare durante il Lavoro, un aspetto importante della prevenzione.


21/09/2016: Pubblicato l'elenco dei soggetti abilitati per l’effettuazione delle verifiche periodiche

Il suddetto elenco sostituisce integralmente il precedente elenco allegato al decreto direttoriale del 18 marzo 2016.


21/09/2016: VIS: Linee Guida per i professionisti e i valutatori

Linea Guida per la Valutazione di Impatto sulla Salute


20/09/2016: Convegno su sicurezza e trasporti

Convegno a Padova il 30 settembre: Sicurezza e trasporti: valore economico e valore etico


82 83 84 85 86 87 88 89 90 91 92