Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

08/03/2016: Una terminologia comune per la sicurezza delle informazioni

Tutte le informazioni contenute ed elaborate da un'organizzazione sono soggette a rischi potenziali.

Tutte le informazioni contenute ed elaborate da un'organizzazione sono soggette a rischi potenziali. Attacchi informatici, errori umani, eventi naturali e altre vulnerabilità intrinseche all’uso che ne viene fatto possono comprometterle, alterarle o provocare la loro irreversibile perdita.
La sicurezza delle informazioni deve essere perciò il cuore delle attività di un'organizzazione, che deve pertanto curarsi di attuare tutte quelle misure che permettano una protezione adeguata di tutti i suoi dati, per esempio contro il rischio della loro perdita, contro la compromissione della loro riservatezza, contro la minaccia alla loro integrità.
La famiglia di norme sui Sistemi di Gestione per la Sicurezza delle Informazioni (Information Security Management System, in italiano conosciuto con l’acronimo SGSI) consente alle aziende di sviluppare e implementare un quadro solido per la gestione della sicurezza dei loro asset informativi, compresi i dati finanziari, la proprietà intellettuale, i dati dei dipendenti e altri ancora affidati loro da clienti o da terzi.
Recentemente il Sottocomitato SC 27 "IT Security techniques" del Comitato Tecnico congiunto ISO/IEC JTC 1 "Information technology" ha concluso i lavori di aggiornamento della ISO/IEC 27000 "Information technology – Security techniques – Information security management systems – Overview and vocabulary".
La norma, che aggiorna la precedente edizione del 2014, ha il pregio di riunire in una visione complessiva i diversi aspetti dei sistemi di gestione della sicurezza delle informazioni coperti dalle norme della famiglia dei SGSI e di definire una griglia comune di termini e di definizioni correlate.
"Ogni linguaggio comune richiede un insieme terminologico comune. Ebbene, questo vocabolario è fornito dall’ISO/IEC 27000", spiega Edward Humphreys, Convenor del Gruppo di lavoro ISO/IEC JTC 1/SC 27/WG 1 che ha sviluppato il documento.
Proteggere i propri dati attraverso la definizione, la realizzazione, la manutenzione e il miglioramento dei livelli di sicurezza è essenziale per un’organizzazione che voglia raggiungere i propri obiettivi e rafforzare la propria immagine e la propria conformità a leggi e regolamenti.
Tutte le attività coordinate che occorrono per realizzare i controlli adeguati e per ridurre le minacce alla sicurezza delle informazioni sono parte di ciò che in genere viene conosciuto come "gestione della sicurezza delle informazioni" (l'Information Security Management).
La nuova ISO/IEC 27000 fornisce quindi lo schema generale per le norme della famiglia dei SGSI, attraverso il quale supportare i requisiti contenuti nella norma ISO/IEC 27001 ("Tecnologie informatiche - Tecniche per la sicurezza - Sistemi di gestione per la sicurezza delle informazioni - Requisiti") e la modalità con cui essi interagiscono tra loro.
Questo carattere allo stesso tempo generale e propedeutico della ISO/IEC 27000 è messo in risalto da Elzbieta Andrukiewicz, relatrice della norma internazionale: "La ISO/IEC 27000 fornisce una breve introduzione al settore della sicurezza delle informazioni e ai relativi sistemi di gestione, descrivendo come attuarli, renderli operativi, manutenerli e migliorarli".
La ISO/IEC 27000 è dunque la chiave per meglio comprendere ed applicare con successo le norme sulla gestione della sicurezza delle informazioni, in un contesto che è in inesorabile evoluzione e in continuo cambiamento. "Per avere una misura di questo dinamismo basti pensare che si è passati dalla singola norma di riferimento, che nel 2000 ancora era denominata ISO/IEC 17799, ad un insieme articolato di norme di requisiti e di linee guida che vanta oggi una ventina di unità e che viene guardato come punto di riferimento da tutto il mondo", ricorda Fabio Guasconi, Presidente della Commissione tecnica UNINFO "Sicurezza - Security".
 
Fonte: UNI

29/07/2015: Esodo estivo: i consigli per un viaggio sicuro

Sabato e domenica il primo grande esodo estivo, ma la giornata da bollino nero sarà l'8 agosto


28/07/2015: Rettifica del regolamento (UE) n. 605/2014 riferito al REACH


27/07/2015: Esplosione di una fabbrica di fuochi d’artificio nel barese: 9 morti

Secondo le prime ricostruzioni a innescare la deflagrazione nello stabilimento è stato lo scoppio iniziale di un furgone.


24/07/2015: L’impegno a tutto campo dell’Inail per la gestione dello stress lavoro correlato

Dall’applicazione sul territorio della metodologia di valutazione alle attività di prevenzione


23/07/2015: Sollecitata una soluzione per i medici competenti depennati dall'elenco

Una lettera al Ministero della Salute per sollecitare una soluzione per i medici competenti depennati dall'elenco per non aver ottenuto i dovuti crediti.


22/07/2015: Precisazioni sugli spazi confinati

Un commento e chiarimento dell'Ing. Catanoso sull'argomento degli spazi confinati


20/07/2015: Riapre il Centro di riferimento per la Prevenzione Igiene e Sicurezza nel Florovivaismo

A partire dal primo luglio 2015 ha ripreso le attività il centro di Riferimento per la Prevenzione Igiene e Sicurezza nel Florovivaismo di Pistoia


17/07/2015: I 267 milioni di euro del bando Isi 2014 assegnati a 3.434 progetti

Il report incentivi Isi 2014


16/07/2015: Considerazioni del medico competente sul lavoro in altezza

Non esiste alcuna indicazione normativa che obblighi ad attivare la sorveglianza sanitaria per il lavoro in quota


15/07/2015: Disponibili gratuitamente alcune norme CEI in materia di normativa tecnica

E’ possibile accedere gratuitamente ad una serie di norme tecniche per la salvaguardia della sicurezza.


14/07/2015: Una app per misurare il livello di rumore negli ambienti

Ora sarà possibile misurare il livello del rumore negli ambienti attraverso la app NoiseWatch


13/07/2015: Ondate di calore: il numero telefonico 1500 e i dati di accesso al servizio

Un resoconto delle telefonate al numero 1500 correlato alla campagna "Estate sicura 2015: come vincere il caldo".


10/07/2015: Informazione al Lavoratore sul significato della Sorveglianza Sanitaria

L'art. 25, comma 1, lettera g) del D.Lvo 81/08 prevede che il Medico Competente: "fornisce informazioni ai lavoratori sul significato della sorveglianza sanitaria..."


09/07/2015: Presentata la Relazione annuale Inail

Confermano l’andamento decrescente degli incidenti sul lavoro: nel 2014 437mila infortuni e 662 casi mortali


09/07/2015: Premio SIE 2015 “Ergonomia applicata”

Un premio per i progetti che prevedono l’applicazione di principi e misure dell’ergonomia fisica, cognitiva od organizzativa in ambienti di lavoro.


08/07/2015: Nota del Ministero sui "rifiuti" da sfalci e potature

Il Ministero dell’Ambiente e della Tutela del Territorio e del Mare chiarisce in una nota quando sfalci e potature non sono da classificare come rifiuti


07/07/2015: Report annuale sugli infortuni mortali e con feriti gravi nel settore agricolo

Il report con le dinamiche degli infortuni, le macchine coinvolte, ecc. nel settore agricolo e forestale


07/07/2015: Convegno sul rischio stress

Si svolgerà il prossimo 13 luglio a Cagliari il seminario organizzato da Inail "La prevenzione e la gestione dello stress lavoro-correlato: strumenti di valutazione e buone pratiche”,


06/07/2015: Decreto ministeriale sulla revisione periodica delle macchine agricole

Revisione generale periodica delle macchine agricole ed operatrici, ai sensi degli articoli 111 e 114 del decreto legislativo 30 aprile 1992, n. 285.


03/07/2015: La prevenzione nei luoghi di lavoro: un confronto tra esperienze europee

La gestione della salute e della sicurezza nei luoghi di lavoro in quattro Paesi europei - Italia, Danimarca, Germania e Regno Unito


94 95 96 97 98 99 100 101 102 103 104