ISO/IEC 27001:2022 — Sicurezza delle informazioni
Il riferimento globale per la gestione della sicurezza delle informazioni, aggiornato con l'Emendamento 1:2024. Proteggete i vostri asset informativi e dimostrate una solida governance della cybersecurity a clienti e autorità. Certificazione rilasciata da CAS sotto la propria responsabilità (By CAS), al di fuori dell'ambito di accreditamento EGAC: il certificato riporta il marchio CAS e non i simboli EGAC o IAF. In Italia non sostituisce un certificato rilasciato da un organismo accreditato da Accredia o da altro firmatario EA MLA dove questo sia richiesto da norme o capitolati.
Norma
ISO/IEC 27001:2022 + Amd.1:2024
Tipo di servizio
By CAS
Rilasciato ai sensi di
CAS — responsabilità propria
Norme e base tecnica
Norma certificata
ISO/IEC 27001:2022 + Amd.1:2024
Competenza dell'organismo di certificazione
ISO/IEC 17021-1:2015 · ISO/IEC 27006-1:2024
CAS effettua audit e certificazione secondo i requisiti della ISO/IEC 17021-1:2015 e della ISO/IEC 27006-1:2024, che stabilisce i requisiti per gli organismi che effettuano audit e certificazione dei sistemi di gestione per la sicurezza delle informazioni.
Marchio e riconoscimento
Rilasciato sotto la responsabilità propria di CAS o di un organismo partner, al di fuori dell'ambito di accreditamento EGAC. L'organizzazione certificata utilizza il marchio di certificazione CAS; il certificato non riporta i simboli EGAC o IAF.
Che cos'è
La ISO/IEC 27001:2022 specifica i requisiti per stabilire, attuare, mantenere e migliorare continuamente un sistema di gestione per la sicurezza delle informazioni (SGSI). Fornisce un approccio sistematico alla gestione delle informazioni sensibili — persone, processi e tecnologia — affinché restino sicure.
A chi serve
Aziende IT, istituti finanziari, organizzazioni sanitarie, fornitori della pubblica amministrazione, fornitori di servizi cloud e qualsiasi organizzazione che tratti dati sensibili: sempre più richiesta da clienti, autorità e quadri di protezione dei dati.
Vantaggi della certificazione
- Certificazione di sicurezza delle informazioni riconosciuta a livello internazionale
- Dimostra l'impegno nella protezione dei dati di clienti e azienda
- Richiesta o preferita da molti clienti enterprise e pubblici
- Sostiene la conformità a GDPR, NIS2 e normative locali sulla protezione dei dati
- Riduce il rischio di violazioni, incidenti e sanzioni
- Vantaggio competitivo nei servizi IT, nel fintech e nei mercati B2B
Domande frequenti
Domande frequenti
Cosa è cambiato nella revisione 2022?
La ISO/IEC 27001:2022 ha ristrutturato i controlli dell'Allegato A da 114 a 93, aggiunto 11 nuovi controlli (threat intelligence, sicurezza cloud, mascheramento dei dati, ecc.) e li ha riorganizzati in 4 temi.
Come si collega la ISO 27001 al GDPR?
La ISO 27001 non è un requisito di legge del GDPR, ma molti dei suoi controlli sostengono direttamente gli obblighi del GDPR. La certificazione dimostra un approccio strutturato alla protezione dei dati.
Pronti per la certificazione ISO/IEC 27001:2022 + Amd.1:2024?
Descriveteci la vostra organizzazione e il campo di applicazione: vi risponderemo con una proposta con i costi, di norma entro due giorni lavorativi. Senza impegno.