Notizie | 4 Febbraio 2025

Cybersicurezza e sicurezza delle informazioni

In consultazione pubblica il progetto di prassi di riferimento per l’armonizzazione della UNI CEI EN ISO/IEC 27001 e il NIST Cybersecurity Framework 2.0.

Avviati nel marzo dello scorso anno, stanno giungendo a conclusione i lavori per la prassi di riferimento “Sistema di Gestione per la Cybersicurezza e la Sicurezza delle Informazioni armonizzato alla norma UNI CEI EN ISO/IEC 27001 e al Framework NIST CSF 2.0 – Requisiti“.
Il documento è in consultazione pubblica – liberamente scaricabile dal nostro sito e aperto ai vostri commenti – fino al 4 marzo 2025.

La futura prassi di riferimento – sviluppata con ACCREDIA, CINI (Consorzio Interuniversitario Nazionale Informatica) ed UNINFO – risponde a una esigenza particolarmente sentita dalle organizzazioni, poiché sia la norma UNI CEI EN ISO/IEC 27001 che il Cybersecurity Framework 2.0 del NIST (National Institute of Standards and Technology) costituiscono i principali punti di riferimento per il settore, ma presentano approcci in parte differenti e diverse modalità di applicazione.

La norma, sviluppata conformemente alla struttura di tutti gli standard sui sistemi di gestione (HS, Harmonized Structure), ha un’impostazione sistemica ed è strutturata a requisiti in modo da consentire a un’organizzazione la certificazione accreditata del proprio SGSI (Sistema di Gestione della Sicurezza delle Informazioni). Il NIST CSF 2.0 rappresenta invece un semplice ed efficace strumento per valutare e potenziare il proprio profilo di cybersicurezza. Questo significa che non tutti i controlli previsti dalla UNI CEI EN ISO/IEC 27001 trovano una completa o parziale corrispondenza all’interno del NIST CSF.

La prassi di riferimento vuole quindi essere uno strumento pratico per comprendere le differenze tra questi due documenti e facilitarne l’armonizzazione, consentendo così di adeguare in modo efficace il proprio sistema di gestione per la cybersicurezza e la sicurezza delle informazioni sia ai requisiti della UNI CEI EN ISO/IEC 27001, sia agli obiettivi previsti dal NIST CSF.

Il documento si completa di due appendici che forniscono prospetti di facile consultazione in cui sono evidenziate le relazioni tra specifici punti della norma e del Cybersecurity Framework del NIST.

Tag articolo:

Notizie correlate

Salute e benessere

Sicurezza

Notizie

UNI ISO 45004: prestazioni di salute e sicurezza sul lavoro al top per la tua organizzazione

Metti a calendario il prossimo 17 giugno per elevare le prestazioni della tua organizzazione in materia di salute e sicurezza sul lavoro. UNITRAIN presenta un corso specialistico – on line - dedicato alla norma UNI ISO 45004, lo strumento essenziale per le organizzazioni che mirano all'eccellenza nella gestione della SSL.

13 Maggio 2025

Ambiente, sostenibilità ed economia circolare

Edilizia e costruzioni

Energia e impianti

Sicurezza

Notizie

Sei progetti di norma sottoposti in queste settimane a inchiesta pubblica finale – 5 luglio 2025

Pittore edile, materiali fotocatalitici, purificazione fotocatalitica dell’aria, scale di appoggio portatili, dischi di rottura e scoria nera da forno ad arco elettrico. Attendiamo i vostri commenti entro il 5 luglio.

12 Maggio 2025

Agroalimentare

Beni di consumo e materiali

Energia e impianti

Meccanica e macchinari

Sicurezza

Notizie

Diciassette nuovi progetti in inchiesta pubblica preliminare – 22 maggio 2025

Sono 17 i progetti di norma sottoposti in questi giorni (dall'8 al 22 maggio) ad inchiesta pubblica preliminare, per dare la possibilità a tutti i soggetti interessati di manifestare il loro interesse a partecipare ai lavori.

8 Maggio 2025

Nuove tecnologie e trasformazione digitale

Sicurezza

Notizie

Migliorare la resilienza digitale delle aziende: UNI/PdR 174

La cybersicurezza? E' un asset strategico per tutte le organizzazioni.

30 Aprile 2025

Edilizia e costruzioni

Sicurezza

Notizie

Silenzio, parla UNI 11160: la norma che ci protegge dal rumore stradale

Pubblicata la revisione della UNI 11160. Questa norma innovativa definisce un framework completo per le barriere acustiche che proteggono le nostre case, scuole e ospedali dall'inquinamento sonoro stradale. Vediamo tutti i dettagli.

29 Aprile 2025

Sicurezza

Notizie

Un progetto di norma sottoposto in queste settimane a inchiesta pubblica finale – 10 giugno 2025

Sicurezza della società e del cittadino. Attendiamo i vostri commenti entro il 10 giugno.

17 Aprile 2025

Beni di consumo e materiali

Edilizia e costruzioni

Nuove tecnologie e trasformazione digitale

Qualità e valutazione di conformità

Notizie

Venti progetti entrano oggi in inchiesta pubblica preliminare – 30 aprile 2025

Sono 20 i progetti di norma sottoposti in questi giorni (dal 16 al 30 aprile) all’inchiesta pubblica preliminare. Gli argomenti trattati riguardano: metalli non ferrosi, estintori d’incendio, cuoio, tubi in materiale plastico, tecnologie informatiche, acustica e vibrazioni, qualità, sistema di gestione documentale e macchine utensili.

16 Aprile 2025

Meccanica e macchinari

Sicurezza

Notizie

Robot industriali: sicurezza, progettazione, manutenzione…

Un webinar per presentare le due parti della UNI EN ISO 10218.

7 Aprile 2025