Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'.

Accetta i cookie


08/03/2016: Una terminologia comune per la sicurezza delle informazioni

Tutte le informazioni contenute ed elaborate da un'organizzazione sono soggette a rischi potenziali.

Tutte le informazioni contenute ed elaborate da un'organizzazione sono soggette a rischi potenziali. Attacchi informatici, errori umani, eventi naturali e altre vulnerabilità intrinseche all’uso che ne viene fatto possono comprometterle, alterarle o provocare la loro irreversibile perdita.
La sicurezza delle informazioni deve essere perciò il cuore delle attività di un'organizzazione, che deve pertanto curarsi di attuare tutte quelle misure che permettano una protezione adeguata di tutti i suoi dati, per esempio contro il rischio della loro perdita, contro la compromissione della loro riservatezza, contro la minaccia alla loro integrità.
La famiglia di norme sui Sistemi di Gestione per la Sicurezza delle Informazioni (Information Security Management System, in italiano conosciuto con l’acronimo SGSI) consente alle aziende di sviluppare e implementare un quadro solido per la gestione della sicurezza dei loro asset informativi, compresi i dati finanziari, la proprietà intellettuale, i dati dei dipendenti e altri ancora affidati loro da clienti o da terzi.
Recentemente il Sottocomitato SC 27 "IT Security techniques" del Comitato Tecnico congiunto ISO/IEC JTC 1 "Information technology" ha concluso i lavori di aggiornamento della ISO/IEC 27000 "Information technology – Security techniques – Information security management systems – Overview and vocabulary".
La norma, che aggiorna la precedente edizione del 2014, ha il pregio di riunire in una visione complessiva i diversi aspetti dei sistemi di gestione della sicurezza delle informazioni coperti dalle norme della famiglia dei SGSI e di definire una griglia comune di termini e di definizioni correlate.
"Ogni linguaggio comune richiede un insieme terminologico comune. Ebbene, questo vocabolario è fornito dall’ISO/IEC 27000", spiega Edward Humphreys, Convenor del Gruppo di lavoro ISO/IEC JTC 1/SC 27/WG 1 che ha sviluppato il documento.
Proteggere i propri dati attraverso la definizione, la realizzazione, la manutenzione e il miglioramento dei livelli di sicurezza è essenziale per un’organizzazione che voglia raggiungere i propri obiettivi e rafforzare la propria immagine e la propria conformità a leggi e regolamenti.
Tutte le attività coordinate che occorrono per realizzare i controlli adeguati e per ridurre le minacce alla sicurezza delle informazioni sono parte di ciò che in genere viene conosciuto come "gestione della sicurezza delle informazioni" (l'Information Security Management).
La nuova ISO/IEC 27000 fornisce quindi lo schema generale per le norme della famiglia dei SGSI, attraverso il quale supportare i requisiti contenuti nella norma ISO/IEC 27001 ("Tecnologie informatiche - Tecniche per la sicurezza - Sistemi di gestione per la sicurezza delle informazioni - Requisiti") e la modalità con cui essi interagiscono tra loro.
Questo carattere allo stesso tempo generale e propedeutico della ISO/IEC 27000 è messo in risalto da Elzbieta Andrukiewicz, relatrice della norma internazionale: "La ISO/IEC 27000 fornisce una breve introduzione al settore della sicurezza delle informazioni e ai relativi sistemi di gestione, descrivendo come attuarli, renderli operativi, manutenerli e migliorarli".
La ISO/IEC 27000 è dunque la chiave per meglio comprendere ed applicare con successo le norme sulla gestione della sicurezza delle informazioni, in un contesto che è in inesorabile evoluzione e in continuo cambiamento. "Per avere una misura di questo dinamismo basti pensare che si è passati dalla singola norma di riferimento, che nel 2000 ancora era denominata ISO/IEC 17799, ad un insieme articolato di norme di requisiti e di linee guida che vanta oggi una ventina di unità e che viene guardato come punto di riferimento da tutto il mondo", ricorda Fabio Guasconi, Presidente della Commissione tecnica UNINFO "Sicurezza - Security".
 
Fonte: UNI

12/05/2026: L'ECHA svolgerà un ruolo chiave nella protezione delle acque europee dall'inquinamento chimico

L'Agenzia europea per le sostanze chimiche (ECHA) assumerà nuovi compiti scientifici nell'ambito della legislazione UE aggiornata in materia di protezione delle acque, che rafforzerà la tutela delle risorse idriche europee dagli effetti nocivi delle sostanze chimiche.


11/05/2026: Certificato di infortunio telematico

Dal 13 maggio disponibile una nuova versione del servizio che punta a semplificare la compilazione da parte dei medici, attraverso la riduzione dei campi obbligatori e l’eliminazione di quelli non essenziali, e ad agevolare le comunicazioni relative alle pratiche.


08/05/2026: Sottoscritto un protocollo tra Inail e Federmanager

L’intesa punta su formazione, ricerca e valorizzazione del ruolo del management per la diffusione della cultura della prevenzione, con particolare attenzione alla realtà delle piccole e medie imprese


06/05/2026: Il riscaldamento in Europa accelera oltre la tendenza globale

Secondo il rapporto sullo stato del clima europeo 2025 (ESOTC), l'Europa ha registrato condizioni di caldo diffuse con temperature superiori alla media in almeno il 95% del continente


05/05/2026: Il legame tra l'esposizione ai pesticidi e il cancro

È stato dimostrato a livello nazionale un forte legame tra l'esposizione ai pesticidi e il cancro.


29/04/2026: Decreto lavoro: il comunicato stampa del Consiglio dei Ministri

Approvato il 28 aprile 2026 dal Consiglio dei Ministri un decreto-legge che introduce disposizioni urgenti in materia di salario giusto, di incentivi all’occupazione e di contrasto del caporalato digitale.


29/04/2026: RENTRI: modalità di pagamenti sanzioni art.258

Istituzione del capitolo di bilancio e modalità di pagamento per le sanzioni ex art. 258, comma 10 del D.lgs. 152/2006


28/04/2026: Il portale per la libera consultazione delle norme UNI per la SSL

Grazie alla piattaforma, è possibile consultare liberamente le norme tecniche (UNI, EN e ISO), correlate al Testo Unico, più rilevanti nell’ambito salute e sicurezza dei luoghi di lavoro.


27/04/2026: Al via la libera consultazione delle norme UNI sulla salute e la sicurezza sul lavoro

La piattaforma web dedicata sarà attiva dal 28 aprile.


23/04/2026: Approvata la proposta di ridurre i livelli massimi di residui di pesticidi pericolosi

Gli Stati membri approvano la proposta della Commissione di ridurre i livelli massimi di residui di pesticidi particolarmente pericolosi.


22/04/2026: Convegno SAFAP 2026

Si svolgerà dall'11 al 13 maggio il convegno gratuito Inail sulla Sicurezza e affidabilità delle attrezzature a pressione e degli impianti di processo. La gestione del rischio dalla costruzione all’esercizio


21/04/2026: Impatti dei cambiamenti climatici e resilienza dei cittadini europei

Analisi congiunta EEA-Eurofound basata su un sondaggio online che esplora gli impatti del cambiamento climatico, la resilienza domestica e le preoccupazioni dei cittadini europei sul futuro.


17/04/2026: Stop al riconoscimento facciale nella formazione online

Garante privacy: Trattati in modo illecito i dati biometrici dei partecipanti ai corsi di abilitazione all’insegnamento


15/04/2026: Riduzione delle emissioni negli edifici in Europa e ruolo dell’ETS2

Analisi delle riduzioni delle emissioni nel settore degli edifici in Europa e del contributo del nuovo sistema ETS2 nel supportare il raggiungimento degli obiettivi climatici europei.


14/04/2026: PFAS e malformazioni congenite

PFAS e gravidanza: cosa sono gli “inquinanti eterni”, perché se ne parla sempre di più e cosa dicono i nuovi studi scientifici sui rischi per il feto.


10/04/2026: Convegno SLAM: Sicurezza sul Lavoro e Interazioni con l’AMbiente

In programma martedì 21 aprile 2026 a Brescia il seminario gratuito "SLAM Sicurezza sul Lavoro e interazioni con l’AMbiente: attività produttive e territorio"


09/04/2026: Garante privacy: no al controllo dello stile di guida dei lavoratori

Sanzione di 120mila euro a società che monitorava 5 dipendenti con auto aziendale


08/04/2026: Greenwashing e direttiva UE

La Direttiva UE sulla responsabilizzazione dei consumatori per la transizione verde rafforza la disciplina dei claim ambientali nel Codice del Consumo. Le nuove regole dal 27 settembre 2026.


02/04/2026: Trattori agricoli, al via il bando da 10 milioni di euro

Il portale per caricare le domande per il bando Ismea da 10 milioni di euro per sicurezza e ammodernamentosarà aperto dal 15 aprile al 15 maggio.


01/04/2026: Strategia EEA–Eionet 2026: obiettivi per la sostenibilità europea

Aggiornamento 2026 della strategia EEA–Eionet: priorità, obiettivi e azioni per supportare politiche ambientali efficaci e guidare la transizione sostenibile in Europa entro il 2030.


1 2 3 4 5 6 7 8 9 10 11