Quasi tutte le aziende hanno una politica di sicurezza delle informazioni. I problemi iniziano quando bisogna dimostrare che qualcuno l’ha davvero letta, che viene riesaminata a intervalli regolari e che quello che c’è scritto corrisponde a come sono effettivamente configurati i computer dei dipendenti. È il primo documento che ti chiede un auditor, ed è [...]Come ottenere la certificazione ISO 27001
6 Luglio 2026
Come ottenere la certificazione ISO 27001

Molte aziende danno per scontato che implementare il Sistema di Gestione della Sicurezza delle Informazioni sia la parte difficile della ISO 27001, e che certificarsi sia solo burocrazia. La sorpresa arriva con l’audit. L’ente di certificazione non valuta le tue buone intenzioni né quanto sono ben scritte le tue policy: verifica se puoi dimostrare, con [...]
Quasi tutte le aziende hanno una politica di sicurezza delle informazioni. I problemi iniziano quando bisogna dimostrare che qualcuno l’ha davvero letta, che viene riesaminata a intervalli regolari e che quello che c’è scritto corrisponde a come sono effettivamente configurati i computer dei dipendenti. È il primo documento che ti chiede un auditor, ed è [...]
La ISO 27001 e il SOC 2 vengono quasi sempre citati insieme, nella stessa frase, come se fossero intercambiabili. Entrambi dimostrano a terzi che la tua azienda protegge bene le proprie informazioni, ma nascono in continenti diversi, sono strutturati in modo differente e non hanno lo stesso peso a seconda di chi deve leggerli. Confonderli [...]


