Attraverso un Sistema di Gestione di Sicurezza delle Informazioni (SGSI), conforme allo standard ISO/IEC 27001:2013, un’organizzazione può dimostrare di essere capace di tutelare il proprio patrimonio informativo (o quello di terzi ad essa affidato).
La norma ISO/IEC 27001 è una norma certificabile, progettata per garantire dei controlli di sicurezza, adeguati e proporzionati, con la finalità ultima di proteggere i dati detenuti e garantirsi la fiducia degli stakeholders, in particolare dei propri clienti.
La norma ISO/IEC ISO 27001 mira a garantire:
Il modello proposto da N&A Consulting
L’approccio all’implementazione del Sistema di Gestione della Sicurezza delle Informazioni è quello di analizzare gli aspetti legati al business, all’infrastruttura tecnologica e organizzativa dell’impresa per poi definire i metodi e le procedure più idonee rispetto alle esigenze dell’impresa e conformi alla normativa.
Le fasi sono le seguenti: