Notizie | 22 Maggio 2023

Cybersecurity e protezione della privacy

Parliamo di protezione dei dati e della privacy grazie al nuovo recepimento della norma EN ISO/IEC 27002.

La cybersecurity – anche detta cyber sicurezza o sicurezza informatica – consiste nell’insieme di tecnologie, processi e misure di protezione progettate per ridurre il rischio di attacchi informatici.

La normazione UNI e in particolare il suo ente federato UNINFO – Tecnologie Informatiche e loro applicazioni ha sempre avuto a cuore questo argomento. Ecco perché è stata di recente recepita la EN ISO/IEC 27002.

Questo documento fornisce un insieme di controlli generici di riferimento per la sicurezza delle informazioni, comprensivi di linee guida per la loro implementazione. È stato realizzato per essere utilizzato dalle organizzazioni:

  1. nell’ambito di un sistema di gestione per la sicurezza delle informazioni – SGSI basato su UNI CEI EN ISO/IEC 27001;
  2. per l’implementazione di controlli per la sicurezza delle informazioni basati sulle best practice riconosciute a livello internazionale;
  3. per lo sviluppo di linee guida per la gestione della sicurezza delle informazioni specifiche per l’organizzazione.

Questo documento è progettato per organizzazioni di ogni tipo e dimensione. Dovrebbe essere utilizzato come riferimento per determinare e implementare i controlli per il trattamento del rischio relativo alla sicurezza delle informazioni in un sistema di gestione per la sicurezza delle informazioni (SGSI) basato sulla UNI CEI EN 1S0/IEC 27001. Può anche essere utilizzato come guida per le organizzazioni che determinano e implementano i controlli per la sicurezza delle informazioni comunemente accettati. Inoltre, si prevede che venga usato per sviluppare linee guida per la gestione della sicurezza delle informazioni di settori e organizzazioni specifiche, tenendo in considerazione i loro specifici ambienti di rischio relativo alla sicurezza delle informazioni. Controlli specifici dell’organizzazione o dell’ambiente, diversi da quelli inclusi nel documento, possono essere determinati attraverso la valutazione del rischio, se necessario.

Organizzazioni di ogni tipo e dimensione (incluse quelle dei settori pubblico e privato, commerciale e senza scopo di lucro) creano, raccolgono, elaborano, memorizzano, trasmettono ed eliminano informazioni in molte forme, comprese quelle elettroniche, fisiche e verbali (per esempio conversazioni e presentazioni).

Il valore dell’informazione va oltre le parole scritte, i numeri e le immagini: conoscenze, concetti, idee e marchi sono esempi di forme di informazione immateriali. In un mondo interconnesso, le informazioni e gli altri asset relativi meritano o richiedono protezione contro varie fonti di rischio, naturali, accidentali o intenzionali.

La sicurezza delle informazioni riveste quindi una notevole importanza; per ottenerla è fondamentale implementare un insieme adeguato di controlli, tra cui politiche, regole, processi, procedure, strutture organizzative e funzioni software e hardware.

 

 

Informazioni per l’acquisto

UNI CEI EN ISO/IEC 27002:2023 “Sicurezza delle informazioni, cybersecurity e protezione della privacy – Controlli di sicurezza delle informazioni”

Formato cartaceo: Euro 140,00 + iva (in lingua italiana) – Euro 135,00 + iva (in lingua inglese)

Formato PDF: Euro 135,00 + iva (in lingua italiana) – Euro 115,00 + iva (in lingua inglese)

 

Le norme, sia in formato elettronico che in formato cartaceo, saranno scontate del 15% ai soci effettivi. L’abbonamento annuale a tutte le norme è disponibile a partire da 200 euro: scopri come!

 

Clienti e Soci

Tel. 0270024200 (call center dalle 8.30 alle 12.00 e dalle 14.00 alle 17.00, dal lunedì al venerdì)

Email: vendite@uni.com

 

Tag articolo:

Notizie correlate

Nuove tecnologie e trasformazione digitale

Notizie

Profili di ruolo professionale dell’AI: si arricchisce la serie di norme UNI 11621

È stata pubblicata la parte 8 della UNI 11621 dedicata alle attività professionali non regolamentate in ambito ICT.

30 Aprile 2026

Sicurezza

Notizie

Salute e sicurezza sul lavoro: nuovi strumenti per una maggiore conoscenza

Norme in libera consultazione e Bollettino ufficiale (BUNT) ora disponibili.

28 Aprile 2026

Qualità e valutazione di conformità

Servizi e professioni

Sicurezza

Notizie

Corso – Anticorruzione in azienda: un focus sulla UNI ISO 37001

Il 18-22-25-26 maggio UNITRAIN propone un corso online dedicato alla norma UNI ISO 37001 che si propone come riferimento per la prevenzione della corruzione negli ambiti aziendali. Guarda tutti i dettagli.

28 Aprile 2026

Sicurezza

Notizie

Norme UNI sulla salute e la sicurezza sul lavoro, sottoscritta una convenzione per la libera consultazione

L’accordo tra Ministero del Lavoro e delle Politiche sociali, Inail e UNI punta a massimizzare la diffusione delle norme tecniche, con l’obiettivo di rafforzare la cultura della prevenzione. La piattaforma web dedicata sarà attiva dal 28 aprile.

23 Aprile 2026

Beni di consumo e materiali

Nuove tecnologie e trasformazione digitale

Sicurezza

Notizie

Un rapporto tecnico e un progetto di norma sottoposti in queste settimane a inchiesta pubblica finale – 5 maggio e 14 giugno

Tecnologie IoT in ambito lavorativo e finiture per il legno. Attendiamo i vostri commenti entro il 5 maggio e 14 giugno.

21 Aprile 2026

Energia e impianti

Qualità e valutazione di conformità

Sicurezza

Trasporti

Notizie

Tredici progetti in inchiesta pubblica preliminare – 30 aprile 2026

Sono 13 i progetti di norma sottoposti in questi giorni (fino al 30 aprile) all’inchiesta pubblica preliminare. Gli argomenti trattati riguardano: organi meccanici, sicurezza dei giocattoli, qualità di DNA, biobanking, biobanking di materiale biologico, componenti per veicoli a propulsione elettrica e catena di custodia a certificati negoziabili.

21 Aprile 2026

Edilizia e costruzioni

Energia e impianti

Sicurezza

Notizie

Quattro progetti in inchiesta pubblica preliminare – 27 aprile 2026

Sono 4 i progetti di norma sottoposti in questi giorni (fino al 27 aprile) all’inchiesta pubblica preliminare. Gli argomenti trattati riguardano: figura professionale del tecnico operante nel settore delle serrature e chiusure, diagnosi energetiche degli edifici, recupero dei rifiuti da demolizione e vetri per edilizia.

14 Aprile 2026

Nuove tecnologie e trasformazione digitale

Notizie

UNI e il progetto MOZART: l’esperienza a ERF 2026

Il resoconto dell'European Robotics Forum in Norvegia con la partecipazione di UNI tramite il progetto europeo Mozart.

7 Aprile 2026