La ISO 27001 non si certifica con uno strumento. Si certifica con un sistema di gestione per la sicurezza delle informazioni, e quel sistema poggia su decisioni della direzione, una valutazione dei rischi, procedure documentate e lo stato reale dei dispositivi e degli accessi. Nessuna piattaforma copre tutte e quattro le cose. Quello che invece [...]La struttura della norma ISO 27001
8 Luglio 2026
La struttura della norma ISO 27001

Chi apre la ISO 27001 per la prima volta resta spiazzato. Il documento non parte da un elenco di misure di sicurezza. Parte da un’introduzione, prosegue con una sezione di definizioni e solo dopo arrivano i requisiti. Come se non bastasse, quei requisiti sono numerati dal 4 al 10, come se qualcuno avesse strappato le [...]
La ISO 27001 non si certifica con uno strumento. Si certifica con un sistema di gestione per la sicurezza delle informazioni, e quel sistema poggia su decisioni della direzione, una valutazione dei rischi, procedure documentate e lo stato reale dei dispositivi e degli accessi. Nessuna piattaforma copre tutte e quattro le cose. Quello che invece [...]
Certificarsi ISO 27001 obbliga a coordinare nello stesso momento rischi, controlli, policy, evidenze e audit, quindi cercare un software che risolva tutto sembra la scelta più logica. La sfumatura è che «un software per la ISO 27001» non è un’unica categoria, ma almeno due tipi di strumenti che coprono esigenze diverse e che raramente si [...]


