Quasi tutte le aziende hanno una politica di sicurezza delle informazioni. I problemi iniziano quando bisogna dimostrare che qualcuno l’ha davvero letta, che viene riesaminata a intervalli regolari e che quello che c’è scritto corrisponde a come sono effettivamente configurati i computer dei dipendenti. È il primo documento che ti chiede un auditor, ed è [...]Sistema di gestione per la sicurezza delle informazioni (SGSI): cos’è e come funziona
15 Luglio 2026
Sistema di gestione per la sicurezza delle informazioni (SGSI): cos’è e come funziona

Oggi l’informazione è uno degli asset più preziosi di qualsiasi azienda, e anche uno dei più esposti. La maggior parte delle organizzazioni protegge i propri dati con misure isolate come un antivirus, i backup o password più o meno robuste. Il problema nasce quando queste misure non rispondono a un piano comune. Nessuno sa con [...]
Quasi tutte le aziende hanno una politica di sicurezza delle informazioni. I problemi iniziano quando bisogna dimostrare che qualcuno l’ha davvero letta, che viene riesaminata a intervalli regolari e che quello che c’è scritto corrisponde a come sono effettivamente configurati i computer dei dipendenti. È il primo documento che ti chiede un auditor, ed è [...]
La ISO 27001 e il SOC 2 vengono quasi sempre citati insieme, nella stessa frase, come se fossero intercambiabili. Entrambi dimostrano a terzi che la tua azienda protegge bene le proprie informazioni, ma nascono in continenti diversi, sono strutturati in modo differente e non hanno lo stesso peso a seconda di chi deve leggerli. Confonderli [...]



