Quasi tutte le aziende hanno una politica di sicurezza delle informazioni. I problemi iniziano quando bisogna dimostrare che qualcuno l’ha davvero letta, che viene riesaminata a intervalli regolari e che quello che c’è scritto corrisponde a come sono effettivamente configurati i computer dei dipendenti. È il primo documento che ti chiede un auditor, ed è [...]La struttura della norma ISO 27001
8 Luglio 2026
La struttura della norma ISO 27001

Chi apre la ISO 27001 per la prima volta resta spiazzato. Il documento non parte da un elenco di misure di sicurezza. Parte da un’introduzione, prosegue con una sezione di definizioni e solo dopo arrivano i requisiti. Come se non bastasse, quei requisiti sono numerati dal 4 al 10, come se qualcuno avesse strappato le [...]
Quasi tutte le aziende hanno una politica di sicurezza delle informazioni. I problemi iniziano quando bisogna dimostrare che qualcuno l’ha davvero letta, che viene riesaminata a intervalli regolari e che quello che c’è scritto corrisponde a come sono effettivamente configurati i computer dei dipendenti. È il primo documento che ti chiede un auditor, ed è [...]
La ISO 27001 e il SOC 2 vengono quasi sempre citati insieme, nella stessa frase, come se fossero intercambiabili. Entrambi dimostrano a terzi che la tua azienda protegge bene le proprie informazioni, ma nascono in continenti diversi, sono strutturati in modo differente e non hanno lo stesso peso a seconda di chi deve leggerli. Confonderli [...]


