Modulario by AMCEF
Demo
📖 Glossario · Sicurezza e conformità

ISO/IEC 27001

ISO/IEC 27001 (sistema di gestione della sicurezza delle informazioni)

Standard internazionale per il sistema di gestione della sicurezza delle informazioni (ISMS) — certificazione che dimostra la maturità dell'azienda nella sicurezza IT.

Cos’è ISO/IEC 27001?

ISO/IEC 27001 è lo standard internazionale dell’Organizzazione internazionale per la normazione (ISO) e della Commissione elettrotecnica internazionale (IEC) che definisce i requisiti per un Information Security Management System (ISMS) — sistema di gestione della sicurezza delle informazioni. La versione attuale ISO/IEC 27001:2022 contiene nell’Allegato A 93 controlli di sicurezza suddivisi in 4 temi (organizzativi, del personale, fisici, tecnologici).

La certificazione secondo ISO 27001 è volontaria, ma in ambito B2B sta diventando de facto obbligatoria — la maggior parte dei clienti enterprise la richiede nella scelta di un fornitore SaaS. Il processo di certificazione consiste in:

  1. Gap analysis rispetto ai requisiti della norma
  2. Implementazione dell’ISMS — politiche, procedure, controlli
  3. Audit interno
  4. Audit di certificazione da parte di un ente accreditato (in Italia es. BSI, Bureau Veritas, TÜV SÜD, DNV)
  5. Ricertificazione ogni 3 anni, audit di sorveglianza ogni anno

Aree chiave dell’Allegato A 2022:

  • A.5 Controlli organizzativi — politiche, ruoli, fornitori
  • A.6 Controlli del personale — screening, disciplina
  • A.7 Controlli fisici — accesso agli edifici, datacenter
  • A.8 Controlli tecnologici — crittografia, logging, accessi

Quando si applica

ISO 27001 è rilevante per:

  • Fornitori SaaS — i clienti la richiedono
  • Istituzioni finanziarie e fintech
  • Pubblica amministrazione — obbligatoria per alcuni progetti
  • Sanità e infrastrutture critiche

Termini correlati

In Modulario

Modulario implementa i controlli ISO 27001 nelle proprie operazioni cloud — cifratura dei dati a riposo e in transito, RBAC, audit logging, processo di incident response. Dettagli sulle certificazioni e sui sub-responsabili del trattamento nella sezione sicurezza.

Modulario, in qualità di vendor SaaS, fornisce ai clienti reporting SOC 2 e ISO 27001 per facilitare gli audit di conformità. I clienti ricevono il sub-processor list, i penetration test e la documentazione degli incidenti di sicurezza — tutto disponibile nel portale clienti.

Esistono anche altre certificazioni rilevanti — ISO/IEC 27701 (estensione per la protezione dei dati personali), ISO 9001 (qualità) e TISAX (automotive). Le moderne aziende SaaS spesso cumulano più certificati per essere all’altezza nelle vendite enterprise e B2B con la pubblica amministrazione.

Moduli Modulario correlati

Stai implementando ISO/IEC 27001 nella tua azienda?

Modulario copre la maggior parte dei processi B2B in modo modulare — distribuisci solo ciò di cui hai bisogno ora e cresci gradualmente. Prenota una consulenza gratuita.

Dávid Bělousov

Dávid Bělousov

Sales Director

+421 902 826 802 sales@amcef.com
Prenota consulenza