|
CODICE DELLA PRIVACY D.Lgs 196/2003
SICUREZZA DELLE INFORMAZIONI ISO 27001
|
|
Le informazioni rappresentano oggi un "intangible asset"
per le aziende.
|
|
Progetti,
know-how, dati tecnici ed archivi (informatici e cartacei) rappresentano però altrettante
fonti di vulnerabilità per minacce sempre più sofisticate: spionaggio industriale, virus
e frodi informatiche ed altri attacchi di tipo vandalico.
|
 |
|
Per fornire ai propri
Clienti garanzie sulla sicurezza del trattamento delle informazioni, oltre
al Decreto Legislativo 196/03, gli unici riferimenti applicabili sono dati
da norme internazionali, in particolare dallo standard ISO 17999 |
|

|
La norma ISO 17799 è
una linea guida che presenta in modo approfondito alcune misure per
garantire la sicurezza delle informazioni. L’ISO 27001 è lo standard di
riferimento per le certificazioni dei Sistemi di Gestione per la Sicurezza
delle Informazioni. In altri termini le due norme sono correlate. |
|
Infatti la norma ISO
27001 riporta in allegato i controlli indicati nell’ ISO 17799 e che
dovranno essere utilizzati per descrivere le decisioni prese in merito
al trattamento del rischio. In pratica la sicurezza
delle informazioni è ottenuta realizzando un insieme di controlli alle
infrastrutture scelti fra 127 possibili opzioni raggruppati in 10 categorie: |
|

|
-
Politica della sicurezza
-
Organizzazione della sicurezza
-
Classificazione e controllo dei beni
-
Sicurezza e controllo del personale
-
Sicurezza fisica e ambientale
-
Gestione operativa e delle
comunicazioni
-
Controllo degli accessi
-
Sviluppo e mantenimento del sistema
-
Pianificazione della continuità di Business
-
Conformità
|
|
la
certificazione ISO 27001 di unorganizzazione permette di fornire garanzie certe ai
propri Clienti, che ne facciano richiesta, secondo uno standard internazionale per la
gestione di dati, progetti ed informazioni riservate e/o coperte da segreto industriale o
militare fino ai protocolli richiesti dal segreto di stato. |
 |
|
 |
Lesperienza
in ambito consulenziale ed informatico della partnership fra lo Studio Faos®
Sas e Uniontel srl, azienda con Autorizzazione di 1°
grado del Ministero delle Telecomunicazioni,
permette identificare le migliori soluzioni e tradurle in
strumenti hardware, software e nelle regole organizzative necessarie per la salvaguardia
della sicurezza delle informazioni in azienda. |