La ISO 27001 non si certifica con uno strumento. Si certifica con un sistema di gestione per la sicurezza delle informazioni, e quel sistema poggia su decisioni della direzione, una valutazione dei rischi, procedure documentate e lo stato reale dei dispositivi e degli accessi. Nessuna piattaforma copre tutte e quattro le cose. Quello che invece [...]Dichiarazione di Applicabilità (SoA) della ISO 27001, cos’è e come redigerla
29 Luglio 2026
Dichiarazione di Applicabilità (SoA) della ISO 27001, cos’è e come redigerla

La norma ISO 27001 rappresenta il riferimento internazionale per la gestione della sicurezza delle informazioni. All’interno del suo sistema di gestione, la dichiarazione di applicabilità riveste un ruolo centrale. È il primo documento che l’auditor consulta al momento della certificazione e il punto in cui si collega tutto ciò che l’organizzazione ha deciso di fare [...]
La ISO 27001 non si certifica con uno strumento. Si certifica con un sistema di gestione per la sicurezza delle informazioni, e quel sistema poggia su decisioni della direzione, una valutazione dei rischi, procedure documentate e lo stato reale dei dispositivi e degli accessi. Nessuna piattaforma copre tutte e quattro le cose. Quello che invece [...]
Certificarsi ISO 27001 obbliga a coordinare nello stesso momento rischi, controlli, policy, evidenze e audit, quindi cercare un software che risolva tutto sembra la scelta più logica. La sfumatura è che «un software per la ISO 27001» non è un’unica categoria, ma almeno due tipi di strumenti che coprono esigenze diverse e che raramente si [...]




