Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

08/03/2016: Una terminologia comune per la sicurezza delle informazioni

Tutte le informazioni contenute ed elaborate da un'organizzazione sono soggette a rischi potenziali.

Tutte le informazioni contenute ed elaborate da un'organizzazione sono soggette a rischi potenziali. Attacchi informatici, errori umani, eventi naturali e altre vulnerabilità intrinseche all’uso che ne viene fatto possono comprometterle, alterarle o provocare la loro irreversibile perdita.
La sicurezza delle informazioni deve essere perciò il cuore delle attività di un'organizzazione, che deve pertanto curarsi di attuare tutte quelle misure che permettano una protezione adeguata di tutti i suoi dati, per esempio contro il rischio della loro perdita, contro la compromissione della loro riservatezza, contro la minaccia alla loro integrità.
La famiglia di norme sui Sistemi di Gestione per la Sicurezza delle Informazioni (Information Security Management System, in italiano conosciuto con l’acronimo SGSI) consente alle aziende di sviluppare e implementare un quadro solido per la gestione della sicurezza dei loro asset informativi, compresi i dati finanziari, la proprietà intellettuale, i dati dei dipendenti e altri ancora affidati loro da clienti o da terzi.
Recentemente il Sottocomitato SC 27 "IT Security techniques" del Comitato Tecnico congiunto ISO/IEC JTC 1 "Information technology" ha concluso i lavori di aggiornamento della ISO/IEC 27000 "Information technology – Security techniques – Information security management systems – Overview and vocabulary".
La norma, che aggiorna la precedente edizione del 2014, ha il pregio di riunire in una visione complessiva i diversi aspetti dei sistemi di gestione della sicurezza delle informazioni coperti dalle norme della famiglia dei SGSI e di definire una griglia comune di termini e di definizioni correlate.
"Ogni linguaggio comune richiede un insieme terminologico comune. Ebbene, questo vocabolario è fornito dall’ISO/IEC 27000", spiega Edward Humphreys, Convenor del Gruppo di lavoro ISO/IEC JTC 1/SC 27/WG 1 che ha sviluppato il documento.
Proteggere i propri dati attraverso la definizione, la realizzazione, la manutenzione e il miglioramento dei livelli di sicurezza è essenziale per un’organizzazione che voglia raggiungere i propri obiettivi e rafforzare la propria immagine e la propria conformità a leggi e regolamenti.
Tutte le attività coordinate che occorrono per realizzare i controlli adeguati e per ridurre le minacce alla sicurezza delle informazioni sono parte di ciò che in genere viene conosciuto come "gestione della sicurezza delle informazioni" (l'Information Security Management).
La nuova ISO/IEC 27000 fornisce quindi lo schema generale per le norme della famiglia dei SGSI, attraverso il quale supportare i requisiti contenuti nella norma ISO/IEC 27001 ("Tecnologie informatiche - Tecniche per la sicurezza - Sistemi di gestione per la sicurezza delle informazioni - Requisiti") e la modalità con cui essi interagiscono tra loro.
Questo carattere allo stesso tempo generale e propedeutico della ISO/IEC 27000 è messo in risalto da Elzbieta Andrukiewicz, relatrice della norma internazionale: "La ISO/IEC 27000 fornisce una breve introduzione al settore della sicurezza delle informazioni e ai relativi sistemi di gestione, descrivendo come attuarli, renderli operativi, manutenerli e migliorarli".
La ISO/IEC 27000 è dunque la chiave per meglio comprendere ed applicare con successo le norme sulla gestione della sicurezza delle informazioni, in un contesto che è in inesorabile evoluzione e in continuo cambiamento. "Per avere una misura di questo dinamismo basti pensare che si è passati dalla singola norma di riferimento, che nel 2000 ancora era denominata ISO/IEC 17799, ad un insieme articolato di norme di requisiti e di linee guida che vanta oggi una ventina di unità e che viene guardato come punto di riferimento da tutto il mondo", ricorda Fabio Guasconi, Presidente della Commissione tecnica UNINFO "Sicurezza - Security".
 
Fonte: UNI

02/07/2020: La gestione dei dati personali nella Pa, il convegno dell’Inail

Durante l’evento, trasmesso in streaming il 26 giugno, è stato tracciato un quadro dei risultati raggiunti e delle criticità emerse nelle amministrazioni pubbliche in ambito privacy.


01/07/2020: COVID-19: la nuova ordinanza della Regione Lombardia

Pubblicata l'ordinanza n. 573 del 29 giugno 2020 della Regione Lombardia che contiene le disposizioni valide dal 1° al 14 luglio 2020


30/06/2020: Coronavirus e fase 2, prevista una sorveglianza sanitaria eccezionale nei luoghi di lavoro

Secondo quanto disposto dal decreto “Rilancio”, la misura dovrà essere assicurata dai datori di lavoro pubblici e privati ai lavoratori maggiormente esposti e potrà essere fornita anche dall’Inail. A breve dall’Istituto un’app per richiederla telematicamente


29/06/2020: Virus, biciclette e sicurezza stradale

Le biciclette sono intrinsecamente pericolose? Forse il problema non è il mezzo ma il contesto.


26/06/2020: Guida per la ricerca e gestione dei contatti (contact tracing) dei casi di COVID-19

La ricerca e gestione dei contatti (contact tracing) è una componente chiave delle strategie di prevenzione e controllo del COVID-19. La guida dell'ISS.


25/06/2020: Restrizione dell'uso di determinate sostanze pericolose nelle apparecchiature elettriche ed elettroniche

Modificato il decreto sulla restrizione dell'uso di determinate sostanze pericolose nelle apparecchiature elettriche ed elettroniche


24/06/2020: Nuovo Coronavirus, al 15 giugno denunciati all’Inail 49.021 contagi sul lavoro

Dal quinto report sulle infezioni da Covid-19 di origine professionale, elaborato dalla Consulenza statistico attuariale dell’Istituto, emerge un incremento di 1.999 casi rispetto al monitoraggio del 31 maggio.


23/06/2020: Amianto nelle rocce ofiolitiche in Calabria

I risultati di un progetto di ricerca Inail inerente la caratterizzazione chimico mineralogica delle ofioliti affioranti sul territorio della Regione Calabria


22/06/2020: Il Garante privacy presenta la Relazione annuale

Il 23 giugno alla Camera dei Deputati in diretta streaming. Il bilancio dell’attività 2019


22/06/2020: Le novità sul Fascicolo Sanitario Elettronico

Un'infografica del Garante della protezione dei dati personali che riepiloga cos'è e chi vi può accedere.


19/06/2020: Lo sport riparte in sicurezza

Un webinar organizzato dalla Scuola dello sport del Coni Umbria ha evidenziato le misure da mettere in atto per la riattivazione degli impianti sportivi, a seguito dell'emergenza sanitaria da Covid-19


18/06/2020: Agenda 2030: la pandemia aiuta?

Il rapporto annuale Istat sull’andamento degli obiettivi di sviluppo sostenibile è l’occasione per valutare l’impatto che la pandemia sta avendo e avrà sui singoli obiettivi


17/06/2020: 10 poster per 10 buone prassi contro la Covid-19

Disponibile in tre lingue l'iniziativa rivolta a tutti gli stakeholder per contrastare la diffusione dell'epidemia nella fase di riapertura delle attività economiche


16/06/2020: Fase 3, studi dentistici e aumento precauzioni

Un’indagine indica che il 76% degli italiani ritiene che gli studi dentistici siano sicuri e a prova di contagio.


15/06/2020: Fase 3: la Ministra De Micheli ha firmato un nuovo decreto sul trasporto aereo

Le disposizioni in vigore fino al 14 luglio prossimo


12/06/2020: Comunicazione in emergenza nei reparti COVID-19

Un documento dell'ISS con indicazioni di comunicazione etica all’interno del contesto ospedaliero e in particolare nei repartidi Emergenza da Coronavirus.


12/06/2020: Procedura di validazione in deroga dpi

Pubblicato l’aggiornamento all'8 giugno 2020 dell'elenco dei dispositivi di protezione individuale autorizzati con la procedura di validazione in deroga.


11/06/2020: Forum Sicurezza per l’emergenza Covid-19

Due webinar gratuiti sulla gestione della sicurezza nei cantieri e luoghi di lavoro (il primo) e nei musei e spazi per eventi (il secondo), a seguito delle nuove norme introdotte come effetto dell’emergenza del Covid-19.


10/06/2020: Recepimento Modifica Direttiva Cancerogeni

Pubblicato il Decreto Interministeriale con i nuovi valori-limite di esposizione professionale ad agenti chimici


10/06/2020: Analisi degli infortuni nelle aziende del Settore Ambiente

Un approfondimento sugli infortuni sul lavoro nel settore di igiene ambientale.


30 31 32 33 34 35 36 37 38 39 40