06/02/2025: Cybersicurezza e sicurezza delle informazioni
In consultazione pubblica il progetto di prassi di riferimento per l’armonizzazione della UNI CEI EN ISO/IEC 27001 e il NIST Cybersecurity Framework 2.0.
Avviati nel marzo dello scorso anno, stanno giungendo a conclusione i lavori per la prassi di riferimento “Sistema di Gestione per la Cybersicurezza e la Sicurezza delle Informazioni armonizzato alla norma UNI CEI EN ISO/IEC 27001 e al Framework NIST CSF 2.0 – Requisiti“.
Il documento è in consultazione pubblica – liberamente scaricabile dal nostro sito e aperto ai vostri commenti – fino al 4 marzo 2025.
La futura prassi di riferimento – sviluppata con ACCREDIA, CINI (Consorzio Interuniversitario Nazionale Informatica) ed UNINFO – risponde a una esigenza particolarmente sentita dalle organizzazioni, poiché sia la norma UNI CEI EN ISO/IEC 27001 che il Cybersecurity Framework 2.0 del NIST (National Institute of Standards and Technology) costituiscono i principali punti di riferimento per il settore, ma presentano approcci in parte differenti e diverse modalità di applicazione.
La norma, sviluppata conformemente alla struttura di tutti gli standard sui sistemi di gestione (HS, Harmonized Structure), ha un’impostazione sistemica ed è strutturata a requisiti in modo da consentire a un’organizzazione la certificazione accreditata del proprio SGSI (Sistema di Gestione della Sicurezza delle Informazioni). Il NIST CSF 2.0 rappresenta invece un semplice ed efficace strumento per valutare e potenziare il proprio profilo di cybersicurezza. Questo significa che non tutti i controlli previsti dalla UNI CEI EN ISO/IEC 27001 trovano una completa o parziale corrispondenza all’interno del NIST CSF.
La prassi di riferimento vuole quindi essere uno strumento pratico per comprendere le differenze tra questi due documenti e facilitarne l’armonizzazione, consentendo così di adeguare in modo efficace il proprio sistema di gestione per la cybersicurezza e la sicurezza delle informazioni sia ai requisiti della UNI CEI EN ISO/IEC 27001, sia agli obiettivi previsti dal NIST CSF.
Il documento si completa di due appendici che forniscono prospetti di facile consultazione in cui sono evidenziate le relazioni tra specifici punti della norma e del Cybersecurity Framework del NIST.
Fonte: UNI
08/05/2025: Smart working, Garante privacy: no alla geolocalizzazione dei dipendenti
Un'azienda sanzionata per 50mila euro per aver rilevavo la posizione geografica di circa cento dipendenti durante l’attività lavorativa svolta in modalità agile.
07/05/2025: Glossario Inail per la riabilitazione
Strumento di comunicazione per il miglioramento prescrittivo e terapeutico in ambito riabilitativo.
05/05/2025: Sicurezza sul lavoro: rimandate le novità al confronto con le parti sociali
Il Consiglio dei ministri del 30 aprile 2025 ha rimandato i futuri nuovi interventi normativi in materia di salute e sicurezza ad un confronto con le parti sociali che si terrà l’8 maggio 2025.
30/04/2025: Sicurezza sul lavoro, il governo prepara un maxi decreto da 1 miliardo
Il Cdm del 30 aprile darà il via alle nuove misure con un possibile stanziamento fino a 1 miliardo di euro
29/04/2025: Cambiamenti demografici e sicurezza dei lavoratori: uno sguardo al 2050
Quali sono le opportunità e le minacce rappresentate da questi sviluppi per la prevenzione dei rischi professionali?
23/04/2025: Webinar gratuito sul nuovo Accordo Stato-Regioni
Partecipa al webinar in programma il 5 maggio e scopri tutte le novità introdotte dal nuovo Accordo sulla formazione a tema sicurezza.
22/04/2025: Oltre 37.000 casi di cancro professionale riconosciuti nell'UE
Indagine sull'esposizione dei lavoratori ai fattori di rischio del cancro (WES): descrizione e risultati principali
17/04/2025: Approvato l'Accordo sulla formazione in materia di salute e sicurezza
17/04/2025: Guida in 8 passi per donne vittime di violenza
È online sul sito dell'INPS una Guida per le donne vittime di violenza che offre informazioni sui servizi e sulle prestazioni INPS.
16/04/2025: Nasce il Transport Poverty Lab
L’osservatorio sulla povertà dei trasporti
15/04/2025: Affrontare i rischi sul posto di lavoro nel trasporto pubblico
Otto strumenti di valutazione interattiva dei rischi online (OiRA) specifici per Paese
10/04/2025: Obbligo assicurativo per le imprese contro i danni catastrofali
Il testo del decreto 30 gennaio 2025, n. 18 e le FAQ
08/04/2025: Bando Isi 2024, dal 14 aprile è possibile registrare la domanda di partecipazione
Disponibili online i due videotutorial con le novità di questa edizione e le indicazioni per la compilazione e la registrazione della domanda
07/04/2025: Verifiche periodiche delle attrezzature di lavoro: 61° elenco
Pubblicato il 61° Elenco dei soggetti abilitati per l’effettuazione delle verifiche periodiche delle attrezzature di lavoro.
04/04/2025: Azione centrale Ccm sulla vigilanza coordinata
Si terrà il 10 aprile il convegno INAIL che conclude il progetto Ccm “Percorso di formazione e monitoraggio sulla sicurezza dei lavoratori in attuazione dell'art.5 Dlgs.81/2008”
02/04/2025: Sottoscritto un accordo interistituzionale tra Inail e Cnel
Le attività previste riguarderanno principalmente i flussi informativi collegati all’Archivio nazionale dei contratti collettivi di lavoro tenuto presso il Cnel, al fine di migliorare la capacità di analisi statistica, e lo sviluppo di studi, ricerche, rapporti e pubblicazioni sui temi della prevenzione
27/03/2025: Il ruolo delle istituzioni e dei servizi di prevenzione in Germania
Uno studio Eu-Osha esamina compiti e funzioni nel garantire il rispetto delle normative, evidenziandone punti di forza e criticità
26/03/2025: Analisi delle tendenze evolutive dei nitrati di origine agricola nelle acque superficiali e sotterranee
Disponibile un nuovo documento dell'SNPA.
24/03/2025: Per una sicurezza e salute sul lavoro in ottica di genere
Si svolgerà mercoledì 26 marzo 2025 un seminario sui tema della valutazione dei rischi in ottica di genere.
19/03/2025: Donne sicure in cantiere
La cerimonia di premiazione delle vincitrici del concorso
1 2 3 4 5 6 7 8 9 10 11