Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

06/02/2025: Cybersicurezza e sicurezza delle informazioni

In consultazione pubblica il progetto di prassi di riferimento per l’armonizzazione della UNI CEI EN ISO/IEC 27001 e il NIST Cybersecurity Framework 2.0.

Avviati nel marzo dello scorso anno, stanno giungendo a conclusione i lavori per la prassi di riferimento “Sistema di Gestione per la Cybersicurezza e la Sicurezza delle Informazioni armonizzato alla norma UNI CEI EN ISO/IEC 27001 e al Framework NIST CSF 2.0 – Requisiti“.
Il documento è in consultazione pubblica – liberamente scaricabile dal nostro sito e aperto ai vostri commenti – fino al 4 marzo 2025.

La futura prassi di riferimento – sviluppata con ACCREDIA, CINI (Consorzio Interuniversitario Nazionale Informatica) ed UNINFO – risponde a una esigenza particolarmente sentita dalle organizzazioni, poiché sia la norma UNI CEI EN ISO/IEC 27001 che il Cybersecurity Framework 2.0 del NIST (National Institute of Standards and Technology) costituiscono i principali punti di riferimento per il settore, ma presentano approcci in parte differenti e diverse modalità di applicazione.

La norma, sviluppata conformemente alla struttura di tutti gli standard sui sistemi di gestione (HS, Harmonized Structure), ha un’impostazione sistemica ed è strutturata a requisiti in modo da consentire a un’organizzazione la certificazione accreditata del proprio SGSI (Sistema di Gestione della Sicurezza delle Informazioni). Il NIST CSF 2.0 rappresenta invece un semplice ed efficace strumento per valutare e potenziare il proprio profilo di cybersicurezza. Questo significa che non tutti i controlli previsti dalla UNI CEI EN ISO/IEC 27001 trovano una completa o parziale corrispondenza all’interno del NIST CSF.

La prassi di riferimento vuole quindi essere uno strumento pratico per comprendere le differenze tra questi due documenti e facilitarne l’armonizzazione, consentendo così di adeguare in modo efficace il proprio sistema di gestione per la cybersicurezza e la sicurezza delle informazioni sia ai requisiti della UNI CEI EN ISO/IEC 27001, sia agli obiettivi previsti dal NIST CSF.


Il documento si completa di due appendici che forniscono prospetti di facile consultazione in cui sono evidenziate le relazioni tra specifici punti della norma e del Cybersecurity Framework del NIST.


Fonte: UNI


27/06/2016: Un incontro sulla tutela di salute e sicurezza negli appalti

A Chiusdino (SI) il 13 luglio 2016 si terrà il seminario tecnico “Verso il nuovo codice degli appalti. La tutela della salute e della sicurezza dei lavoratori”.


23/06/2016: Slitta l’approvazione della revisione dell’Accordo sulla formazione RSPP

Slitta probabilmente ai primi di luglio l’incontro in Conferenza Stato-Regioni per l’eventuale approvazione dell’Accordo sulla formazione degli RSPP e ASPP del 26 gennaio 2006.


23/06/2016: Futuro del lavoro: il crowdsourcing

Una rassegna sul futuro del lavoro e le implicazioni per la sicurezza e salute sul lavoro


23/06/2016: Agenzie ambientali: la Camera approva la legge di riforma

Il provvedimento istituisce il Sistema nazionale delle agenzie ambientali


22/06/2016: Relazione annuale Inail: nel 2015 infortuni sul lavoro in calo del 6,6%

In diminuzione anche il numero dei casi mortali, in via di consolidamento. Continuano a crescere, invece, le malattie professionali.


22/06/2016: Incidenti e malattie professionali in Campania

Alcune indicazioni tratte dal documento Inail “Rapporto annuale regionale 2014 – Campania”, pubblicato nel mese di dicembre 2015.


21/06/2016: Vacanze sicure, ma con le gomme in regola!

Un occhio attento della polizia stradale sullo stato delle gomme


20/06/2016: Rinnovata la squadra di AiFOS

I nuovi organismi direttivi per il quadriennio 2016-2020: Rocco Vitale e Francesco Naviglio riconfermati Presidente e Segretario Generale. Efisio Porcedda vice Presidente Vicario. Entra nel Comitato di Presidenza, assieme a Paolo Carminati, Adele De Prisco.


20/06/2016: Convegno INAIL sulla gestione del rischio stress lavoro-correlato

“La gestione del rischio stress lavoro-correlato: esperienze, monitoraggio e prospettive di sviluppo”: Roma, 14 luglio 2016


17/06/2016: Sicurezza a scuola: gli interventi che funzionano

Uno studio innovativo sotto molti punti di vista.


16/06/2016: Adempimenti per la revoca della sospensione

La nota n. 10084 del 18 maggio 2016 del ministero del Lavoro


16/06/2016: #GUIDAeBASTA

social, radio e una app per la campagna di Polizia e Anas


16/06/2016: Roma, 17 giugno: ultima tappa del "Tour per la Sicurezza sul Lavoro"

La straordinaria campagna di sensibilizzazione promossa dall’ANMIL per diffondere il tema della prevenzione degli infortuni sul lavoro


15/06/2016: Piano nazionale delle attività di controllo sui prodotti chimici, anno 2016


14/06/2016: Sistri: disponibili nuovi documenti

Disponibili il manulae operativo aggiornato e le procedure di iscrizione e gestione fascicolo azienda.


13/06/2016: Testo Unico - Disponibile il testo coordinato nell'edizione giugno 2016

Disponibile il Decreto Legislativo 9 aprile 2008 n. 81 coordinato con il Decreto Legislativo 3 agosto 2009 n. 106 e con i successivi ulteriori decreti integrativi e correttivi.


13/06/2016: Telecamere “intelligenti” e videosorveglianza “lunga” con adeguate garanzie

Autorizzato per particolari motivi di sicurezza un sistema di riconoscimento basato su modelli comportamentali


10/06/2016: Incidenti e malattie professionali nelle Marche

Riportiamo alcune indicazioni tratte dal documento Inail “Rapporto annuale regionale 2014 – Marche”, pubblicato nel mese di dicembre 2015.


09/06/2016: Il caso Costa Concordia: una sentenza che restituisce giustizia

Confermata la sentenza penale di condanna nei confronti del comandante Schettino


09/06/2016: Soluzioni sulle verifiche periodiche sulle attrezzature

Come procedere?


85 86 87 88 89 90 91 92 93 94 95