Notizie | 30 Aprile 2025

Migliorare la resilienza digitale delle aziende: UNI/PdR 174

La cybersicurezza? E’ un asset strategico per tutte le organizzazioni.

Mai come negli ultimi giorni la sicurezza informatica si pone come una priorità.
Recenti – e sempre più frequenti – fatti di cronaca ci impongono di considerare la cybersicurezza non un orpello gestionale, ma al contrario un imprescindibile asset strategico per tutte le organizzazioni, sia pubbliche che private.

A questa esigenza risponde la UNI/PdR 174:2025 appena pubblicata.
La prassi di riferimento – promossa da Accredia in collaborazione con CINI Cybersecurity National Lab (Laboratorio Nazionale per la Cybersecurity del Consorzio Interuniversitario Nazionale Informatica), UNINFO e altri attori istituzionali – integra e armonizza due documenti di estrema rilevanza: la UNI CEI EN ISO/IEC 27001:2024 e il Cyber Security Framework 2.0 del National Institute of Standards and Technology (NIST).

Questi documenti, pur essendo accomunati dallo stesso obiettivo della gestione sistematica del rischio cyber, hanno approcci e caratteristiche molto differenti. Tuttavia possono convergere in un metodo e un modo di operare univoci, consentendo alle organizzazioni di migliorare la loro resilienza digitale e, al contempo, di disporre di uno schema pre-normativo orientato alla certificazione volontaria.

Lo standard ISO/IEC 27001, già largamente adottata in Europa e nel mondo, fornisce un quadro normativo prescrittivo e dettagliato per la gestione della sicurezza delle informazioni. Il NIST CSF 2.0 (Cybersecurity Framework 2.0) rappresenta invece un efficace strumento per valutare e potenziare il proprio profilo di cybersicurezza, adottato da molte aziende negli Stati Uniti.
Così la convergenza di questi due riferimenti internazionali permette di creare un sistema di gestione della sicurezza informatica più forte e strutturato, in grado di garantire vantaggi concreti a chi lo adotta.

La prassi di riferimento è sviluppata conformemente alla struttura di tutti gli standard sui sistemi di gestione (HS, Harmonized Structure).
Uno degli elementi chiave che la UNI/PdR 174 presenta è la creazione di un Cyber-Information Security Management System (C-ISMS), un sistema di gestione che combina i principi della sicurezza delle informazioni con un approccio più flessibile e dinamico che permette alle organizzazioni di adattare le proprie strategie di cybersicurezza al rischio effettivo, cioè alle specifiche esigenze interne. In pratica il C-ISMS fornisce una struttura metodologica per l’identificazione, la valutazione e la mitigazione dei rischi informatici, consentendo alle aziende di migliorare la propria capacità di protezione e di reazione agli attacchi cyber.

La prassi di riferimento è dunque uno strumento potenzialmente utile a rispondere agli obblighi del recente Decreto Legislativo 138/2024 (“Recepimento della direttiva (UE) 2022/2555, relativa a misure per un livello comune elevato di cibersicurezza nell’Unione”) che, tra numerose altre, pone misure di sicurezza più rigorose per le organizzazioni operanti in settori critici.

In sintesi la prassi di riferimento permette di:

  • superare la dicotomia tra rigidità e flessibilità che può influenzare la decisione su quale standard adottare;
  • comprendere le aree comuni dei due schemi per adottare strategie di sicurezza più robuste a vantaggio della resilienza ai rischi cyber e alle minacce emergenti, ottenendo quindi risposte più efficaci;
  • semplificare le azioni a chi già possiede la certificazione alla norma UNI CEI EN ISO/IEC 27001 per identificare l’eventuale divario con il Framework CSF e per colmare le differenze;
  • indirizzare chi ha già redatto il proprio Programma di Sicurezza sul modello del Framework CSF verso le posture necessarie per l’ottenimento della certificazione alla norma UNI CEI EN ISO/IEC 27001.

Il documento è corredato di due appendici che forniscono prospetti di facile consultazione per evidenziare le relazioni bidirezionali tra i Punti e i Controlli della norma UNI CEI EN ISO/IEC 27001 con le Funzioni, Categorie e Sottocategorie del Framework NIST CSF.

La UNI/PdR 174:2025 è scaricabile gratuitamente dal Catalogo UNIstore, previa registrazione.

 

Per informazioni:
UNI – Ente Italiano di Normazione
Clienti e Soci
Tel. 0270024200 (call center dalle 8.30 alle 12.00 e dalle 14.00 alle 17.00, dal lunedì al venerdì)

Tag articolo:

Notizie correlate

Sicurezza

Notizie

Salute e sicurezza sul lavoro: il webinar sulla libera consultazione delle principali norme UNI

Si terrà il 19 maggio il webinar per presentare la convenzione sottoscritta dal Ministero del Lavoro e delle Politiche Sociali, Inail e UNI per garantire la libera consultazione delle principali norme tecniche in materia di salute e sicurezza sul lavoro.

6 Maggio 2026

Nuove tecnologie e trasformazione digitale

Notizie

Profili di ruolo professionale dell’AI: si arricchisce la serie di norme UNI 11621

È stata pubblicata la parte 8 della UNI 11621 dedicata alle attività professionali non regolamentate in ambito ICT.

30 Aprile 2026

Sicurezza

Notizie

Salute e sicurezza sul lavoro: nuovi strumenti per una maggiore conoscenza

Norme in libera consultazione e Bollettino ufficiale (BUNT) ora disponibili.

28 Aprile 2026

Qualità e valutazione di conformità

Servizi e professioni

Sicurezza

Notizie

Corso – Anticorruzione in azienda: un focus sulla UNI ISO 37001

Il 18-22-25-26 maggio UNITRAIN propone un corso online dedicato alla norma UNI ISO 37001 che si propone come riferimento per la prevenzione della corruzione negli ambiti aziendali. Guarda tutti i dettagli.

28 Aprile 2026

Sicurezza

Notizie

Norme UNI sulla salute e la sicurezza sul lavoro, sottoscritta una convenzione per la libera consultazione

L’accordo tra Ministero del Lavoro e delle Politiche sociali, Inail e UNI punta a massimizzare la diffusione delle norme tecniche, con l’obiettivo di rafforzare la cultura della prevenzione. La piattaforma web dedicata sarà attiva dal 28 aprile.

23 Aprile 2026

Beni di consumo e materiali

Nuove tecnologie e trasformazione digitale

Sicurezza

Notizie

Un rapporto tecnico e un progetto di norma sottoposti in queste settimane a inchiesta pubblica finale – 5 maggio e 14 giugno

Tecnologie IoT in ambito lavorativo e finiture per il legno. Attendiamo i vostri commenti entro il 5 maggio e 14 giugno.

21 Aprile 2026

Energia e impianti

Qualità e valutazione di conformità

Sicurezza

Trasporti

Notizie

Tredici progetti in inchiesta pubblica preliminare – 30 aprile 2026

Sono 13 i progetti di norma sottoposti in questi giorni (fino al 30 aprile) all’inchiesta pubblica preliminare. Gli argomenti trattati riguardano: organi meccanici, sicurezza dei giocattoli, qualità di DNA, biobanking, biobanking di materiale biologico, componenti per veicoli a propulsione elettrica e catena di custodia a certificati negoziabili.

21 Aprile 2026

Edilizia e costruzioni

Energia e impianti

Sicurezza

Notizie

Quattro progetti in inchiesta pubblica preliminare – 27 aprile 2026

Sono 4 i progetti di norma sottoposti in questi giorni (fino al 27 aprile) all’inchiesta pubblica preliminare. Gli argomenti trattati riguardano: figura professionale del tecnico operante nel settore delle serrature e chiusure, diagnosi energetiche degli edifici, recupero dei rifiuti da demolizione e vetri per edilizia.

14 Aprile 2026