Nell’ambito del perimetro del SGSI saranno tenuti in considerazione:
Nella definizione del campo di applicazione particolare attenzione verrà posta ai dati personali, al fine di facilitare il raggiungimento della compliance al GDPR.
Oltre agli aspetti organizzativo-gestionali, la documentazione prevista impatterà anche su temi di privacy.
Di seguito una lista parziale dei temi/processi che saranno tenuti in considerazione:
Ognuna di queste attività dovrebbe, essere vista attraverso l’identificazione di quali dei 93 controlli della nuova versione della ISO 27001:2022 debbano essere implementati
Tale attività è fondante per l’adeguata realizzazione e conduzione del SGSI; in essa si definiscono i modelli di analisi per i rischi di sicurezza delle informazioni
La relazione di Risk Assessement conterrà indicazione di dettaglio circa le attività effettuate, le informazioni inserite nel modello, le modalità di valutazione, di calcolo e la metodologia utilizzata
Le strategie legate alla definizione delle contromisure sono tipicamente:
Le contromisure possono essere di natura tecnica oppure organizzativa
la scelta delle contromisure e dei controlli da applicare seguirà l’allegato A della norma di riferimento,
Il documento cardine del SGSI sarà la politica per la sicurezza delle informazioni che conterrà l’indirizzo strategico della Direzione e gli obiettivi di alto livello allineati agli obiettivi strategici del Cliente. Conformemente a quanto previsto dalla norma UNI CEI EN ISO/IEC 27001:2022
Tutto il personale interno nell’ambito del SGSI deve conoscere una serie di tematiche fondamentali per la sicurezza delle informazioni, quali:





