Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

08/03/2016: Una terminologia comune per la sicurezza delle informazioni

Tutte le informazioni contenute ed elaborate da un'organizzazione sono soggette a rischi potenziali.

Tutte le informazioni contenute ed elaborate da un'organizzazione sono soggette a rischi potenziali. Attacchi informatici, errori umani, eventi naturali e altre vulnerabilità intrinseche all’uso che ne viene fatto possono comprometterle, alterarle o provocare la loro irreversibile perdita.
La sicurezza delle informazioni deve essere perciò il cuore delle attività di un'organizzazione, che deve pertanto curarsi di attuare tutte quelle misure che permettano una protezione adeguata di tutti i suoi dati, per esempio contro il rischio della loro perdita, contro la compromissione della loro riservatezza, contro la minaccia alla loro integrità.
La famiglia di norme sui Sistemi di Gestione per la Sicurezza delle Informazioni (Information Security Management System, in italiano conosciuto con l’acronimo SGSI) consente alle aziende di sviluppare e implementare un quadro solido per la gestione della sicurezza dei loro asset informativi, compresi i dati finanziari, la proprietà intellettuale, i dati dei dipendenti e altri ancora affidati loro da clienti o da terzi.
Recentemente il Sottocomitato SC 27 "IT Security techniques" del Comitato Tecnico congiunto ISO/IEC JTC 1 "Information technology" ha concluso i lavori di aggiornamento della ISO/IEC 27000 "Information technology – Security techniques – Information security management systems – Overview and vocabulary".
La norma, che aggiorna la precedente edizione del 2014, ha il pregio di riunire in una visione complessiva i diversi aspetti dei sistemi di gestione della sicurezza delle informazioni coperti dalle norme della famiglia dei SGSI e di definire una griglia comune di termini e di definizioni correlate.
"Ogni linguaggio comune richiede un insieme terminologico comune. Ebbene, questo vocabolario è fornito dall’ISO/IEC 27000", spiega Edward Humphreys, Convenor del Gruppo di lavoro ISO/IEC JTC 1/SC 27/WG 1 che ha sviluppato il documento.
Proteggere i propri dati attraverso la definizione, la realizzazione, la manutenzione e il miglioramento dei livelli di sicurezza è essenziale per un’organizzazione che voglia raggiungere i propri obiettivi e rafforzare la propria immagine e la propria conformità a leggi e regolamenti.
Tutte le attività coordinate che occorrono per realizzare i controlli adeguati e per ridurre le minacce alla sicurezza delle informazioni sono parte di ciò che in genere viene conosciuto come "gestione della sicurezza delle informazioni" (l'Information Security Management).
La nuova ISO/IEC 27000 fornisce quindi lo schema generale per le norme della famiglia dei SGSI, attraverso il quale supportare i requisiti contenuti nella norma ISO/IEC 27001 ("Tecnologie informatiche - Tecniche per la sicurezza - Sistemi di gestione per la sicurezza delle informazioni - Requisiti") e la modalità con cui essi interagiscono tra loro.
Questo carattere allo stesso tempo generale e propedeutico della ISO/IEC 27000 è messo in risalto da Elzbieta Andrukiewicz, relatrice della norma internazionale: "La ISO/IEC 27000 fornisce una breve introduzione al settore della sicurezza delle informazioni e ai relativi sistemi di gestione, descrivendo come attuarli, renderli operativi, manutenerli e migliorarli".
La ISO/IEC 27000 è dunque la chiave per meglio comprendere ed applicare con successo le norme sulla gestione della sicurezza delle informazioni, in un contesto che è in inesorabile evoluzione e in continuo cambiamento. "Per avere una misura di questo dinamismo basti pensare che si è passati dalla singola norma di riferimento, che nel 2000 ancora era denominata ISO/IEC 17799, ad un insieme articolato di norme di requisiti e di linee guida che vanta oggi una ventina di unità e che viene guardato come punto di riferimento da tutto il mondo", ricorda Fabio Guasconi, Presidente della Commissione tecnica UNINFO "Sicurezza - Security".
 
Fonte: UNI

20/01/2016: La salute e la sicurezza nei luoghi di lavoro dopo il jobs act

Convegno gratuito a Catania il 27 gennaio


19/01/2016: Proroga di sei mesi per l’obbligo di defibrillatori nello sport

Pubblicato in GU il Decreto 11 gennaio 2016


19/01/2016: 14,5 milioni di euro per la formazione per la sicurezza

Domanda di finanziamento entro il prossimo 19 aprile


19/01/2016: Sicurezza nella scuola: verso una responsabilità chiara e sostenibile

Convegno gratuito il 25 gennaio.


18/01/2016: MUD 2016: il nuovo modello unico di dichiarazione ambientale

La presentazione del MUD entro il 30 aprile 2016 deve avvenire con modulistica ed istruzioni già utilizzate per le dichiarazioni presentate nel 2015.


15/01/2016: Belle le telecamere HD, ma gli obbiettivi?

Ormai le telecamere ad alta risoluzione hanno prezzi del tutto competitivi con le telecamere tradizionali. Ma senza appropriati obbiettivi le loro prestazioni non vengono sfruttate a fondo. Di A.Biasiotti.


15/01/2016: Esposizione a polveri di legno e rischio cancro al polmone

Il risultato di nuovi studi.


14/01/2016: Qualità dell'aria indoor nelle scuole, rischi per la salute e prevenzione

Un corso per valutare i fattori di rischio per salute e benessere presenti nell'aria interna delle scuole


13/01/2016: Infortuni sul lavoro: si chiude il 2015 con morti in continua crescita

L'analisi di ANMIL.


13/01/2016: Occhio all'etichetta!

I nuovi pittogrammi di pericolo che si trovano sulle etichette dei prodotti chimici più comunemente in commercio.


12/01/2016: Attività ispettiva: Linee Guida per lo svolgimento delle Ispezioni

Regolamento del 25 novembre 2015


12/01/2016: E’ nato il mantello invisibile!

Finalmente le fantasie stanno diventando realtà. Di A. Biasiotti.


11/01/2016: Attività di estetista: aggiornata la discilplina sulle apparecchiature utilizzabili

Il provvedimento entra in vigore il 12 gennaio 2016.


11/01/2016: Criteri per l’individuazione dell’unità produttiva

Il contenuto nella circolare n. 197/2015 dell'INPS.


08/01/2016: Abolizione registro infortuni e rilascio “Cruscotto infortuni”

La Circolare n.92 del 23 dicembre 2015


08/01/2016: Trasporti e magazzinaggio, in cinque anni gli infortuni diminuiti di un terzo

Dalle vibrazioni agli orari prolungati tanti fattori di rischio


07/01/2016: I pregi, ma anche i problemi, delle stampanti 3D

Negli ultimi tempi si è fatto un gran parlare delle stampanti 3D, che permetterebbero con relativa semplicità di realizzare prototipi e pezzi unici, a costi e tempi contenuti.


07/01/2016: Serrande tagliafuoco: pubblicata in lingua italiana la norma europea UNI EN 1366-2

UNI EN 1366-2:2015 “Prove di resistenza al fuoco per impianti di fornitura servizi - Parte 2: Serrande tagliafuoco”


05/01/2016: Bando Isi 2015: dall’Inail oltre 276 milioni di euro alle imprese che investono in sicurezza

Dal 1° marzo al 5 maggio 2016 le aziende possono inserire sul portale dell’Istituto le domande di finanziamento.


04/01/2016: Lavoro pubblico, siglata tra Inail e Scuola nazionale dell’amministrazione (Sna) la Convenzione attuativa

In programma progetti didattici, iniziative di formazione e aggiornamento su salute e sicurezza sul lavoro.


86.5 87.5 88.5 89.5 90.5 91.5 92.5 93.5 94.5 95.5 96.5