ISO 27001
22 Luglio 2026
Quasi tutte le aziende hanno una politica di sicurezza delle informazioni. I problemi iniziano quando bisogna dimostrare che qualcuno l’ha davvero letta, che viene riesaminata a intervalli regolari e che quello che c’è scritto corrisponde a come sono effettivamente configurati i computer dei dipendenti. È il primo documento che ti chiede un auditor, ed è [...]
17 Luglio 2026
La ISO 27001 e il SOC 2 vengono quasi sempre citati insieme, nella stessa frase, come se fossero intercambiabili. Entrambi dimostrano a terzi che la tua azienda protegge bene le proprie informazioni, ma nascono in continenti diversi, sono strutturati in modo differente e non hanno lo stesso peso a seconda di chi deve leggerli. Confonderli [...]
15 Luglio 2026
Oggi l’informazione è uno degli asset più preziosi di qualsiasi azienda, e anche uno dei più esposti. La maggior parte delle organizzazioni protegge i propri dati con misure isolate come un antivirus, i backup o password più o meno robuste. Il problema nasce quando queste misure non rispondono a un piano comune. Nessuno sa con [...]
10 Luglio 2026
La ISO 27001 e la ISO 22301 sono due norme internazionali che vengono spesso citate insieme e che è facile confondere. Entrambe aiutano la tua organizzazione a gestire i rischi e a diventare più resiliente, ma proteggono cose diverse. La ISO 27001 protegge le informazioni della tua azienda, mentre la ISO 22301 protegge la continuità [...]
8 Luglio 2026
Chi apre la ISO 27001 per la prima volta resta spiazzato. Il documento non parte da un elenco di misure di sicurezza. Parte da un’introduzione, prosegue con una sezione di definizioni e solo dopo arrivano i requisiti. Come se non bastasse, quei requisiti sono numerati dal 4 al 10, come se qualcuno avesse strappato le [...]
6 Luglio 2026
Molte aziende danno per scontato che implementare il Sistema di Gestione della Sicurezza delle Informazioni sia la parte difficile della ISO 27001, e che certificarsi sia solo burocrazia. La sorpresa arriva con l’audit. L’ente di certificazione non valuta le tue buone intenzioni né quanto sono ben scritte le tue policy: verifica se puoi dimostrare, con [...]
30 Giugno 2026
La ISO 27001 e la ISO 9001 sono due tra le norme internazionali più diffuse. Condividono struttura e filosofia di miglioramento continuo, ma puntano a obiettivi diversi. La ISO 27001 protegge le informazioni della tua organizzazione, mentre la ISO 9001 mette ordine nei tuoi processi per garantire la qualità. È proprio questa base comune a [...]
24 Giugno 2026
La tua azienda deve conformarsi alla NIS2, certificarsi ISO 27001 o entrambe le cose? È la domanda che si pongono sempre più responsabili IT e della sicurezza, e la risposta è raramente semplice. Una è obbligatoria e prevede sanzioni. L’altra è volontaria, ma clienti e partner la richiedono sempre più spesso. La buona notizia è [...]
19 Giugno 2026
Se la tua azienda si avvicina per la prima volta al mondo della sicurezza delle informazioni, è molto probabile che tu abbia già sentito parlare della norma ISO 27001. E, quasi nello stesso momento, ti sarà comparsa un’altra norma dal nome decisamente simile: la ISO 27002. Sono la stessa cosa? Una sostituisce l’altra? Bisogna implementarle [...]

