La norma ISO 27001 è lo standard internazionale che fornisce i requisiti per implementare un Sistema di Gestione per la Sicurezza delle Informazioni (SGSI), avente il fine di garantire l’integrità, la riservatezza e la disponibilità delle informazioni di un’Organizzazione. Il corso è basato sull’analisi della norma da un livello di astrazione tale da comprenderne tutti gli aspetti più specifici e di avere una conoscenza di base sia della norma, sia del processo di certificazione del SGSI.
Contenuti
- Introduzione alla sicurezza delle informazioni e ai principi del Sistema di Gestione per la Sicurezza delle Informazioni (SGSI).
- Definizione del contesto organizzativo, del campo di applicazione, della leadership e delle responsabilità della Direzione.
- Pianificazione del SGSI, inclusa la valutazione e il trattamento dei rischi e la definizione degli obiettivi di sicurezza.
- Supporto e operatività del SGSI: gestione delle risorse, competenze, consapevolezza, documentazione, monitoraggio e audit interni.
- Riesame e miglioramento continuo del SGSI, controlli dell’Allegato A e processo di certificazione.