Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'.

Accetta i cookie


08/03/2016: Una terminologia comune per la sicurezza delle informazioni

Tutte le informazioni contenute ed elaborate da un'organizzazione sono soggette a rischi potenziali.

Tutte le informazioni contenute ed elaborate da un'organizzazione sono soggette a rischi potenziali. Attacchi informatici, errori umani, eventi naturali e altre vulnerabilità intrinseche all’uso che ne viene fatto possono comprometterle, alterarle o provocare la loro irreversibile perdita.
La sicurezza delle informazioni deve essere perciò il cuore delle attività di un'organizzazione, che deve pertanto curarsi di attuare tutte quelle misure che permettano una protezione adeguata di tutti i suoi dati, per esempio contro il rischio della loro perdita, contro la compromissione della loro riservatezza, contro la minaccia alla loro integrità.
La famiglia di norme sui Sistemi di Gestione per la Sicurezza delle Informazioni (Information Security Management System, in italiano conosciuto con l’acronimo SGSI) consente alle aziende di sviluppare e implementare un quadro solido per la gestione della sicurezza dei loro asset informativi, compresi i dati finanziari, la proprietà intellettuale, i dati dei dipendenti e altri ancora affidati loro da clienti o da terzi.
Recentemente il Sottocomitato SC 27 "IT Security techniques" del Comitato Tecnico congiunto ISO/IEC JTC 1 "Information technology" ha concluso i lavori di aggiornamento della ISO/IEC 27000 "Information technology – Security techniques – Information security management systems – Overview and vocabulary".
La norma, che aggiorna la precedente edizione del 2014, ha il pregio di riunire in una visione complessiva i diversi aspetti dei sistemi di gestione della sicurezza delle informazioni coperti dalle norme della famiglia dei SGSI e di definire una griglia comune di termini e di definizioni correlate.
"Ogni linguaggio comune richiede un insieme terminologico comune. Ebbene, questo vocabolario è fornito dall’ISO/IEC 27000", spiega Edward Humphreys, Convenor del Gruppo di lavoro ISO/IEC JTC 1/SC 27/WG 1 che ha sviluppato il documento.
Proteggere i propri dati attraverso la definizione, la realizzazione, la manutenzione e il miglioramento dei livelli di sicurezza è essenziale per un’organizzazione che voglia raggiungere i propri obiettivi e rafforzare la propria immagine e la propria conformità a leggi e regolamenti.
Tutte le attività coordinate che occorrono per realizzare i controlli adeguati e per ridurre le minacce alla sicurezza delle informazioni sono parte di ciò che in genere viene conosciuto come "gestione della sicurezza delle informazioni" (l'Information Security Management).
La nuova ISO/IEC 27000 fornisce quindi lo schema generale per le norme della famiglia dei SGSI, attraverso il quale supportare i requisiti contenuti nella norma ISO/IEC 27001 ("Tecnologie informatiche - Tecniche per la sicurezza - Sistemi di gestione per la sicurezza delle informazioni - Requisiti") e la modalità con cui essi interagiscono tra loro.
Questo carattere allo stesso tempo generale e propedeutico della ISO/IEC 27000 è messo in risalto da Elzbieta Andrukiewicz, relatrice della norma internazionale: "La ISO/IEC 27000 fornisce una breve introduzione al settore della sicurezza delle informazioni e ai relativi sistemi di gestione, descrivendo come attuarli, renderli operativi, manutenerli e migliorarli".
La ISO/IEC 27000 è dunque la chiave per meglio comprendere ed applicare con successo le norme sulla gestione della sicurezza delle informazioni, in un contesto che è in inesorabile evoluzione e in continuo cambiamento. "Per avere una misura di questo dinamismo basti pensare che si è passati dalla singola norma di riferimento, che nel 2000 ancora era denominata ISO/IEC 17799, ad un insieme articolato di norme di requisiti e di linee guida che vanta oggi una ventina di unità e che viene guardato come punto di riferimento da tutto il mondo", ricorda Fabio Guasconi, Presidente della Commissione tecnica UNINFO "Sicurezza - Security".
 
Fonte: UNI

24/06/2026: Dopo l’enciclica di Papa Leone, il Vaticano passa all’azione sull’intelligenza artificiale

La Santa Sede istituisce una Commissione per facilitare lo scambio di informazioni e progetti sull’AI, “comprese le politiche del suo utilizzo all’interno”. Un segnale di come Papa Leone lo consideri uno dei grandi temi strategici del nostro tempo.


23/06/2026: La prevenzione di annegamenti e incidenti nelle acque di balneazione

Negli ultimi due anni oltre 600 annegamenti in Italia: il rapporto di ISS e le regole per vacanze serene.


22/06/2026: Ondate di calore, attivo il numero di pubblica utilità 1500

Messo a disposizione dal Ministero della Salute in sinergia con l’Inail, il servizio telefonico gratuito fornisce informazioni su come affrontare il caldo e sui comportamenti corretti da adottare nei luoghi di lavoro


17/06/2026: Inquinamento e salute mentale

Le evidenze scientifiche sul rapporto tra inquinamento ambientale e benessere psicologico.


16/06/2026: UE, via libera a nuove colture OGM per alimenti e mangimi

La Commissione autorizza l'uso di colture geneticamente modificate sicure come alimenti per animali e per il consumo umano.


12/06/2026: Protocollo d’intesa tra Inail e Conflavoro PMI

L’accordo sottoscritto oggi prevede la realizzazione di campagne di sensibilizzazione, la costituzione di tavoli tecnici e la promozione dell’adozione di strumenti organizzativi per ridurre infortuni e malattie professionali


10/06/2026: Seminario gratuito “Salute e sicurezza sul lavoro: esperienze a confronto”

Il seminario si svolgerà il 17 giugno e sarà possibile partecipare sia da remoto che in presenza a Bologna.


08/06/2026: Innovazione, formazione e realtà virtuale per la sicurezza in edilizia

L’Inail partner scientifico del progetto Preventive Innovation, un passo importante nella collaborazione tra ricerca pubblica e industria tecnologica


04/06/2026: Attrezzature di lavoro: aggiornato l’elenco dei soggetti abilitati

Pubblicato il 73° elenco dei soggetti abilitati alle verifiche periodiche delle attrezzature di lavoro.


29/05/2026: Le proposte della Commissione di studio per la prevenzione e la sicurezza

Il 12 maggio 2026 al Ministero della Giustizia sono stati consegnate al Ministro Carlo Nordio la proposta di articolato e la relazione di accompagnamento elaborate dalla Commissione di studio per la prevenzione e la sicurezza sui luoghi di lavoro.


27/05/2026: ETS2 e Fondo clima UE: sfide per una mobilità equa e verde nel TPL!

Analisi dei nuovi strumenti europei per ridurre le emissioni nel trasporto stradale, tra sostenibilità, impatti sociali, governance multilivello e tutela delle fasce più vulnerabili.


26/05/2026: Verso una metodologia condivisa per le linee guida in medicina legale

Un articolo pubblicato sugli Annali dell’Istituto Superiore di Sanità propone un modello strutturato per sviluppare linee guida e buone pratiche medico-legali


19/05/2026: Industria 5.0: Rimettere le persone al centro dell'industria

Un nuovo paradigma industriale che unisce tecnologia, sostenibilità e valore umano nei sistemi produttivi.


14/05/2026: Sicurezza nell’artigianato e nelle piccole imprese

Sottoscritto un nuovo protocollo tra Inail e CNA di durata triennale che estende e approfondisce le iniziative già avviate per la riduzione di infortuni e patologie lavoro correlate.


12/05/2026: L'ECHA svolgerà un ruolo chiave nella protezione delle acque europee dall'inquinamento chimico

L'Agenzia europea per le sostanze chimiche (ECHA) assumerà nuovi compiti scientifici nell'ambito della legislazione UE aggiornata in materia di protezione delle acque, che rafforzerà la tutela delle risorse idriche europee dagli effetti nocivi delle sostanze chimiche.


11/05/2026: Certificato di infortunio telematico

Dal 13 maggio disponibile una nuova versione del servizio che punta a semplificare la compilazione da parte dei medici, attraverso la riduzione dei campi obbligatori e l’eliminazione di quelli non essenziali, e ad agevolare le comunicazioni relative alle pratiche.


08/05/2026: Sottoscritto un protocollo tra Inail e Federmanager

L’intesa punta su formazione, ricerca e valorizzazione del ruolo del management per la diffusione della cultura della prevenzione, con particolare attenzione alla realtà delle piccole e medie imprese


06/05/2026: Il riscaldamento in Europa accelera oltre la tendenza globale

Secondo il rapporto sullo stato del clima europeo 2025 (ESOTC), l'Europa ha registrato condizioni di caldo diffuse con temperature superiori alla media in almeno il 95% del continente


05/05/2026: Il legame tra l'esposizione ai pesticidi e il cancro

È stato dimostrato a livello nazionale un forte legame tra l'esposizione ai pesticidi e il cancro.


29/04/2026: Decreto lavoro: il comunicato stampa del Consiglio dei Ministri

Approvato il 28 aprile 2026 dal Consiglio dei Ministri un decreto-legge che introduce disposizioni urgenti in materia di salario giusto, di incentivi all’occupazione e di contrasto del caporalato digitale.


1 2 3 4 5 6 7 8 9 10 11