
Notizie | 4 Febbraio 2025
Cybersicurezza e sicurezza delle informazioni
In consultazione pubblica il progetto di prassi di riferimento per l’armonizzazione della UNI CEI EN ISO/IEC 27001 e il NIST Cybersecurity Framework 2.0.
Avviati nel marzo dello scorso anno, stanno giungendo a conclusione i lavori per la prassi di riferimento “Sistema di Gestione per la Cybersicurezza e la Sicurezza delle Informazioni armonizzato alla norma UNI CEI EN ISO/IEC 27001 e al Framework NIST CSF 2.0 – Requisiti“.
Il documento è in consultazione pubblica – liberamente scaricabile dal nostro sito e aperto ai vostri commenti – fino al 4 marzo 2025.
La futura prassi di riferimento – sviluppata con ACCREDIA, CINI (Consorzio Interuniversitario Nazionale Informatica) ed UNINFO – risponde a una esigenza particolarmente sentita dalle organizzazioni, poiché sia la norma UNI CEI EN ISO/IEC 27001 che il Cybersecurity Framework 2.0 del NIST (National Institute of Standards and Technology) costituiscono i principali punti di riferimento per il settore, ma presentano approcci in parte differenti e diverse modalità di applicazione.
La norma, sviluppata conformemente alla struttura di tutti gli standard sui sistemi di gestione (HS, Harmonized Structure), ha un’impostazione sistemica ed è strutturata a requisiti in modo da consentire a un’organizzazione la certificazione accreditata del proprio SGSI (Sistema di Gestione della Sicurezza delle Informazioni). Il NIST CSF 2.0 rappresenta invece un semplice ed efficace strumento per valutare e potenziare il proprio profilo di cybersicurezza. Questo significa che non tutti i controlli previsti dalla UNI CEI EN ISO/IEC 27001 trovano una completa o parziale corrispondenza all’interno del NIST CSF.
La prassi di riferimento vuole quindi essere uno strumento pratico per comprendere le differenze tra questi due documenti e facilitarne l’armonizzazione, consentendo così di adeguare in modo efficace il proprio sistema di gestione per la cybersicurezza e la sicurezza delle informazioni sia ai requisiti della UNI CEI EN ISO/IEC 27001, sia agli obiettivi previsti dal NIST CSF.
Il documento si completa di due appendici che forniscono prospetti di facile consultazione in cui sono evidenziate le relazioni tra specifici punti della norma e del Cybersecurity Framework del NIST.
Tag articolo:
Notizie correlate

Salute e benessere
Sicurezza
UNI ISO 45004: prestazioni di salute e sicurezza sul lavoro al top per la tua organizzazione
Metti a calendario il prossimo 17 giugno per elevare le prestazioni della tua organizzazione in materia di salute e sicurezza sul lavoro. UNITRAIN presenta un corso specialistico – on line - dedicato alla norma UNI ISO 45004, lo strumento essenziale per le organizzazioni che mirano all'eccellenza nella gestione della SSL.
13 Maggio 2025

Ambiente, sostenibilità ed economia circolare
Edilizia e costruzioni
Energia e impianti
Sicurezza
Sei progetti di norma sottoposti in queste settimane a inchiesta pubblica finale – 5 luglio 2025
Pittore edile, materiali fotocatalitici, purificazione fotocatalitica dell’aria, scale di appoggio portatili, dischi di rottura e scoria nera da forno ad arco elettrico. Attendiamo i vostri commenti entro il 5 luglio.
12 Maggio 2025

Agroalimentare
Beni di consumo e materiali
Energia e impianti
Meccanica e macchinari
Sicurezza
Diciassette nuovi progetti in inchiesta pubblica preliminare – 22 maggio 2025
Sono 17 i progetti di norma sottoposti in questi giorni (dall'8 al 22 maggio) ad inchiesta pubblica preliminare, per dare la possibilità a tutti i soggetti interessati di manifestare il loro interesse a partecipare ai lavori.
8 Maggio 2025

Nuove tecnologie e trasformazione digitale
Sicurezza
Migliorare la resilienza digitale delle aziende: UNI/PdR 174
La cybersicurezza? E' un asset strategico per tutte le organizzazioni.
30 Aprile 2025

Edilizia e costruzioni
Sicurezza
Silenzio, parla UNI 11160: la norma che ci protegge dal rumore stradale
Pubblicata la revisione della UNI 11160. Questa norma innovativa definisce un framework completo per le barriere acustiche che proteggono le nostre case, scuole e ospedali dall'inquinamento sonoro stradale. Vediamo tutti i dettagli.
29 Aprile 2025

Sicurezza
Un progetto di norma sottoposto in queste settimane a inchiesta pubblica finale – 10 giugno 2025
Sicurezza della società e del cittadino. Attendiamo i vostri commenti entro il 10 giugno.
17 Aprile 2025

Beni di consumo e materiali
Edilizia e costruzioni
Nuove tecnologie e trasformazione digitale
Qualità e valutazione di conformità
Venti progetti entrano oggi in inchiesta pubblica preliminare – 30 aprile 2025
Sono 20 i progetti di norma sottoposti in questi giorni (dal 16 al 30 aprile) all’inchiesta pubblica preliminare. Gli argomenti trattati riguardano: metalli non ferrosi, estintori d’incendio, cuoio, tubi in materiale plastico, tecnologie informatiche, acustica e vibrazioni, qualità, sistema di gestione documentale e macchine utensili.
16 Aprile 2025

Meccanica e macchinari
Sicurezza
Robot industriali: sicurezza, progettazione, manutenzione…
Un webinar per presentare le due parti della UNI EN ISO 10218.
7 Aprile 2025