La necessità di un approccio globale nella gestione della sicurezza delle informazioni: la norma ISO 27001

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "La necessità di un approccio globale nella gestione della sicurezza delle informazioni: la norma ISO 27001"

Transcript

1 La necessità di un approccio globale nella gestione della sicurezza delle informazioni: la norma ISO dicembre 2016 Ing. Diego Mezzina 1

2 Chi sono Ingegnere con EMBA ICT Security CISM, CISSP, Lead Auditor ISO Componente commissione

3 Sintesi dell intervento in 1 minuto La sicurezza delle informazioni: è un tema importante e attuale non esiste in senso «assoluto» comporta una gestione continua di un rischio richiede un approccio multidimensionale Non solo tecnologia Non solo consapevolezza e formazione Non solo regole e processi La ISO27001 è una norma internazionale che riporta un approccio «globale» nella gestione della sicurezza delle informazioni: la ISO

4 Il problema della sicurezza Perché si parla di sicurezza? Le informazioni hanno un valore Le informazioni sono a rischio Cos è il rischio? Effetto dell incertezza sugli obiettivi (ISO27000) Evento potenziale che permette ad una minaccia di sfruttare una debolezza per causare un danno alle informazioni da tutelare RISCHIO = MINACCE x VULNERABILITA' - CONTROMISURE 4

5 Il nuovo contesto digitale Servizi cloud: le informazioni sono memorizzate «da qualche parte» e vengono rese disponibili a richiesta all utente Mobilità: le informazioni possono essere viste ovunque e in qualsiasi momento (nuovi scenari, nuove aspettative) Consumerizzazione: possono essere usati dispositivi pensati per un uso personale per accedere ai contesti «aziendali» Internet of Things: alla rete si collegano sempre più «oggetti intelligenti» 5

6 Nel contesto digitale in evoluzione Aumentano i servizi e la loro esposizione Aumentano le minacce Aumentano le tecnologie e le vulnerabilità Si «dissolve» il perimetro (i dati sono sempre meno «confinati») Nel frattempo Gli interessati hanno il diritto alla protezione dei dati Le organizzazioni e gli addetti hanno quindi il dovere di proteggerli La sicurezza delle informazioni diventa perciò una condizione necessaria, un fattore abilitante dell evoluzione digitale 6

7 Cosa intendiamo per sicurezza delle informazioni? Sicurezza delle informazioni (information security): Mantenimento delle proprietà di disponibilità, integrità e riservatezza dell informazione: possono essere inoltre coinvolte altre proprietà quali autenticità, responsabilità, non ripudio ed affidabilità Disponibilità (availability): Proprietà di essere accessibile ed utilizzabile dietro richiesta di un entità autorizzata Riservatezza (confidentiality): Proprietà per cui l informazione non è resa disponibile o comunicata a individui, entità o processi non autorizzati Integrità (integrity): proprietà di accuratezza e completezza Autenticità (authenticity): Proprietà per cui un entità è ciò che dice di essere Non ripudio (non-repudiation): capacità di dimostrare l occorrenza di un evento o un azione dichiarata e le relative entità di origine Affidabilità (reliability): proprietà di consistenza tra il comportamento atteso e i risultati Definizioni secondo la norma ISO/IEC 27000:2014

8 Fattori da considerare 8

9 Esiste la sicurezza assoluta? Tutto cambia nel tempo Cambiamenti controllati/controllabili in Controlli Beni aziendali Valore Cambiamenti incontrollati/incontrollabili in Minacce Vulnerabilità Requisiti normativi E allora quale approccio seguire? 9

10 Il concetto di rischio Rischio (risk): effetto dell incertezza sugli obiettivi Gestione del rischio (risk management): attività coordinate per dirigere e controllare un organizzazione relativamente al rischio Accettazione del rischio (risk acceptance): decisione informata di accettazione di un rischio 10

11 La tecnologia da sola può essere l unica risposta? Assolutamente NO! Tra le minacce alla sicurezza troviamo anche: Social engineering Comportamenti incauti degli addetti Comportamenti dolosi degli addetti Come si possono implementare adeguate contromisure? 11

12 Il concetto di sistema di gestione Sistema di gestione (management system) Insieme di elementi di un organizzazione collegati o interagenti per stabilire politiche e obiettivi e processi per raggiungere tali obiettivi Un sistema di gestione può riguardare una o più discipline Gli elementi del sistema di gestione possono includere tutte le aree di un organizzazione L ambito del sistema di gestione può riguardare l intera organizzazione o parte di essa Può essere implementato il Sistema di Gestione per la Sicurezza delle Informazioni (SGSI) 12

13 Definizione di SGSI SGSI (information security management system ISMS) sistema di gestione per la sicurezza delle informazioni: quella parte del sistema di gestione globale, basata su approccio al rischio, per istituire, attuare, operare, monitorare, riesaminare, mantenere e migliorare la sicurezza delle informazioni. Il sistema di gestione comprende la struttura, le politiche, le attività di pianificazione, le responsabilità, le prassi, le procedure, i processi e le risorse dell organizzazione (ISO/IEC 27000:2014)

14 La norma UNI CEI ISO/IEC 27001:2014 E una norma volontaria internazionale certificabile che definisce i requisiti per impostare e gestire un Sistema di Gestione della Sicurezza delle Informazioni (SGSI o ISMS dall'inglese Information Security Management System), ed include aspetti relativi a sicurezza logica sicurezza fisica sicurezza organizzativa.

15 Colpo d occhio sui controlli previsti 15

16 Ciclo di vita SGSI 16

17 Approccio al rischio - visivamente 17

18 e tutto porta a Piano di trattamento del rischio: contromisure tagliate sulla base delle reali necessità dell organizzazione Dichiarazione di applicabilità (statement of applicability): documento che descrive gli obbiettivi del controllo e i controlli che sono rilevati e applicabili al SGSI dell organizzazione, basato sui risultati e sulle conclusioni dei processi di valutazione del rischio e di trattamento del rischio 18

19 Altri elementi importanti Ruoli e responsabilità chiari (assegnati e comunicati) Controlli regolari e riesame della direzione Controlli: siccome il sistema cambia, e cambiano anche gli agenti esterni Riesame: per essere sicuri di mantenere la rotta voluta Obbligo al miglioramento continuo Gestione di tutte le non conformità Analisi delle cause, azioni correttive, verifiche di efficacia Miglioramento del sistema nel tempo 19

20 In conclusione La sicurezza delle informazioni E un tema complesso, che coinvolge la tecnologia, i processi, le persone E un fattore abilitante per l evoluzione digitale e una sfida comune Consiste nel governo di un livello di rischio residuo, che dipende da molti fattori L adozione di uno standard internazionalmente riconosciuto come la norma ISO può venire in aiuto alle organizzazioni fornendo un approccio strutturato per considerare le molteplici dimensioni rilevanti e ridurre quindi il rischio informatico. 20

21 Fine 21

Sicurezza delle informazioni: oltre la tecnologia

Sicurezza delle informazioni: oltre la tecnologia Sicurezza delle informazioni: oltre la tecnologia 27 aprile 2015 Ing. Diego Mezzina 1 Sicurezza delle informazioni: oltre la tecnologia Obiettivo: Fornire una visione d insieme sul concetto di sicurezza

Dettagli

Introduzione alla ISO/IEC 27001

Introduzione alla ISO/IEC 27001 Ordine Ingegneri Pavia Introduzione alla ISO/IEC 27001 Cesare Gallotti http://creativecommons.org/licenses/by/4.0/deed.it Pavia, 7 ottobre 2015 Agenda Introduzione > il contesto della sicurezza delle informazioni;

Dettagli

SGSI CERT CSP POSTE ITALIANE

SGSI CERT CSP POSTE ITALIANE SGSI CERT CSP POSTE ITALIANE POLICY DEL SISTEMA DI GESTIONE DELLA SICUREZZA DELLE INFORMAZIONI PER LE TERZE PARTI (CLIENTI, FORNITORI DI BENI E SERVIZI). VERSIONE DATA REDAZIONE VERIFICA APPROVAZIONE Nicola

Dettagli

ORGANIZZAZIONE Un modello organizzativo per l efficacia e l efficienza dello Studio

ORGANIZZAZIONE Un modello organizzativo per l efficacia e l efficienza dello Studio ORGANIZZAZIONE Un modello organizzativo per l efficacia e l efficienza dello Studio Alessandra Damiani Managing Partner Barbieri & Associati Dottori Commercialisti Consulente per l Organizzazione degli

Dettagli

Una metodologia di valutazione dei rischi per la sicurezza delle informazioni

Una metodologia di valutazione dei rischi per la sicurezza delle informazioni Una metodologia di valutazione dei rischi per la sicurezza delle informazioni La norma UNI CEI ISO 27001 (Sistemi di gestione della sicurezza delle informazioni Requisiti), recentemente pubblicata in nuova

Dettagli

I REQUISITI INNOVATIVI DELLA ISO Alessandra Peverini Perugia 23 ottobre 2015

I REQUISITI INNOVATIVI DELLA ISO Alessandra Peverini Perugia 23 ottobre 2015 I REQUISITI INNOVATIVI DELLA ISO 9001 Alessandra Peverini Perugia 23 ottobre 2015 Le principali novità 1. Le relazioni fra l Organizzazione ed il contesto interno ed esterno 2. Le aspettative delle parti

Dettagli

LA STRUTTURA DELL ISO 9001:2015

LA STRUTTURA DELL ISO 9001:2015 LA STRUTTURA DELL ISO 9001:2015 Include 2 appendici informative: Appendice A Chiarimenti su nuova struttura, terminologia e concetti Appendice B altre norme internazionali riguardanti la gestione per la

Dettagli

IL GDPR E LA COMPLIANCE. Strumenti a servizio della sicurezza dei sistemi informativi

IL GDPR E LA COMPLIANCE. Strumenti a servizio della sicurezza dei sistemi informativi IL GDPR E LA COMPLIANCE Strumenti a servizio della sicurezza dei sistemi informativi 6 Giugno 2017 Principi applicabili al trattamento (Art. 5) Il GDPR all art. 5 impone il rispetto di una serie di Principi

Dettagli

I contenuti e i vantaggi della certificazione ISO 50001 in relazione agli obblighi del Dlgs 102/2014

I contenuti e i vantaggi della certificazione ISO 50001 in relazione agli obblighi del Dlgs 102/2014 Per una migliore qualità della vita I contenuti e i vantaggi della certificazione ISO 50001 in relazione agli obblighi del Dlgs 102/2014 Alessandro Ficarazzo Certiquality 12 febbraio 2015 QUALITY ENVIRONMENT

Dettagli

Sicuramente www.clusit.it

Sicuramente www.clusit.it Sicuramente www.clusit.it L applicazione degli standard della sicurezza delle informazioni nella piccola e media impresa Claudio Telmon Clusit ctelmon@clusit.it Sicuramente www.clusit.it Associazione no

Dettagli

Kit Documentale Qualità UNI EN ISO 9001:2015. Templates modificabili di Manuale, Procedure e Modulistica. Nuova versione 3.

Kit Documentale Qualità UNI EN ISO 9001:2015. Templates modificabili di Manuale, Procedure e Modulistica. Nuova versione 3. Premessa Il sistema di gestione per la qualità conforme alla norma internazionale UNI EN ISO 9001:2015 dovrebbe essere implementato nell ordine di seguito indicato, che riporta le clausole della norma

Dettagli

Third Party Assurance Reporting

Third Party Assurance Reporting www.pwc.com Third Party Assurance Reporting AIEA Riccardo Crescini Agenda 1. Panoramica sugli ambiti di Third Party Assurance ( TPA ) 2. Principali standard SSAE16 & ISAE 3402 ISAE 3000 3. Trust Services

Dettagli

Revisione delle norme ISO 9001:2015 e ISO 14001:2015

Revisione delle norme ISO 9001:2015 e ISO 14001:2015 Associazione Svizzera per Sistemi di Qualità e di Management (SQS) Supporto a clienti SQS Revisione delle norme ISO 9001:2015 e ISO 14001:2015 Regole per il periodo di transizione dalla data di revisione

Dettagli

"Organizzazione del lavoro, Responsabilità amministrativa degli enti ed efficacia esimente ai sensi dell'art. 30 dlgs 81/08: l'importanza

Organizzazione del lavoro, Responsabilità amministrativa degli enti ed efficacia esimente ai sensi dell'art. 30 dlgs 81/08: l'importanza Unindustria Bologna, 11 Febbraio 2015 "Organizzazione del lavoro, Responsabilità amministrativa degli enti ed efficacia esimente ai sensi dell'art. 30 dlgs 81/08: l'importanza dell'integrazione tra sistema

Dettagli

La gestione del rischio nella nuova norma ISO 9001:2015

La gestione del rischio nella nuova norma ISO 9001:2015 La gestione del rischio nella nuova norma ISO 9001:2015 Alessandra Damiani Managing Partner Barbieri & Associati Dottori Commercialisti Lo sviluppo del sistema di gestione per la Qualità in uno Studio

Dettagli

Daniele Gombi IL SISTEMA DI GESTIONE DELLA SICUREZZA DELLE 4 INFORMAZIONI: UNA "NECESSARIA" OPPORTUNITÀ

Daniele Gombi IL SISTEMA DI GESTIONE DELLA SICUREZZA DELLE 4 INFORMAZIONI: UNA NECESSARIA OPPORTUNITÀ Daniele Gombi IL SISTEMA DI GESTIONE DELLA SICUREZZA DELLE INFORMAZIONI: UNA "NECESSARIA" OPPORTUNITÀ General Data Protection Regulation (GDPR) General Data Protection Regulation (GDPR) Art.25 Protezione

Dettagli

ISO 9001:2015 LA STRUTTURA DELLA NORMA

ISO 9001:2015 LA STRUTTURA DELLA NORMA ISO 9001:2015 LA STRUTTURA DELLA NORMA ISO 9001:2015 LA STRUTTURA DELLA NORMA 1 Scopo e campo di applicazione 2 Riferimenti normativi 3 Termini e definizioni 4 Contesto dell organizzazione 5 Leadership

Dettagli

I SISTEMI DI GESTIONE PER IL MIGLIORAMENTO DELLE CONDIZIONI DI SALUTE E SICUREZZA

I SISTEMI DI GESTIONE PER IL MIGLIORAMENTO DELLE CONDIZIONI DI SALUTE E SICUREZZA Ecomondo 2016 - Rimini, 10 novembre 2016 Angelica Schneider Graziosi INAIL Contarp Centrale I SISTEMI DI GESTIONE PER IL MIGLIORAMENTO DELLE CONDIZIONI DI SALUTE E SICUREZZA Perché parlare di SGSL per

Dettagli

ISO EMAS La certificazione a confronto. CERTIQUALITY Via. G. Giardino, 4 - MILANO

ISO EMAS La certificazione a confronto. CERTIQUALITY Via. G. Giardino, 4 - MILANO ISO 14001 EMAS La certificazione a confronto CERTIQUALITY Via. G. Giardino, 4 - MILANO 02.806917.1 Matteo Locati Rastignano (BO) 19.12.2006 CERTIFICAZIONI ISO 14001 IN ITALIA (siti al 31.10.06) 1000 900

Dettagli

In altri termini cos è

In altri termini cos è Qualità Qualità?... Treviso, 20 ottobre 2012 Scuola di formazione delle AVIS del Triveneto Slide n. 2 Qualità è.. In altri termini cos è L insieme delle caratteristiche di un prodotto / servizio che lo

Dettagli

La nostra storia inizia nel 1992, anno in cui Nova Systems Roma viene costituita e muove i primi passi nel mercato dei servizi informatici.

La nostra storia inizia nel 1992, anno in cui Nova Systems Roma viene costituita e muove i primi passi nel mercato dei servizi informatici. COMPANY PROFILE La nostra storia inizia nel 1992, anno in cui Nova Systems Roma viene costituita e muove i primi passi nel mercato dei servizi informatici. In risposta alla veloce evoluzione delle tecnologie

Dettagli

IL SISTEMA DI NORMAZIONE E L EMISSIONE DELLA NORMA ISO 9001:2015: VERSO LA GESTIONE DEL RISCHIO E DELLE OPPORTUNITA Bari, 02 ottobre 2015

IL SISTEMA DI NORMAZIONE E L EMISSIONE DELLA NORMA ISO 9001:2015: VERSO LA GESTIONE DEL RISCHIO E DELLE OPPORTUNITA Bari, 02 ottobre 2015 IL SISTEMA DI NORMAZIONE E L EMISSIONE DELLA NORMA ISO 9001:2015: VERSO LA GESTIONE DEL RISCHIO E DELLE OPPORTUNITA Bari, 02 ottobre 2015 Cecilia de Palma Presidente Comitato Tecnico «Normativa e Certificazione

Dettagli

La nuova edizione della norma ISO (seconda parte)

La nuova edizione della norma ISO (seconda parte) La nuova edizione della norma ISO 27002 (seconda parte) In questo articolo (cfr. precedente articolo) passiamo ad esaminare la seconda parte della norma La norma UNI CEI ISO/IEC 27002:2014 Raccolta di

Dettagli

SCHEDA REQUISITI PER LA CERTIFICAZIONE DEGLI ISMS (Information Security Management Systems) AUDITOR / RESPONSABILI GRUPPO DI AUDIT

SCHEDA REQUISITI PER LA CERTIFICAZIONE DEGLI ISMS (Information Security Management Systems) AUDITOR / RESPONSABILI GRUPPO DI AUDIT Viale di Val Fiorita, 90-00144 Roma Tel. 065915373 - Fax: 065915374 E-mail: esami@cepas.it Sito internet: www.cepas.eu Pag. 1 di 5 SCHEDA REQUISITI PER LA CERTIFICAZIONE DEGLI ISMS (Information Security

Dettagli

LA NORMA INTERNAZIONALE SPECIFICA I REQUISITI DI UN SISTEMA DI GESTIONE PER LA QUALITÀ PER UN'ORGANIZZAZIONE CHE:

LA NORMA INTERNAZIONALE SPECIFICA I REQUISITI DI UN SISTEMA DI GESTIONE PER LA QUALITÀ PER UN'ORGANIZZAZIONE CHE: LA NORMA ISO 9001 1 SCOPO E CAMPO DI APPLICAZIONE GENERALITÀ LA NORMA INTERNAZIONALE SPECIFICA I REQUISITI DI UN SISTEMA DI GESTIONE PER LA QUALITÀ PER UN'ORGANIZZAZIONE CHE: A) HA L'ESIGENZA DI DIMOSTRARE

Dettagli

ISO 9001:2015 I NUOVI REQUISITI

ISO 9001:2015 I NUOVI REQUISITI ISO 9001:2015 I NUOVI REQUISITI L'obiettivo principale del SGQ è quello di soddisfare le esigenze dei clienti e mirare a superare le loro aspettative Il successo duraturo si ottiene quando un'organizzazione

Dettagli

Politica del Sistema di Gestione Salute, Sicurezza e Ambiente (Politica HSE)

Politica del Sistema di Gestione Salute, Sicurezza e Ambiente (Politica HSE) Procedura Politica del Sistema di Gestione Salute, Sicurezza e Ambiente (Politica HSE) TITOLO PROCEDURA TITOLO PRPOCEDURA TITOLO PROCEDURA MSG DI RIFERIMENTO: MSG HSE 1 Questo pro hse documento 009 eniservizi

Dettagli

Revisione delle norme ISO 9001:2015 e ISO 14001:2015

Revisione delle norme ISO 9001:2015 e ISO 14001:2015 Associazione Svizzera per Sistemi di Qualità e di Management (SQS) Supporto a clienti SQS Revisione delle norme ISO 9001:2015 e ISO 14001:2015 Regole per il periodo di transizione dalla data di revisione

Dettagli

UNI EN ISO 9001:2015 LE MODIFICHE APPORTATE, GLI ADEGUAMENTI NECESSARI - SINTESI-

UNI EN ISO 9001:2015 LE MODIFICHE APPORTATE, GLI ADEGUAMENTI NECESSARI - SINTESI- UNI EN ISO 9001:2015 LE MODIFICHE APPORTATE, GLI ADEGUAMENTI NECESSARI - SINTESI- info@mariobellomocom ARGOMENTI Gli obiettivi del processo di revisione della norma La nuova 9001: Le principali novità

Dettagli

KeyMap Analisi del Rischio

KeyMap Analisi del Rischio KeyMap Analisi del Rischio Risk Management La valutazione del rischio quale minimo comun denominatore ISO 27001 - D.Lgs. 231/01 ISO 22301 D.Lgs. 196/03 - ISO 9001 Risk Management 2 Risk Management 3 Il

Dettagli

Per una migliore qualità della vita

Per una migliore qualità della vita Per una migliore qualità della vita Gli standard ISO 50001 e UNI 11352 per l efficienza energetica: opportunità, benefici e ritorni degli investimenti QUALITY ENVIRONMENT Umberto Chiminazzo ENERGY PRODUCT

Dettagli

20 ALLEGATO. Questo allegato contiene i seguenti documenti: 1- ESEMPIO DI PROCEDURA DI RIESAME DELLA DIREZIONE

20 ALLEGATO. Questo allegato contiene i seguenti documenti: 1- ESEMPIO DI PROCEDURA DI RIESAME DELLA DIREZIONE 20 ALLEGATO Questo allegato contiene i seguenti documenti: 1- ESEMPIO DI PROCEDURA DI RIESAME DELLA DIREZIONE 1- ESEMPIO DI PROCEDURA DI RIESAME DELLA DIREZIONE Indice 1 Scopo... 3 2 Campo di applicazione...

Dettagli

Politica per la Qualità, la Sicurezza delle Informazioni e la Sicurezza sul lavoro

Politica per la Qualità, la Sicurezza delle Informazioni e la Sicurezza sul lavoro Politica per la Qualità, la Sicurezza delle Informazioni e la Sicurezza sul lavoro Capitale sociale: 30.000,00 i.v. www.yarix.com - info@yarix.com - Azienda con certificazione ISO 9001:2008 Certificato

Dettagli

Valutazione d impatto e gestione integrata dei rischi

Valutazione d impatto e gestione integrata dei rischi Privacy e Data Protection Il dialogo con le imprese alla luce del nuovo Regolamento europeo sulla privacy Valutazione d impatto e gestione integrata dei rischi Andrea Foschi Bologna, 11 maggio 2017 1 REGOLAMENTO

Dettagli

Corso di aggiornamento sui Sistemi di Gestione della Qualità

Corso di aggiornamento sui Sistemi di Gestione della Qualità Corso di aggiornamento sui Sistemi di Gestione della Qualità La transizione alla nuova Norma ISO 9001:2015 come opportunità d innovazione I contenuti della presentazione esprimono unicamente opinioni e

Dettagli

AREA C: SISTEMI INTEGRATI

AREA C: SISTEMI INTEGRATI AREA C: SISTEMI INTEGRATI Codice Titolo Ore C01 Formazione in merito al Sistema di Gestione per la Qualità UNI EN 28 ISO 9001 C02 Internal Auditing secondo la linea guida UNI EN ISO 19011:2012 28 C03 Formazione

Dettagli

Proposta per l organizzazione della Sicurezza Informatica dell ISTI

Proposta per l organizzazione della Sicurezza Informatica dell ISTI Proposta per l organizzazione della Sicurezza Informatica dell ISTI Carlo Carlesi Situazione attuale Non esiste un organizzazione della sicurezza Non sono ben chiare le responsabilità Non c è coscienza

Dettagli

I s is temi di ges tione ambientale (SGA)

I s is temi di ges tione ambientale (SGA) I s is temi di ges tione ambientale (SGA) ISO 14001:2004 Regolamento EMAS 1 Sis tema di ges tione ambientale (SGA) La parte del sistema complessivo di gestione comprendente la struttura organizzativa,

Dettagli

La certificazione di 3^ parte dei Sistemi di Gestione Stefano PROCOPIO

La certificazione di 3^ parte dei Sistemi di Gestione Stefano PROCOPIO La certificazione di 3^ parte dei Sistemi di Gestione Stefano PROCOPIO - ABCP: Associate Business Continuity Professional (DRI International). - CISA: Certified Information Systems Auditor (ISACA). - ITIL

Dettagli

La gestione di non conformità, reclami, reazione ed eventi avversi: un opportunità per il miglioramento continuo

La gestione di non conformità, reclami, reazione ed eventi avversi: un opportunità per il miglioramento continuo SIBO Società Italiana Banche degli Occhi VII Corso L Aquila, 24 novembre 2012 La gestione di non conformità, reclami, reazione ed eventi avversi: un opportunità per il miglioramento continuo Mauro Toniolo

Dettagli

I sistemi di certificazione: richiami essenziali

I sistemi di certificazione: richiami essenziali GIORNATA DI INCONTRO E DIBATTITO SUL TEMA: Il SISTEMA DI GESTIONE INTEGRATO PER LA SALUTE, SICUREZZA E TUTELA AMBIENTALE, ALLA LUCE DELLA NORMATIVA EUROPEA, DELLA QUALITA E DELLE TRASFORMAZIONI ORGANIZZATIVE

Dettagli

STESURA DEL PIANO DI MIGLIORAMENTO

STESURA DEL PIANO DI MIGLIORAMENTO INDICE 1. SCOPO 2. CAMPO DI APPLICAZIONE 3. RESPONSABILITA 4. DESCRIZIONE DELLE ATTIVITÀ 5. INDICATORI DI PROCESSO 6. RIFERIMENTI 7. ARCHIVIAZIONI 8. TERMINOLOGIA ED ABBREVIAZIONI 9. DOCUMENTI DI RIFERIMENTO

Dettagli

Schema per la certificazione dei sistemi di gestione della sicurezza delle informazioni (SGSI), secondo lo schema UNI CEI ISO/IEC 27001

Schema per la certificazione dei sistemi di gestione della sicurezza delle informazioni (SGSI), secondo lo schema UNI CEI ISO/IEC 27001 Schema per la certificazione dei sistemi di gestione della sicurezza delle informazioni (SGSI), secondo lo schema UNI CEI ISO/IEC 27001 00 27/01/2017 Prima emissione. Annulla e sostituisce il 0019CR SG

Dettagli

IS Corso di Ingegneria del Software 1

IS Corso di Ingegneria del Software 1 Contenuti Qualità del software Qualità e gestione della qualità Qualità di prodotto 2001-4 Corso di Ingegneria del Software Modelli della qualità del software V. Ambriola, G.A. Cignoni, C. Montangero,

Dettagli

Le novità della UNI ISO 27001:2014

Le novità della UNI ISO 27001:2014 Le novità della UNI ISO 27001:2014 La norma ISO 27001 pubblicata nel 2013 è stata tradotta in italiano e convertita in norma UNI nel marzo 2014 come UNI CEI ISO/IEC 27001:2014 Tecnologie informatiche Tecniche

Dettagli

MANUALE SISTEMA DI GESTIONE INTEGRATO QUALITA AMBIENTE E SICUREZZA

MANUALE SISTEMA DI GESTIONE INTEGRATO QUALITA AMBIENTE E SICUREZZA Rev. N Pag. 1 a 63 MANUALE SISTEMA DI GESTIONE INTEGRATO QUALITA AMBIENTE E SICUREZZA, - STATO APPROVAZIONE Rev. N Pag. 2 a 63 Realizzato da: Riesaminato da: Approvato da: Nome e cognome Firma Ruolo REVISIONI

Dettagli

Introduzione all ingegneria dei sistemi ICT

Introduzione all ingegneria dei sistemi ICT Università di Bergamo Facoltà di Ingegneria Applicazioni Internet B Paolo Salvaneschi C1_1 V1.3 Introduzione all ingegneria dei sistemi ICT Il contenuto del documento è liberamente utilizzabile dagli studenti,

Dettagli

I passi per la certificazione del Sistema di Gestione dell Energia in conformità alla norma ISO Giovanni Gastaldo Milano, 4 ottobre 2011

I passi per la certificazione del Sistema di Gestione dell Energia in conformità alla norma ISO Giovanni Gastaldo Milano, 4 ottobre 2011 del Sistema di Gestione dell Energia in conformità alla norma ISO 50001 Giovanni Gastaldo Milano, 4 ottobre 2011 Un SISTEMA PER LA GESTIONE DELL ENERGIA CERTIFICATO è utile alle Organizzazioni che intendono:

Dettagli

Come affrontare le minacce alla sicurezza IT. Roma, 16 Giugno 2010

Come affrontare le minacce alla sicurezza IT. Roma, 16 Giugno 2010 Come affrontare le minacce alla sicurezza IT Roma, 16 Giugno 2010 Fabio Guasconi Introduzione Presidente del SC27 di UNINFO Chief of Italian Delegation for JTC1/SC27 (ISO/IEC) Socio CLUSIT, ITSMF, ISACA

Dettagli

Cybersecurity per la PA: approccio multicompliance Sogei

Cybersecurity per la PA: approccio multicompliance Sogei SOGEI - Società Generale di Informatica SpA ing. Fabio LAZZINI, Responsabile Security Governance & Privacy Cybersecurity per la PA: approccio multicompliance Sogei Relatore ITASEC17 Italian Conference

Dettagli

ISO 9001:2015 e ISO HLS:

ISO 9001:2015 e ISO HLS: ISO 9001:2015 e ISO HLS: -La sfida dell'ottenimento delle performance richieste -Il SGQ come strumento che produce valore Dr. Giovanni Mattana Pres. Commissione UNI: Gestione Qualità e Metodi Statistici

Dettagli

La UNI EN ISO 9001:2015 e il Risk Based Thinking

La UNI EN ISO 9001:2015 e il Risk Based Thinking LA GESTIONE DEL RISCHIO NEL SETTORE DELLE COSTRUZIONI COME STRUMENTO PER TEMPI E COSTI CERTI La UNI EN ISO 9001:2015 e il Risk Based Thinking Arch. Nicola Gigante Roma, 3 marzo 2016 1 Il percorso verso

Dettagli

ACCREDITAMENTO LABORATORI DI ANALISI UNI CEI EN ISO/IEC 17025:2005. Dr.ssa Eletta Cavedoni Cosmolab srl Tortona

ACCREDITAMENTO LABORATORI DI ANALISI UNI CEI EN ISO/IEC 17025:2005. Dr.ssa Eletta Cavedoni Cosmolab srl Tortona ACCREDITAMENTO LABORATORI DI ANALISI UNI CEI EN ISO/IEC 17025:2005 Dr.ssa Eletta Cavedoni Cosmolab srl Tortona UNI CEI EN ISO/IEC 17025:2005 Titolo: Requisiti generali per la competenza dei laboratori

Dettagli

Coordinamento organizzativo nazionale dei Manager didattici per la qualità

Coordinamento organizzativo nazionale dei Manager didattici per la qualità Coordinamento organizzativo nazionale dei Manager didattici per la qualità Dr. Rosso Claudio Presidente AICQ Nazionale «La Certificazione delle Competenze dei Manager Didattici per la Qualità» Indice 01.

Dettagli

introduzione Sandro Storelli CNA Padova, 4 maggio 2016

introduzione Sandro Storelli CNA Padova, 4 maggio 2016 introduzione Sandro Storelli CNA UNI UN ISO 13485 E lo standard internazionale per la gestione della qualità riconosciuto dall industria dei dispositivi medici. Lo standard definisce i requisiti di un

Dettagli

ROAD MAP PER IL SISTEMA DI GESTIONE SALUTE E SICUREZZA IN SANITÀ. Franco Pugliese, Orazio Serio

ROAD MAP PER IL SISTEMA DI GESTIONE SALUTE E SICUREZZA IN SANITÀ. Franco Pugliese, Orazio Serio ROAD MAP PER IL SISTEMA DI GESTIONE SALUTE E SICUREZZA IN SANITÀ Franco Pugliese, Orazio Serio Genova, 2 maggio 2012 Art. 30, DLgs 81/2008 e s.m.i (Modelli di organizzazione e di gestione) 1. Il modello

Dettagli

Alessandra Peverini Milano 19 ottobre 2015 LA NUOVA NORMA ISO 9001:2015 E I RISCHI GESTIONALI

Alessandra Peverini Milano 19 ottobre 2015 LA NUOVA NORMA ISO 9001:2015 E I RISCHI GESTIONALI Alessandra Peverini Milano 19 ottobre 2015 LA NUOVA NORMA ISO 9001:2015 E I RISCHI GESTIONALI Le principali novità 1. Le relazioni fra l Organizzazione ed il contesto interno ed esterno 2. Le aspettative

Dettagli

Metodi di Progettazione - 3

Metodi di Progettazione - 3 Metodi di Progettazione - 3 Costanzo Pietrosanti ISO 9001 la transizione dalla Rev 2008 alla Rev. 2015 Conseguenze sul Processo di Progettazione Orientamento esplicito all approccio per Processi Approccio

Dettagli

LA SICUREZZA NEI SISTEMI DI CONSERVAZIONE DIGITALE

LA SICUREZZA NEI SISTEMI DI CONSERVAZIONE DIGITALE LA SICUREZZA NEI SISTEMI DI CONSERVAZIONE DIGITALE Security Summit Roma, 11 giugno 2015 Agenda Introduzione a UNINFO Nuova ISO/IEC 27001:2013 Analisi del rischio secondo ISO/IEC 27001:2013 ETSI TS 101

Dettagli

Syllabus Start rev. 1.03

Syllabus Start rev. 1.03 Syllabus Start rev. 1.03 Modulo 1 Concetti di base della qualità e della soddisfazione del cliente Il seguente Syllabus è relativo al Modulo 1 di EQDL Start, Concetti di base della qualità e della soddisfazione

Dettagli

PROCEDURA DI GESTIONE DELLE VERIFICHE ISPETTIVE INTERNE

PROCEDURA DI GESTIONE DELLE VERIFICHE ISPETTIVE INTERNE PROCEDURA DI GESTIONE DELLE VERIFICHE ISPETTIVE INTERNE EMESSA DA: VERIFICATA DA: APPROVATA DA: (Responsabile Piani di Audit) (Responsabile del Gruppo Qualità) (Dirigente Scolastico) Doc.:.PQ03 Rev.: 4

Dettagli

Valentina Tolaini ENEA Roma 2 Febbraio 2015

Valentina Tolaini ENEA Roma 2 Febbraio 2015 SICUREZZA ALIMENTARE E GESTIONE DELLA QUALITÀ NEL SETTORE DELLA PRODUZIONE TRADIZIONALE Valentina Tolaini ENEA Roma 2 Febbraio 2015 Traditional Food: Entrepreneurship, Innovation and Technology Transfer

Dettagli

La gestione del rischio e l'approccio della soluzione RiS nell'ambito del nuovo Regolamento Europeo

La gestione del rischio e l'approccio della soluzione RiS nell'ambito del nuovo Regolamento Europeo RiS is powered by Network Integration and Solutions srl a DGS Company info: ris@nispro.it La gestione del rischio e l'approccio della soluzione RiS nell'ambito del nuovo Regolamento Europeo Ing. Alessandro

Dettagli

Syllabus start rev. 1.04

Syllabus start rev. 1.04 Syllabus start rev. 1.04 Al fine di facilitare il collegamento tra i Syllabus degli EQDL Start, Plus e quello del EQDL Full, nel testo che segue sotto il numero di codice di ogni sezione, tema e argomento

Dettagli

LA CERTIFICAZIONE E GLI ORGANISMI DI CERTIFICAZIONE

LA CERTIFICAZIONE E GLI ORGANISMI DI CERTIFICAZIONE LA CERTIFICAZIONE E GLI ORGANISMI DI CERTIFICAZIONE Cenni sugli schemi di certificazione AICQ-SICEV e sulla Certificazione del Personale Dott. T.Miccoli Dott. M.Bettinelli 1 CERTIFICAZIONE Spesso si confonde

Dettagli

INFORMATION SECURITY MANAGEMENT SYSTEM - ISMS

INFORMATION SECURITY MANAGEMENT SYSTEM - ISMS INFORMATION SECURITY MANAGEMENT SYSTEM - ISMS GETSOLUTION Via Ippolito Rosellini 12 I 20124 Milano Tel: + 39 (0)2 39661701 Fax: + 39 (0)2 39661800 info@getsolution.it www.getsolution.it AGENDA Overview

Dettagli

Napoli, 18.09.2015 Città della Scienza sala Newton Autore: Ing. Almerico Fedele Speaker: Ing. Valerio Teta

Napoli, 18.09.2015 Città della Scienza sala Newton Autore: Ing. Almerico Fedele Speaker: Ing. Valerio Teta IL CAMBIAMENTO POSSIBILE: Modello di Maturità nella norma ISO 9004:2009, LA BASE DI RIFERIMENTO PER PROGETTARE L AUTOVALUTAZIONE Polo Qualità di Napoli - USR per la Campania Napoli, 18.09.2015 Città della

Dettagli

La sostenibilità applicata agli eventi aziendali mediante la certificazione ISO 20121

La sostenibilità applicata agli eventi aziendali mediante la certificazione ISO 20121 Formazione, Ricerca e Consulenza per la Sostenibilità d Impresa La sostenibilità applicata agli eventi aziendali mediante la certificazione ISO 20121 Modena, 5 maggio 2015 Anna Chiara Introini, BilanciaRSI

Dettagli

Il diritto alla sicurezza

Il diritto alla sicurezza Il diritto alla sicurezza I requisiti fondamentali per la sicurezza delle informazioni in azienda e nel privato Silvano Marioni, CISSP, AMBCI Mercoledì 10 Marzo 2010 Come possiamo definire la sicurezza?

Dettagli

SAFER, SMARTER, GREENER

SAFER, SMARTER, GREENER BUSINESS ASSURANCE Breve presentazione di: - High Level Structure per gli standard ISO per i sistemi di gestione - Principali cambiamenti della AS/EN 9100:2016 - Calendario previsto di pubblicazione degli

Dettagli

CORSO DI AUDITOR INTERNO ED ESTERNO

CORSO DI AUDITOR INTERNO ED ESTERNO CORSO DI AUDITOR INTERNO ED ESTERNO Gruppo Ecoricerche organizza il corso per Auditor Interno (Modulo 1) e Auditor Esterno (Moduli 2) per gli standard ISO 14001 e BS-OHSAS 18001. I percorsi formativi saranno

Dettagli

Obblighi di controllo dei Fornitori esterni. EUDA Applicazioni sviluppate dall utente finale

Obblighi di controllo dei Fornitori esterni. EUDA Applicazioni sviluppate dall utente finale Obblighi di dei Fornitori esterni EUDA Applicazioni sviluppate dall utente finale Area di Titolo di Descrizione del Perché è importante? Governance e assicurazione di Ruoli e responsabilità Il Fornitore

Dettagli

Consulenza per la creazione di un Sistema Organizzativo e Gestionale per la Qualità basato sullo standard certificato ISO 9001

Consulenza per la creazione di un Sistema Organizzativo e Gestionale per la Qualità basato sullo standard certificato ISO 9001 Consulenza per la creazione di un Sistema Organizzativo e Gestionale per la Qualità basato sullo standard certificato ISO 9001 GLI OBIETTIVI DELLA NORMA UNI EN ISO 9001 Ogni moderna organizzazione, dalla

Dettagli

Servizio Calcolo e Reti

Servizio Calcolo e Reti Servizio Calcolo e Reti F. Semeria Assemblea di Sezione 19 Luglio 2017 Assemblea di Sezione 2017 1/14 Misure minime di sicurezza ICT per le pubbliche amministrazioni Circolare AgID (Agenzia per l Italia

Dettagli

LA GESTIONE DELLA SICUREZZA DELLE INFORMAZIONI A TUTELA DEL PATRIMONIO AZIENDALE

LA GESTIONE DELLA SICUREZZA DELLE INFORMAZIONI A TUTELA DEL PATRIMONIO AZIENDALE LE PMI ALLA SFIDA DELL INNOVAZIONE E DELLA CYBER SECURITY LA GESTIONE DELLA SICUREZZA DELLE INFORMAZIONI A TUTELA DEL PATRIMONIO AZIENDALE Giuseppe F. Italiano Università degli Studi di Roma Tor Vergata

Dettagli

Erogazione Corsi di Formazione e Aggiornamento per Lead Auditor

Erogazione Corsi di Formazione e Aggiornamento per Lead Auditor Erogazione Corsi di Formazione e Aggiornamento per Lead Auditor CORSI ACCREDITATI EROGATI IN COLLABORAZIONE CON DASA-RÄGISTER I corsi sono accreditati presso un organismo di qualifica del personale, per

Dettagli

IL SISTEMA DI GESTIONE DELLA QUALITA SECONDO LA NORMA ISO 9001:2000

IL SISTEMA DI GESTIONE DELLA QUALITA SECONDO LA NORMA ISO 9001:2000 IL SISTEMA DI GESTIONE DELLA QUALITA SECONDO LA NORMA ISO 900:2000 Dott. Milko Zanini Ufficio Qualità corso qualità avanzato interno re. 0 del 09- -2005 Qualità: Insieme delle proprietà e delle caratteristiche

Dettagli

Politica del Sistema di Gestione Salute, Sicurezza e Ambiente (Politica HSE)

Politica del Sistema di Gestione Salute, Sicurezza e Ambiente (Politica HSE) Procedura Politica del Sistema di Gestione Salute, Sicurezza e Ambiente (Politica HSE) TITOLO PROCEDURA TITOLO PRPOCEDURA TITOLO PROCEDURA MSG DI RIFERIMENTO: MSG HSE 1 Questo pro hse documento 009 eniservizi

Dettagli

ISO 9001:2015 Strumenti manageriali per la sostenibilità

ISO 9001:2015 Strumenti manageriali per la sostenibilità Maggio 2016 Seminario approfondimento ISO 9001:2015 Strumenti manageriali per la sostenibilità Relatori: Luigi Marcello (lead auditor SQS) Carlo Giardini (coordinatore area Nord est) Associazione svizzera

Dettagli

La gestione del Sistema Integrato con Qualibus Qualità ISO 9001:2015 Ambiente ISO 14001:2015 Sicurezza ISO 45001:2016

La gestione del Sistema Integrato con Qualibus Qualità ISO 9001:2015 Ambiente ISO 14001:2015 Sicurezza ISO 45001:2016 La gestione del Sistema Integrato con Qualibus Qualità ISO 9001:2015 Ambiente ISO 14001:2015 Sicurezza ISO 45001:2016 Q186 Febbraio 2016 Sommario Premessa Contesto, Leadership e Pianificazione Supporto

Dettagli

La norma ISO «Food Safety Management System»

La norma ISO «Food Safety Management System» La norma ISO 22000 «Food Safety Management System» LA NORMA ISO 22000 La norma ISO 22000 è uno standard applicato, su base volontaria, dagli operatori del settore alimentare. E' una norma fondamentale

Dettagli

PROCEDURA AUDIT INTERNI

PROCEDURA AUDIT INTERNI DiMEG PROCEDURA AUDIT INTERNI Redatto Ing. G. Orrico Verificato Prof. G. Mirabelli (Responsabile Qualità) 28/03/2013 Approvato Prof. L. Filice (Coordinatore Corso di Studi) 28/03/2013 Lista di distribuzione

Dettagli

La CyberSecurity nel modello ICT per la PA

La CyberSecurity nel modello ICT per la PA AgID per la Cybersecurity della Pubblica Amministrazione Le Misure Minime di sicurezza ICT per le Pubbliche amministrazioni Corrado Giustozzi Agenzia per l Italia Digitale -PA Security Summit Roma, 8 giugno

Dettagli

La nuova edizione della norma ISO (prima parte)

La nuova edizione della norma ISO (prima parte) La nuova edizione della norma ISO 27002 (prima parte) La norma UNI CEI ISO/IEC 27002:2014 Raccolta di prassi sui controlli per la sicurezza delle informazioni (che sostituisce la ISO 27002:2005) è stata

Dettagli

Presidenza del Consiglio dei Ministri Autorità Nazionale per la Sicurezza CESIS III Reparto U.C.Si.

Presidenza del Consiglio dei Ministri Autorità Nazionale per la Sicurezza CESIS III Reparto U.C.Si. Presidenza del Consiglio dei Ministri Autorità Nazionale per la Sicurezza CESIS III Reparto U.C.Si. Schema Nazionale di Certificazione per prodotti classificati Workshop on Network and Information Security.

Dettagli

Dr.ssa Eletta Cavedoni. Cosmolab srl Tortona

Dr.ssa Eletta Cavedoni. Cosmolab srl Tortona Controllo e Gestione della Qualità Università di Pavia aa 2007-08 Dr.ssa Eletta Cavedoni Cosmolab srl Tortona LE BASI TEORICHE DELLA QUALITA Qualità Grado in cui un insieme di caratteristiche intrinseche

Dettagli

La certificazione delle competenze professionali degli ingegneri : analisi e proposte

La certificazione delle competenze professionali degli ingegneri : analisi e proposte Ordine degli Ingegneri della Provincia di Napoli Commissione Telecomunicazioni INCONTRO ALL ORDINE La certificazione delle competenze professionali degli ingegneri : analisi e proposte G. Manco Napoli

Dettagli

REDAZIONE DEL PIANO DI MIGLIORAMENTO

REDAZIONE DEL PIANO DI MIGLIORAMENTO INDICE 1. SCOPO 2. CAMPO DI APPLICAZIONE 3. RESPONSABILITA 4. DESCRIZIONE DELLE ATTIVITÀ 5. INDICATORI DI PROCESSO 6. RIFERIMENTI 7. ARCHIVIAZIONI 8. TERMINOLOGIA ED ABBREVIAZIONI 9. DOCUMENTI DI RIFERIMENTO

Dettagli

TQM. La Qualità Totale. Ambito Cliente. Esigenze esplicite. Quality. Assurance. Ambito Mercato. Esigenze implicite

TQM. La Qualità Totale. Ambito Cliente. Esigenze esplicite. Quality. Assurance. Ambito Mercato. Esigenze implicite La Qualità Totale Il TQM come sintesi di Quality Assurance e Quality Management, per la traduzione di requisiti ed esigenze (esplicite ed implicite) da Cliente, Mercato, ambito Aziendale e Sociale Ambito

Dettagli

Configuration Management secondo l ISO

Configuration Management secondo l ISO SUPSI Project Management Forum Configuration Management secondo l ISO Alessandro Colasurdo alessandro.colasurdo@aptar.com Lugano, 23 Giugno 2017 Alessandro Colasurdo Configuration Management secondo l

Dettagli

Cybersecurity, come difendersi dal furto dati

Cybersecurity, come difendersi dal furto dati Osservatorio Information Security & Privacy Cybersecurity, come difendersi dal furto dati Giorgia Dragoni Ricercatrice Osservatorio Information Security & Privacy, Politecnico di Milano 09 Maggio 2017

Dettagli

LE COMPETENZE DELL AUDITOR

LE COMPETENZE DELL AUDITOR LE COMPETENZE DELL AUDITOR LA LINEA GUIDA UNI EN ISO 19011:2003 Specifica in dettaglio cosa deve intendersi per competenza e qualificazione dell auditor UNI EN ISO 19011 : 2003 La vera e consistente novità

Dettagli

OBBLIGHI E OPPORTUNITÀ DERIVANTI DAL D.LGS. 102 DEL 4 LUGLIO 2014: Attuazione della direttiva 2012/27/UE sull'efficienza energetica

OBBLIGHI E OPPORTUNITÀ DERIVANTI DAL D.LGS. 102 DEL 4 LUGLIO 2014: Attuazione della direttiva 2012/27/UE sull'efficienza energetica Per una migliore qualità della vita OBBLIGHI E OPPORTUNITÀ DERIVANTI DAL D.LGS. 102 DEL 4 LUGLIO 2014: Attuazione della direttiva 2012/27/UE sull'efficienza energetica I contenuti della Norma ISO 50001

Dettagli

Compliance consulting Management consulting Technical consulting Training Academy

Compliance consulting Management consulting Technical consulting Training Academy Compliance consulting Management consulting Technical consulting Training Academy ISO 19600 COMPLIANCE MANAGEMENT SYSTEMS ANALISI DELLA NORMA TECNICA Compliance consulting Management consulting Technical

Dettagli

XV Corso - Convegno sull attuazione dei principi di Buona Pratica di Laboratorio. Roma 21 dicembre 2010

XV Corso - Convegno sull attuazione dei principi di Buona Pratica di Laboratorio. Roma 21 dicembre 2010 XV Corso - Convegno sull attuazione dei principi di Buona Pratica di Laboratorio. Roma 21 dicembre 2010 La Buona Pratica di Laboratorio e la norma ISO 17025: due sistemi a Luciana Croci Istituto Superiore

Dettagli

Risultati attività piano di rientro BHW Bausparkasse AG. Consulente: Daniele De Felice

Risultati attività piano di rientro BHW Bausparkasse AG. Consulente: Daniele De Felice Risultati attività piano di rientro 2015 BHW Bausparkasse AG Consulente: Daniele De Felice Data: 16/06/2015 Introduzione Il presente documento descrive le attività svolte durante la terza fase del piano

Dettagli

CARATTERISTICHE PRINCIPALI DEL PRODOTTO

CARATTERISTICHE PRINCIPALI DEL PRODOTTO GENERALE DEI CONTENUTI DEL PACCHETTO PROCEDURE AMBIENTALI UNI EN ISO 14001:2015 Versione 2.0 Edizione 2016 Kit documentale ambientale UNI EN ISO 14001:2015 Templates modificabili di manuale, analisi ambientale,

Dettagli

CAPITOLO 7 GESTIONE DEI PROCESSI

CAPITOLO 7 GESTIONE DEI PROCESSI CAPITOLO 7 GESTIONE DEI PROCESSI 7.1 GENERALITA 7.2 PIANIFICAZIONE E CONTROLLO DEI PROCESSI 7.3 RESPONSABILITA ED AUTORITA RELATIVE AI PROCESSI Pagina 51 di 76 7.1 GENERALITÁ Nel presente capitolo l Istituto

Dettagli

La norma ISO per la certificazione della business continuity

La norma ISO per la certificazione della business continuity La norma ISO 22301 per la certificazione della business continuity Lo standard ISO 22301 (Societal security Business continuity management systems Requirements) specifica i requisiti per progettare, implementare

Dettagli

La certificazione dei sistemi di gestione della sicurezza ISO 17799 e BS 7799

La certificazione dei sistemi di gestione della sicurezza ISO 17799 e BS 7799 Convegno sulla Sicurezza delle Informazioni La certificazione dei sistemi di gestione della sicurezza ISO 17799 e BS 7799 Giambattista Buonajuto Lead Auditor BS7799 Professionista indipendente Le norme

Dettagli