By CAS — rilasciato sotto la responsabilità propria di CASBy CASISMS

ISO/IEC 27001:2022 — Sicurezza delle informazioni

Il riferimento globale per la gestione della sicurezza delle informazioni, aggiornato con l'Emendamento 1:2024. Proteggete i vostri asset informativi e dimostrate una solida governance della cybersecurity a clienti e autorità. Certificazione rilasciata da CAS sotto la propria responsabilità (By CAS), al di fuori dell'ambito di accreditamento EGAC: il certificato riporta il marchio CAS e non i simboli EGAC o IAF. In Italia non sostituisce un certificato rilasciato da un organismo accreditato da Accredia o da altro firmatario EA MLA dove questo sia richiesto da norme o capitolati.

Norma

ISO/IEC 27001:2022 + Amd.1:2024

Tipo di servizio

By CAS

Rilasciato ai sensi di

CAS — responsabilità propria

Norme e base tecnica

Norma certificata

ISO/IEC 27001:2022 + Amd.1:2024

Competenza dell'organismo di certificazione

ISO/IEC 17021-1:2015 · ISO/IEC 27006-1:2024

CAS effettua audit e certificazione secondo i requisiti della ISO/IEC 17021-1:2015 e della ISO/IEC 27006-1:2024, che stabilisce i requisiti per gli organismi che effettuano audit e certificazione dei sistemi di gestione per la sicurezza delle informazioni.

Marchio e riconoscimento

Rilasciato sotto la responsabilità propria di CAS o di un organismo partner, al di fuori dell'ambito di accreditamento EGAC. L'organizzazione certificata utilizza il marchio di certificazione CAS; il certificato non riporta i simboli EGAC o IAF.

Che cos'è

La ISO/IEC 27001:2022 specifica i requisiti per stabilire, attuare, mantenere e migliorare continuamente un sistema di gestione per la sicurezza delle informazioni (SGSI). Fornisce un approccio sistematico alla gestione delle informazioni sensibili — persone, processi e tecnologia — affinché restino sicure.

A chi serve

Aziende IT, istituti finanziari, organizzazioni sanitarie, fornitori della pubblica amministrazione, fornitori di servizi cloud e qualsiasi organizzazione che tratti dati sensibili: sempre più richiesta da clienti, autorità e quadri di protezione dei dati.

Vantaggi della certificazione

  • Certificazione di sicurezza delle informazioni riconosciuta a livello internazionale
  • Dimostra l'impegno nella protezione dei dati di clienti e azienda
  • Richiesta o preferita da molti clienti enterprise e pubblici
  • Sostiene la conformità a GDPR, NIS2 e normative locali sulla protezione dei dati
  • Riduce il rischio di violazioni, incidenti e sanzioni
  • Vantaggio competitivo nei servizi IT, nel fintech e nei mercati B2B

Domande frequenti

Domande frequenti

Cosa è cambiato nella revisione 2022?

La ISO/IEC 27001:2022 ha ristrutturato i controlli dell'Allegato A da 114 a 93, aggiunto 11 nuovi controlli (threat intelligence, sicurezza cloud, mascheramento dei dati, ecc.) e li ha riorganizzati in 4 temi.

Come si collega la ISO 27001 al GDPR?

La ISO 27001 non è un requisito di legge del GDPR, ma molti dei suoi controlli sostengono direttamente gli obblighi del GDPR. La certificazione dimostra un approccio strutturato alla protezione dei dati.

Servizi correlati

ISO 9001:2015 + Amd.1:2024
Sistemi di gestione per la qualità
ISO/IEC 20000-1:2018 + Amd.1:2024
Sistemi di gestione dei servizi IT
ISO 22301:2019 + Amd.1:2024
Sistemi di gestione per la continuità operativa

Pronti per la certificazione ISO/IEC 27001:2022 + Amd.1:2024?

Descriveteci la vostra organizzazione e il campo di applicazione: vi risponderemo con una proposta con i costi, di norma entro due giorni lavorativi. Senza impegno.

Richiedi la certificazione →Parla con il nostro team
ISO/IEC 27001:2022 — Sicurezza delle informazioni — By CAS · CAS