ISO 27001
11 Settembre 2026
La ISO 27001 non si certifica con uno strumento. Si certifica con un sistema di gestione per la sicurezza delle informazioni, e quel sistema poggia su decisioni della direzione, una valutazione dei rischi, procedure documentate e lo stato reale dei dispositivi e degli accessi. Nessuna piattaforma copre tutte e quattro le cose. Quello che invece [...]
27 Agosto 2026
Certificarsi ISO 27001 obbliga a coordinare nello stesso momento rischi, controlli, policy, evidenze e audit, quindi cercare un software che risolva tutto sembra la scelta più logica. La sfumatura è che «un software per la ISO 27001» non è un’unica categoria, ma almeno due tipi di strumenti che coprono esigenze diverse e che raramente si [...]
24 Agosto 2026
È la prima domanda che si pone ogni azienda che valuta la certificazione ISO 27001 ed è, allo stesso tempo, la più difficile a cui rispondere in due parole. Non esiste una tariffa fissa né un prezzo di listino, perché la cifra dipende dalle dimensioni, dal livello di preparazione già raggiunto dall’organizzazione e dal perimetro [...]
19 Agosto 2026
La valutazione dei rischi è il punto in cui quasi tutti i progetti ISO 27001 si arenano, ed è anche il momento in cui si capisce se il sistema di gestione è stato costruito davvero o solo sulla carta. Molte organizzazioni investono settimane nel compilare un foglio di calcolo enorme, con decine di minacce teoriche [...]
14 Agosto 2026
L’inventario degli asset è uno dei primi controlli che un auditor ISO 27001 va a verificare ed è anche uno di quelli che fa emergere il maggior numero di incongruenze. Molte organizzazioni si presentano all’audit con un foglio di calcolo che non rispecchia più la realtà: dispositivi mai registrati, uscite mai gestite e proprietari che [...]
12 Agosto 2026
Un collaboratore lascia l’azienda e, tre mesi dopo, il suo account è ancora attivo, con accesso al CRM e ai documenti finanziari. È proprio questo tipo di situazione che la norma ISO 27001 punta a evitare attraverso il controllo degli accessi, ed è anche uno dei rilievi più frequenti negli audit di certificazione. Perché gestire [...]
29 Luglio 2026
La norma ISO 27001 rappresenta il riferimento internazionale per la gestione della sicurezza delle informazioni. All’interno del suo sistema di gestione, la dichiarazione di applicabilità riveste un ruolo centrale. È il primo documento che l’auditor consulta al momento della certificazione e il punto in cui si collega tutto ciò che l’organizzazione ha deciso di fare [...]
29 Luglio 2026
La ISO 27001 è la norma internazionale di riferimento per gestire la sicurezza delle informazioni. Quando si parla dei suoi domini si intende il modo in cui la norma raggruppa i controlli di sicurezza all’interno del suo Allegato A. Qui entra in gioco una sfumatura che crea non poca confusione, perché questa struttura è cambiata [...]
27 Luglio 2026
Quando un’azienda inizia a valutare la ISO 27001, la prima domanda riguarda quasi sempre come ottenere la certificazione. Prima di quell’audit, però, ci sono mesi di lavoro interno di cui nessuno parla in fase commerciale. Prima che un auditor esterno metta piede in azienda, qualcuno del team ha già dovuto decidere cosa proteggere, quali rischi [...]

