Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

08/03/2016: Una terminologia comune per la sicurezza delle informazioni

Tutte le informazioni contenute ed elaborate da un'organizzazione sono soggette a rischi potenziali.

Tutte le informazioni contenute ed elaborate da un'organizzazione sono soggette a rischi potenziali. Attacchi informatici, errori umani, eventi naturali e altre vulnerabilità intrinseche all’uso che ne viene fatto possono comprometterle, alterarle o provocare la loro irreversibile perdita.
La sicurezza delle informazioni deve essere perciò il cuore delle attività di un'organizzazione, che deve pertanto curarsi di attuare tutte quelle misure che permettano una protezione adeguata di tutti i suoi dati, per esempio contro il rischio della loro perdita, contro la compromissione della loro riservatezza, contro la minaccia alla loro integrità.
La famiglia di norme sui Sistemi di Gestione per la Sicurezza delle Informazioni (Information Security Management System, in italiano conosciuto con l’acronimo SGSI) consente alle aziende di sviluppare e implementare un quadro solido per la gestione della sicurezza dei loro asset informativi, compresi i dati finanziari, la proprietà intellettuale, i dati dei dipendenti e altri ancora affidati loro da clienti o da terzi.
Recentemente il Sottocomitato SC 27 "IT Security techniques" del Comitato Tecnico congiunto ISO/IEC JTC 1 "Information technology" ha concluso i lavori di aggiornamento della ISO/IEC 27000 "Information technology – Security techniques – Information security management systems – Overview and vocabulary".
La norma, che aggiorna la precedente edizione del 2014, ha il pregio di riunire in una visione complessiva i diversi aspetti dei sistemi di gestione della sicurezza delle informazioni coperti dalle norme della famiglia dei SGSI e di definire una griglia comune di termini e di definizioni correlate.
"Ogni linguaggio comune richiede un insieme terminologico comune. Ebbene, questo vocabolario è fornito dall’ISO/IEC 27000", spiega Edward Humphreys, Convenor del Gruppo di lavoro ISO/IEC JTC 1/SC 27/WG 1 che ha sviluppato il documento.
Proteggere i propri dati attraverso la definizione, la realizzazione, la manutenzione e il miglioramento dei livelli di sicurezza è essenziale per un’organizzazione che voglia raggiungere i propri obiettivi e rafforzare la propria immagine e la propria conformità a leggi e regolamenti.
Tutte le attività coordinate che occorrono per realizzare i controlli adeguati e per ridurre le minacce alla sicurezza delle informazioni sono parte di ciò che in genere viene conosciuto come "gestione della sicurezza delle informazioni" (l'Information Security Management).
La nuova ISO/IEC 27000 fornisce quindi lo schema generale per le norme della famiglia dei SGSI, attraverso il quale supportare i requisiti contenuti nella norma ISO/IEC 27001 ("Tecnologie informatiche - Tecniche per la sicurezza - Sistemi di gestione per la sicurezza delle informazioni - Requisiti") e la modalità con cui essi interagiscono tra loro.
Questo carattere allo stesso tempo generale e propedeutico della ISO/IEC 27000 è messo in risalto da Elzbieta Andrukiewicz, relatrice della norma internazionale: "La ISO/IEC 27000 fornisce una breve introduzione al settore della sicurezza delle informazioni e ai relativi sistemi di gestione, descrivendo come attuarli, renderli operativi, manutenerli e migliorarli".
La ISO/IEC 27000 è dunque la chiave per meglio comprendere ed applicare con successo le norme sulla gestione della sicurezza delle informazioni, in un contesto che è in inesorabile evoluzione e in continuo cambiamento. "Per avere una misura di questo dinamismo basti pensare che si è passati dalla singola norma di riferimento, che nel 2000 ancora era denominata ISO/IEC 17799, ad un insieme articolato di norme di requisiti e di linee guida che vanta oggi una ventina di unità e che viene guardato come punto di riferimento da tutto il mondo", ricorda Fabio Guasconi, Presidente della Commissione tecnica UNINFO "Sicurezza - Security".
 
Fonte: UNI

18/10/2017: INL: circolare sull'omessa sorveglianza sanitaria dei lavoratori

Circolare n. 3/2017 sulla sorveglianza sanitaria: Indicazioni operative sulle sanzioni da applicare in caso di omessa sorveglianza sanitaria dei lavoratori.


17/10/2017: Lezioni gratuite di Rianimazione cardiopolmonare

Mass training “Society saving lives”: lezioni gratuite di BLSD dal 17 al 21 ottobre


16/10/2017: Protocollo Miur-Anmil per promuovere la prevenzione dei luoghi di vita e di lavoro

Divulgare la cultura della sicurezza e il valore della prevenzione tra i giovani e nel mondo della scuola.


16/10/2017: SicurezzAccessibile

La sicurezza sul lavoro dei ricercatori in zone a rischio geopolitico


13/10/2017: Esposizione ad agenti cancerogeni, mutageni e biologici

La Circolare n. 43 del 12 ottobre 2017 di INAIL sulle modalità telematiche di trasmissione e aggiornamento.


12/10/2017: La salute mentale sul lavoro

La Giornata mondiale della salute mentale accende i riflettori sul posto di lavoro


11/10/2017: Indagine nazionale sulla salute e sicurezza sul lavoro

Indagine sui modelli partecipativi aziendali e territoriali per la salute e la sicurezza sul lavoro


10/10/2017: Infortuni: denuncia INAIL dal 12 ottobre 2017

Un nuovo obbligo in capo alle aziende.


09/10/2017: XV Rapporto sulla sicurezza delle scuole

Una scuola su quattro ha una manutenzione inadeguata


05/10/2017: 8 ottobre: Giornata per le Vittime degli Incidenti sul Lavoro

L‘ANMIL celebra in tutta Italia la 67ᵃ Giornata per le Vittime degli Incidenti sul Lavoro. A Cagliari la manifestazione nazionale con le massime autorità istituzionali


04/10/2017: REACH 2018: un tutorial

Come accedere ai servizi Cloud dell’ECHA


03/10/2017: Gli incendi di natura elettrica

Una guida pubblicata dal Corpo Nazionale dei Vigili del Fuoco a cura del Nucleo Investigativo Antincendi di Roma.


02/10/2017: Repository della documentazione sindacale sulla prevenzione dei rischi e la salute e sicurezza sul lavoro

La scheda informativa ripercorre la nascita e lo sviluppo del Centro ricerche e documentazione rischi e danni da lavoro (CRD), attivo dal 1974 al 1985.


29/09/2017: Amianto naturale: il rischio delle pietre verdi calabresi

Gli affioramenti ofiolitici presenti nella regione Calabria possono costituire un potenziale rischio per la salute umana


28/09/2017: Le 4 fasi essenziali della valutazione dei rischi

La nuova infografica sull’OiRA


27/09/2017: Lavoro sano e sicuro per i lavoratori interinali

I lavoratori interinali sono al centro di una nuova campagna dello SLIC


26/09/2017: Lavorare in salute e sicurezza a ogni età

Si terrà a Roma il 4 ottobre 2017, il convegno “Lavorare in salute e sicurezza a ogni età: ricerche e interventi organizzativi”.


25/09/2017: Verifiche periodiche delle attrezzature di lavoro: pubblicato l'elenco dei soggetti abilitati

Con il Decreto direttoriale del 20 settembre 2017 è stato adottato il Quattordicesimo elenco dei soggetti abilitati per l'effettuazione delle verifiche periodiche delle attrezzature di lavoro ai sensi dell'articolo 71, comma 11, del Decreto legislativo 9 aprile 2008, n. 81 e smi..


25/09/2017: Infortuni e malattie professionali: gli open data Inail dei primi otto mesi del 2017

Tra gennaio e agosto denunciati all’Istituto 422mila infortuni sul lavoro, 682 dei quali con esito mortale. Prosegue il trend in calo delle denunce relative a tecnopatie.


22/09/2017: Inail: un breve profilo

L’Inail ha ormai assunto anche la funzione strategica di Polo della Salute e della Sicurezza sul Lavoro in Italia.


66.5 67.5 68.5 69.5 70.5 71.5 72.5 73.5 74.5 75.5 76.5