I nove passi per il successo
ISBN: 978-18-492-8924-5
Format: 14.0x21.6cm
Liczba stron: 144
Oprawa: Miękka
Wydanie: 2017 r.
Język: włoski
Dostępność: dostępny
<p><strong>Istruzioni per la corretta attuazione della Norma ISO 27001</strong></p><p>Con un linguaggio funzionale e scevro da tecnicismi, questa guida ti accompagnerà lungo le fasi principali di un progetto ISO 27001 per garantirne il successo – dalla fase iniziale fino alla certificazione finale:</p>
<ol>
<li>Mandato dell progetto</li>
<li>Avvio del progetto</li>
<li>Avvio del SGSI</li>
<li>Quadro di gestione</li>
<li>Criteri di sicurezza basilari</li>
<li>Gestione del rischio</li>
<li>Attuazione.</li>
<li>Misurazione, monitoraggio e riesame</li>
<li>Certificazione</li>
</ol>
<p>Ora alla sua terza edizione e allineata a ISO 27001:2013, questa guida è ideale per tutti coloro che sono chiamati per la prima volta a cimentarsi con questo Standard.</p>
<p><em>“È come trovarsi gomito a gomito con un consulente da 300 dollari all'ora a considerare tutti gli aspetti legati al conseguimento del sostegno della direzione, alla pianificazione, alla definizione degli ambiti, alla comunicazione di gestione, ecc.”</em></p>
<p><strong>Thomas F. Witwicki</strong></p>
<p>Con questo libro scoprirai come:</p>
<ul>
<li><strong>Conseguire il sostegno della direzione </strong>e mantenere l'attenzione del consiglio;</li>
<li><strong>Creare un guadro di gestione </strong>ed eseguire una gap analysis, in modo da poter comprendere chiaramente i controlli già in atto e identificare dove concentrare i propri sforzi;</li>
<li><strong>Strutturare e fornire risorse al tuo progetto </strong>– con consigli che ti aiuteranno a decidere se avvalerti di consulenti o fare tutto da solo, e a esaminare gli strumenti e le risorse disponibili che possono facilitarti il lavoro;</li>
<li><strong>Condurre una valutazione dei rischi in cinque fasi</strong>, e creare una Dichiarazione di Applicabilità e un piano di trattamento dei rischi;</li>
<li><strong>Integrare </strong>il tuo SGSI ISO 27001 con un QMS ISO 9001 ed altri sistemi di gestione;</li>
<li><strong>Affrontare le sfide legate alla documentazione </strong>che incontrerai sul tuo cammino mentre formulerai politiche aziendali, procedure, istruzioni operative e documenti di registrazione – tra cui alternative sostenibili a un dispendioso approccio euristico;</li>
<li><strong>Migliorare continuamente il tuo SGSI</strong>, con gli audit e le verifiche interne e il riesame della direzione;</li>
</ul>
<p>Questa pubblicazione ti fornirà la guida necessaria per comprendere i requisiti dello Standard e garantire la riuscita del tuo progetto di attuazione, che racchiude <strong>sei segreti che conducono al successo della certificazione</strong>.</p>
<p><strong>Background</strong></p>
<p>Il conseguimento e il mantenimento della certificazione accreditata secondo lo standard internazionale per la gestione della sicurezza delle informazioni – ISO 27001 – può essere un'impresa complicata, soprattutto per i non addetti ai lavori.</p>
<p>L'autore, Alan Calder conosce a fondo la norma ISO 27001: egli è il fondatore e il presidente esecutivo di IT Governance, ha diretto l'attuazione del primo sistema di gestione che ha conseguito la certificazione secondo BS 7799 – il precursore della norma ISO 27001 – e da allora non ha mai smesso di lavorare con il citato Standard.</p>