Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

08/03/2016: Una terminologia comune per la sicurezza delle informazioni

Tutte le informazioni contenute ed elaborate da un'organizzazione sono soggette a rischi potenziali.

Tutte le informazioni contenute ed elaborate da un'organizzazione sono soggette a rischi potenziali. Attacchi informatici, errori umani, eventi naturali e altre vulnerabilità intrinseche all’uso che ne viene fatto possono comprometterle, alterarle o provocare la loro irreversibile perdita.
La sicurezza delle informazioni deve essere perciò il cuore delle attività di un'organizzazione, che deve pertanto curarsi di attuare tutte quelle misure che permettano una protezione adeguata di tutti i suoi dati, per esempio contro il rischio della loro perdita, contro la compromissione della loro riservatezza, contro la minaccia alla loro integrità.
La famiglia di norme sui Sistemi di Gestione per la Sicurezza delle Informazioni (Information Security Management System, in italiano conosciuto con l’acronimo SGSI) consente alle aziende di sviluppare e implementare un quadro solido per la gestione della sicurezza dei loro asset informativi, compresi i dati finanziari, la proprietà intellettuale, i dati dei dipendenti e altri ancora affidati loro da clienti o da terzi.
Recentemente il Sottocomitato SC 27 "IT Security techniques" del Comitato Tecnico congiunto ISO/IEC JTC 1 "Information technology" ha concluso i lavori di aggiornamento della ISO/IEC 27000 "Information technology – Security techniques – Information security management systems – Overview and vocabulary".
La norma, che aggiorna la precedente edizione del 2014, ha il pregio di riunire in una visione complessiva i diversi aspetti dei sistemi di gestione della sicurezza delle informazioni coperti dalle norme della famiglia dei SGSI e di definire una griglia comune di termini e di definizioni correlate.
"Ogni linguaggio comune richiede un insieme terminologico comune. Ebbene, questo vocabolario è fornito dall’ISO/IEC 27000", spiega Edward Humphreys, Convenor del Gruppo di lavoro ISO/IEC JTC 1/SC 27/WG 1 che ha sviluppato il documento.
Proteggere i propri dati attraverso la definizione, la realizzazione, la manutenzione e il miglioramento dei livelli di sicurezza è essenziale per un’organizzazione che voglia raggiungere i propri obiettivi e rafforzare la propria immagine e la propria conformità a leggi e regolamenti.
Tutte le attività coordinate che occorrono per realizzare i controlli adeguati e per ridurre le minacce alla sicurezza delle informazioni sono parte di ciò che in genere viene conosciuto come "gestione della sicurezza delle informazioni" (l'Information Security Management).
La nuova ISO/IEC 27000 fornisce quindi lo schema generale per le norme della famiglia dei SGSI, attraverso il quale supportare i requisiti contenuti nella norma ISO/IEC 27001 ("Tecnologie informatiche - Tecniche per la sicurezza - Sistemi di gestione per la sicurezza delle informazioni - Requisiti") e la modalità con cui essi interagiscono tra loro.
Questo carattere allo stesso tempo generale e propedeutico della ISO/IEC 27000 è messo in risalto da Elzbieta Andrukiewicz, relatrice della norma internazionale: "La ISO/IEC 27000 fornisce una breve introduzione al settore della sicurezza delle informazioni e ai relativi sistemi di gestione, descrivendo come attuarli, renderli operativi, manutenerli e migliorarli".
La ISO/IEC 27000 è dunque la chiave per meglio comprendere ed applicare con successo le norme sulla gestione della sicurezza delle informazioni, in un contesto che è in inesorabile evoluzione e in continuo cambiamento. "Per avere una misura di questo dinamismo basti pensare che si è passati dalla singola norma di riferimento, che nel 2000 ancora era denominata ISO/IEC 17799, ad un insieme articolato di norme di requisiti e di linee guida che vanta oggi una ventina di unità e che viene guardato come punto di riferimento da tutto il mondo", ricorda Fabio Guasconi, Presidente della Commissione tecnica UNINFO "Sicurezza - Security".
 
Fonte: UNI

10/09/2021: Dopo l’infortunio un nuovo lavoro e l’amore per lo sport

Online la video-storia di Michele


09/09/2021: Linee guida Snpa sulla classificazione dei rifiuti

Approvate le Linee guida SNPA sulla classificazione dei rifiuti


06/09/2021: Alcuni quesiti sul green pass

Il Garante per la protezione dei dati personali risponde ad alcuni quesiti sul green pass


03/09/2021: Guidare ecologico

Il ricorso all'automobile è spesso una scelta obbligata, ma noi possiamo fare qualcosa, con un corretto modo di guidare, per limitare il nostro impatto ambientale


01/09/2021: Il ritorno di Napo per combattere i disturbi muscoloscheletrici sul luogo di lavoro

Segui Napo nella sua nuova avventura: «Alleggerisci il carico» – 2021


31/08/2021: Dal 1° settembre Green Pass obbligatorio per 3,5 milioni di lavoratori

Norma complessa e contraddittoria con prescrizioni diverse per clienti e addetti degli stessi servizi e attività.


30/08/2021: Emissioni di gas serra in forte calo in Europa

Il forte calo delle emissioni, ottenuto prima della pandemia, dovuto principalmente al ridotto utilizzo del carbone per la produzione di energia


27/08/2021: Aggiorna le misure di quarantena e isolamento raccomandate

La Circolare dell'11 agosto 2021 del Ministero della salute.


06/08/2021: I controlli sul Green pass: gli aspetti pratici

Le FAQ della Fondazione Studi Consulenti del Lavoro


06/08/2021: ANMIL si rivolge al Presidente Mattarella

Forni (ANMIL): al Presidente Mattarella e al Ministro Orlando chiediamo di riconoscere il nostro ruolo nella lotta agli infortuni


05/08/2021: Guidare ecologico

Il ricorso all'automobile è spesso una scelta obbligata, ma noi possiamo fare qualcosa, con un corretto modo di guidare, per limitare il nostro impatto ambientale


04/08/2021: Viaggiare in modo sostenibile

Il turismo ha un ampio impatto sull’economia, sulla società e sull’ambiente, per questo è necessario che divenga più resiliente e sostenibile


03/08/2021: Covid-19: studio Fbk-Iss-Inail

Con l’introduzione delle zone colorate nel novembre 2020 evitati 25mila ricoveri


29/07/2021: Transizione ecologica: il ruolo delle città europee

Le città sono i motori dell'economia europea e sono sempre più riconosciute come attori chiave nella transizione dell'Europa verso un'economia a basse emissioni di carbonio


28/07/2021: Eu-Osha: soddisfatti gli obiettivi per il 2020

In un anno senza precedenti, l’EU-OSHA ha superato gli obiettivi chiave e realizzato la propria missione di migliorare la sicurezza e la salute sul lavoro (SSL) in tutta Europa.


27/07/2021: Vaccinazione contro COVID-19 nelle comunità residenziali in Italia

La versione dell’8 luglio 2021 con le priorità e modalità di implementazione ad interim.


26/07/2021: Cyberbullismo

Il video del Garante privacy per spiegare ai ragazzi come difendersi


23/07/2021: Le nuove regole dal 6 agosto

Il comunicato stampa del Consiglio dei Ministri che chiarisce che sarà possibile svolgere alcune attività solo se si è in possesso di certificazioni verdi Covid-19 o di test negativo


21/07/2021: Indicazioni ad interim sui principi di gestione del Long-COVID

Il rapporto ISS COVID-19 n. 15/2021 aggiornato al 1° luglio 2021.


20/07/2021: Il piano di Viabilità Italia per l'estate 2021

Il calendario delle giornate del mese di luglio con i maggiori flussi di traffico turistico e i divieti di circolazione dei veicoli di portata superiore alle 7.5 t.


18.5 19.5 20.5 21.5 22.5 23.5 24.5 25.5 26.5 27.5 28.5