Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

06/02/2025: Cybersicurezza e sicurezza delle informazioni

In consultazione pubblica il progetto di prassi di riferimento per l’armonizzazione della UNI CEI EN ISO/IEC 27001 e il NIST Cybersecurity Framework 2.0.

Avviati nel marzo dello scorso anno, stanno giungendo a conclusione i lavori per la prassi di riferimento “Sistema di Gestione per la Cybersicurezza e la Sicurezza delle Informazioni armonizzato alla norma UNI CEI EN ISO/IEC 27001 e al Framework NIST CSF 2.0 – Requisiti“.
Il documento è in consultazione pubblica – liberamente scaricabile dal nostro sito e aperto ai vostri commenti – fino al 4 marzo 2025.

La futura prassi di riferimento – sviluppata con ACCREDIA, CINI (Consorzio Interuniversitario Nazionale Informatica) ed UNINFO – risponde a una esigenza particolarmente sentita dalle organizzazioni, poiché sia la norma UNI CEI EN ISO/IEC 27001 che il Cybersecurity Framework 2.0 del NIST (National Institute of Standards and Technology) costituiscono i principali punti di riferimento per il settore, ma presentano approcci in parte differenti e diverse modalità di applicazione.

La norma, sviluppata conformemente alla struttura di tutti gli standard sui sistemi di gestione (HS, Harmonized Structure), ha un’impostazione sistemica ed è strutturata a requisiti in modo da consentire a un’organizzazione la certificazione accreditata del proprio SGSI (Sistema di Gestione della Sicurezza delle Informazioni). Il NIST CSF 2.0 rappresenta invece un semplice ed efficace strumento per valutare e potenziare il proprio profilo di cybersicurezza. Questo significa che non tutti i controlli previsti dalla UNI CEI EN ISO/IEC 27001 trovano una completa o parziale corrispondenza all’interno del NIST CSF.

La prassi di riferimento vuole quindi essere uno strumento pratico per comprendere le differenze tra questi due documenti e facilitarne l’armonizzazione, consentendo così di adeguare in modo efficace il proprio sistema di gestione per la cybersicurezza e la sicurezza delle informazioni sia ai requisiti della UNI CEI EN ISO/IEC 27001, sia agli obiettivi previsti dal NIST CSF.


Il documento si completa di due appendici che forniscono prospetti di facile consultazione in cui sono evidenziate le relazioni tra specifici punti della norma e del Cybersecurity Framework del NIST.


Fonte: UNI


23/12/2015: Le inidoneità e le limitazioni lavorative del personale del SSN

Dimensioni del fenomeno e proposte


22/12/2015: Una boccata di ossigeno per gli istituti di vigilanza privata!

La pressione che il ministero dell’interno sta esercitando sugli istituti di vigilanza privata è forse insostenibile.


22/12/2015: 8° Rapporto sull’attività di Sorveglianza del Mercato - Direttiva macchine

La sintesi dell’attività di Sorveglianza del Mercato, riferita al 30 giugno 2015.


21/12/2015: NATALE: addobbi e giocattoli a misura di bambino

Dall’albero di Natale al presepe, senza dimenticare i giocattoli, a cosa fare attenzione quando c’è un bambino in casa.


18/12/2015: Premio “Imprese per la sicurezza”, iscrizioni fino al 14 gennaio

Un concorso indetto da Inail e Confindustria


17/12/2015: In arrivo il nuovo regolamento privacy

Il regolamento generale sulla protezione dei dati in dirittura di arrivo.


17/12/2015: Nuova norma Uni 11158:2015: DPI e cadute dall'alto

Cadute dall’alto, nuova norma Uni sui dispositivi di protezione individuale


16/12/2015: Salute e sicurezza sul lavoro: accordo quadro tra Inail, Ministero Salute e Conferenza Regioni

Gli obiettivi dell'accordo.


16/12/2015: Guida alla compilazione del modello OT/24 per il 2016

Disponibile sul sito INAIL nella sezione la Guida alla compilazione del modello OT/24 per l'anno 2016.


16/12/2015: Impianti termici: guida per esercizio, manutenzione e controllo di efficienza

La guida chiarisce gli adempimenti previsti dalla legge nazionale per la manutenzione e il controllo di efficienza degli impianti termici e le loro tempistiche.


15/12/2015: Banche in coda per il nuovo dominio web .bank

Non è solo per una moda che le banche di tutto il mondo si affollano per acquisire questo nuovo dominio. Ad esso sono legati importanti risvolti di sicurezza informatica


15/12/2015: Alberi ed addobbi sicuri

I consigli dei Vigili del Fuoco.


14/12/2015: Si è dimesso il sostituto procuratore Raffaele Guariniello

In anticipo sul termine del prepensionamento.


14/12/2015: I rischi nel settore sportivo

Disponibili nuovi strumenti OiRA per valutare i rischi nel settore sportivo


11/12/2015: Un alfabeto di informazioni sull'ambiente

Speciale "Schede informative ARPAT"


10/12/2015: Ok del Senato al reato di omicidio stradale

Il provvedimento torna alla Camera dei deputati.


10/12/2015: Pubblicata norma UNI su indumenti di protezione per la saldatura

È entrata in vigore il 1° ottobre la norma UNI EN ISO 11611:2015 che riguarda gli indumenti di protezione utilizzati per la saldatura e i procedimenti connessi


10/12/2015: Salute e internet: come difendersi dalle bufale on line

Alcune regole per aiutare gli utenti della rete a difendersi dalle bufale on line.


09/12/2015: Antincendio: pubblicata in lingua italiana la norma europea UNI EN 54-22

Sistemi di rivelazione e di segnalazione d'incendio - Parte 22: Rivelatori lineari di calore ripristinabili


09/12/2015: Banca Dati delle Soluzioni: un progetto importante

Un progetto che vuole mettere a disposizione le soluzioni a problemi quali quello del rischio negli ambienti confinati e il rischio biomeccanico.


93.5 94.5 95.5 96.5 97.5 98.5 99.5 100.5 101.5 102.5 103.5