Gestisci i cookie
Questo sito utilizza i cookie per raccogliere informazioni sulle tue attività di navigazione al fine di fornirti contenuti e materiale promozionale più pertinenti, e per aiutarci a comprendere i tuoi interessi e a migliorare il sito. Visita la nostra informativa sui cookie per saperne di più.
Gestisci i cookie
Impostazioni dei cookie
I cookie necessari al corretto funzionamento del sito sono sempre abilitati.
Gli altri cookie sono configurabili.
Cookie essenziali
Sempre attivi. Questi cookie sono essenziali per consentirti di utilizzare il sito web e le sue funzionalità. Non possono essere disattivati. Vengono impostati in risposta alle tue richieste, come ad esempio l'impostazione delle preferenze sulla privacy, l'accesso o la compilazione di moduli.
Cookie analitici
Disabile
Questi cookie raccolgono informazioni che ci aiutano a capire come vengono utilizzati i nostri siti web o quanto sono efficaci le nostre campagne di marketing, oppure ci aiutano a personalizzare i nostri siti web per te. Consulta qui l'elenco dei cookie analitici che utilizziamo.
Cookie pubblicitari
Disabile
Questi cookie forniscono alle società pubblicitarie informazioni sulla tua attività online per aiutarle a mostrarti annunci pubblicitari più pertinenti o a limitare il numero di volte in cui visualizzi un annuncio. Queste informazioni possono essere condivise con altre società pubblicitarie. Consulta qui l'elenco dei cookie pubblicitari che utilizziamo.
Consulenza in materia di sicurezza informatica, ISO 27001 | Resilience Guard
Consulenza sulla sicurezza informatica

Proteggi ciò su cui si basa la tua organizzazione: le sue informazioni.

Riservatezza, integrità e disponibilità, protette non da una serie di politiche predefinite, ma da un sistema di gestione della sicurezza delle informazioni dinamico: basato sul rischio, proporzionato e conforme alla norma ISO 27001.

Il servizio

Che cos'è la consulenza in materia di sicurezza informatica?

La consulenza in materia di sicurezza delle informazioni definisce il sistema di gestione che protegge le informazioni di un'organizzazione in base a tre principi fondamentali: riservatezza, affinché solo le persone autorizzate possano accedervi; integrità, affinché rimangano accurate e non manomesse; e disponibilità, affinché siano accessibili quando l'azienda ne ha bisogno, il tutto strutturato come un ISMS (Sistema di Gestione della Sicurezza delle Informazioni) conforme alla norma ISO 27001.

La sicurezza fallisce nella pratica quando viene considerata un acquisto IT anziché una disciplina gestionale. Un ISMS efficace parte dalle risorse informative rilevanti e dai rischi ad esse associati, seleziona controlli proporzionati a tali rischi, integra la responsabilità e la gestione operativa nel business e rivede e migliora ciclicamente il sistema, esattamente il ciclo che gli enti di certificazione e le autorità di regolamentazione si aspettano sempre più spesso di riscontrare.

Progettiamo e implementiamo il sistema end-to-end: identificazione di risorse e rischi, selezione dei controlli e dichiarazione di applicabilità, sviluppo di politiche e processi, sensibilizzazione di tutta la forza lavoro, audit interni e preparazione per la certificazione ISO 27001, laddove questo sia l'obiettivo. Poiché la stessa prassi garantisce continuità e resilienza informatica, il vostro ISMS risulta integrato con la risposta agli incidenti e il ripristino, anziché essere un semplice complemento.

Ancorare
ISO 27001
Proprietà
Riservatezza, integrità, disponibilità
Approccio
basato sul rischio, proporzionato
Risultato
Sistema di gestione della sicurezza delle informazioni (ISMS) certificabile e operativo
THREE PROPERTIES, ONE MANAGEMENT SYSTEMConfidentialityOnly the right people see itIntegrityIt is accurate and untamperedAvailabilityIt is there when neededInformation assetsAssessTreatOperateReviewISMS cycle, ISO 27001Protecting confidentiality, integrity and availability through a living ISMS, not a shelf of policies.
Le tre proprietà che ogni controllo protegge in ultima analisi, gestite attraverso il ciclo ISMS di valutazione, trattamento, funzionamento e revisione.
Cosa offriamo

Dal registro patrimoniale al sistema certificabile

Analisi preliminare e identificazione delle risorse. Le informazioni importanti: dove si trovano, chi le gestisce e cosa perde l'azienda in caso di guasto di ciascuna proprietà.
Valutazione e trattamento del rischio. Minacce e vulnerabilità valutate per ogni singolo asset, controlli selezionati in proporzione al rischio e Dichiarazione di Applicabilità redatta per rispondere a eventuali domande dell'ente certificatore.
Politiche e funzionamento. L'insieme di politiche, processi e responsabilità che rendono i controlli effettivi: accesso, crittografia, sicurezza dei fornitori, gestione degli incidenti e altro ancora, redatti per essere utilizzati piuttosto che semplicemente visualizzati.
Persone e consapevolezza. Sensibilizzazione della forza lavoro e formazione specifica per ruolo, perché la maggior parte delle violazioni inizia con una persona, non con un firewall.
Audit e certificazione. Audit interno, revisione della direzione e preparazione alla certificazione, con la raccolta delle prove durante il funzionamento del sistema, anziché nella settimana precedente la visita.
Domande

Domande frequenti

Che cos'è un ISMS?+

Un sistema di gestione della sicurezza delle informazioni: la struttura definita dalla norma ISO 27001 relativa a governance, valutazione del rischio, controlli, funzionamento e revisione, attraverso la quale un'organizzazione protegge in modo continuativo la riservatezza, l'integrità e la disponibilità delle proprie informazioni, anziché tramite progetti una tantum.

In che modo la sicurezza delle informazioni si collega alla resilienza informatica?+

La sicurezza delle informazioni protegge le risorse; la resilienza informatica garantisce la continuità operativa dell'organizzazione in caso di fallimento della protezione. Condividono lo stesso quadro di rischio e dovrebbero essere implementate congiuntamente, ed è proprio in quest'ottica che sono stati progettati la nostra di resilienza informatica e questo servizio.

Abbiamo bisogno della certificazione ISO 27001?+

Dipende da chi deve fidarsi di te. La certificazione è sempre più richiesta nelle gare d'appalto, nelle catene di fornitura e nei settori regolamentati; altrove, un ISMS allineato, anche senza certificazione, può essere proporzionato. Costruiamo in base all'obiettivo che scegli.

In che modo ciò supporta NIS2 e il Gruppo di supporto alle istituzioni svizzero?+

Direttamente. Le misure previste dall'articolo 21 della norma NIS2 corrispondono fedelmente ai controlli della norma ISO 27001 e gli operatori svizzeri di infrastrutture critiche, ai sensi dell'ISG, necessitano esattamente della disciplina di rilevamento e gestione degli incidenti che un ISMS istituzionalizza. Un unico sistema, più enti regolatori soddisfatti.

Quanto tempo richiede l'implementazione della norma ISO 27001?+

In genere, occorrono diversi mesi dalla fase di definizione dell'ambito alla fase di certificazione, a seconda delle dimensioni, del livello di maturità attuale e della portata del progetto. La consegna avviene in fasi, in modo che le risorse a più alto rischio vengano protette per prime e la certificazione venga rilasciata in seguito al raggiungimento delle capacità necessarie, e non viceversa.

Scopri di più

Servizi correlati

Sicurezza informatica

Resilienza informatica

Oltre la prevenzione: la capacità di resistere, reagire e riprendersi, garantendo al contempo la continuità dei servizi essenziali.

Scopri il servizio ›
Sicurezza informatica

Sicurezza della catena di approvvigionamento

Il rischio che ereditate dai fornitori e dalle piattaforme condivise: mappato, garantito, contrattualizzato ed esercitato, secondo le norme ISO 28000, NIS2 e DORA.

Scopri il servizio ›
Regolamentazione e crisi

Conformità NIS2

Dalla determinazione dell'ambito di applicazione alle misure previste dall'articolo 21 e alla prontezza di presentazione dei rapporti entro 24 ore ai sensi della direttiva (UE) 2022/2555.

Scopri il servizio ›
Regolamentazione e crisi

Conformità DORA

I cinque pilastri del Regolamento (UE) 2022/2554 attuato per gli enti finanziari e i loro fornitori di infrastrutture ICT critiche.

Scopri il servizio ›
Rischio e governance

Gestione del rischio

Dall'universo dei rischi al rischio gestito: identificazione, valutazione consapevole dello stress, trattamento personalizzato e monitoraggio in tempo reale.

Scopri il servizio ›
Continuità e resilienza

Gestione della continuità operativa

Strategia, piani e validazione conformi alla norma BIA e ISO 22301: un programma di continuità operativa progettato per resistere a un'interruzione reale.

Scopri il servizio ›
Continuità e resilienza

Resilienza organizzativa

La struttura sopra i piani: rischio, continuità, crisi, sicurezza informatica e persone su un'unica base di governance, secondo ISO 22316.

Scopri il servizio ›
Rischio e governance

Governance e resilienza dell'IA

La governance ha avvolto ogni livello dei sistemi intelligenti, dal comportamento dei modelli alla responsabilità del consiglio di amministrazione e alla norma ISO 42001.

Scopri il servizio ›
Regolamentazione e crisi

Gestione delle crisi

Dottrina, strutture e comunicazioni che contengono il picco e abbreviano i tempi di recupero, basate sulla norma ISO 22361.

Scopri il servizio ›
Continuità e resilienza

Esercitazioni di continuità operativa

Esercitazioni da tavolo, funzionali, informatiche e su vasta scala che verificano i piani e le prove di conformità alle norme ISO 22301, NIS2 e DORA.

Scopri il servizio ›
Rischio e governance

7A Quadro di riferimento per la gestione del rischio

Il nostro modello operativo proprietario incentrato sulle decisioni: esposizione e affidabilità delle decisioni misurate separatamente, per il consiglio di amministrazione.

Scopri il servizio ›
Quadro settoriale

Quadro di riferimento DAEDALUS per la resilienza aeroportuale

Il Framework per la Resilienza Aeroportuale: cinque ambiti come un unico modello operativo per l'intero aeroporto, basato sul motore 7A, nelle edizioni per l'aviazione commerciale, cargo e business.

Scopri il servizio ›
Passo successivo

Trasformate la sicurezza in un sistema, non in una pila di PDF.

Richiedeteci una valutazione delle lacune del vostro ISMS rispetto alla norma ISO 27001; in poche settimane saprete quanto vi manca per ottenere la certificazione.

Prenota una consulenza
Tutte le consulenze sono trattate con la massima riservatezza.