top of page

ISO/IEC 27001:2024 – Sistema di gestione per la sicurezza delle informazioni

mar 29 set

|

webinar

Corso dedicato ai requisiti della UNI CEI ISO/IEC 27001:2024 e all’implementazione di un Sistema di Gestione per la Sicurezza delle Informazioni, con approfondimenti sull’analisi dei rischi, sui controlli dell’Annex A e sul percorso di certificazione

ISO/IEC 27001:2024 – Sistema di gestione per la sicurezza delle informazioni
ISO/IEC 27001:2024 – Sistema di gestione per la sicurezza delle informazioni

Orario & Sede

29 set 2026, 09:00 – 13:00

webinar

Info sull'evento

La ISO/IEC 27001 è lo standard internazionale di riferimento per l’implementazione, il mantenimento e il miglioramento di un Sistema di Gestione per la Sicurezza delle Informazioni – SGSI, indicato anche con l’acronimo inglese ISMS.

Il sistema consente alle organizzazioni di identificare e gestire in modo strutturato i rischi relativi alle informazioni, proteggendone la riservatezza, l’integrità e la disponibilità attraverso misure organizzative, fisiche e tecnologiche.

La norma non riguarda quindi soltanto la sicurezza informatica, ma coinvolge persone, processi, responsabilità, fornitori, infrastrutture, documenti e tecnologie utilizzate per trattare le informazioni aziendali.


Il corso approfondisce i requisiti della UNI CEI ISO/IEC 27001:2024 e fornisce indicazioni operative per definire il campo di applicazione, effettuare l’analisi dei rischi, individuare le misure di trattamento e implementare un Sistema di Gestione per la Sicurezza delle Informazioni.

Particolare attenzione sarà dedicata ai 93 controlli dell’Annex A, organizzati nelle quattro aree tematiche relative a controlli organizzativi, persone, sicurezza fisica e tecnologie.


Saranno inoltre richiamate le possibili correlazioni con il GDPR, la Direttiva NIS2 e il quadro nazionale in materia di cybersicurezza. L’adozione della ISO/IEC 27001 può supportare una gestione strutturata dei rischi e delle misure di sicurezza, ma non determina automaticamente la conformità alle singole disposizioni legislative applicabili.


Obiettivi del corso


Al termine del percorso, i partecipanti saranno in grado di:

  • comprendere struttura, finalità e requisiti della UNI CEI ISO/IEC 27001:2024

  • definire il contesto e il campo di applicazione del Sistema di Gestione per la Sicurezza delle Informazioni

  • individuare le parti interessate e i relativi requisiti

  • identificare e classificare le informazioni e gli altri asset rilevanti

  • impostare il processo di valutazione e trattamento dei rischi

  • selezionare i controlli di sicurezza coerenti con i rischi individuati

  • predisporre la Dichiarazione di Applicabilità – Statement of Applicability

  • definire ruoli, responsabilità, obiettivi e indicatori del sistema

  • gestire le informazioni documentate e le attività operative

  • monitorare l’efficacia del sistema e pianificare il miglioramento continuo

  • comprendere le principali fasi del percorso di certificazione ISO/IEC 27001

  • riconoscere le correlazioni con GDPR, NIS2 e altri requisiti di cybersicurezza.


A chi si rivolge


Il corso è rivolto a:

  • responsabili della sicurezza delle informazioni

  • Information Security Manager e CISO

  • IT Manager e responsabili dei sistemi informativi

  • responsabili dei Sistemi di Gestione

  • responsabili Qualità, Compliance e Risk Management

  • Data Protection Officer e referenti privacy

  • responsabili della continuità operativa

  • auditor interni

  • personale coinvolto nella gestione dei dati, delle infrastrutture e dei fornitori IT

  • consulenti e professionisti che supportano le organizzazioni nella gestione della sicurezza delle informazioni e nei percorsi di certificazione.


Il percorso è indicato sia per le organizzazioni che intendono implementare un Sistema di Gestione per la Sicurezza delle Informazioni, sia per quelle già certificate che desiderano aggiornare o consolidare le proprie competenze.


Programma del corso


Durante il corso saranno affrontati i seguenti argomenti:

  • struttura, finalità e campo di applicazione della ISO/IEC 27001

  • contesto dell’organizzazione, parti interessate e perimetro del SGSI

  • leadership, politica per la sicurezza delle informazioni, ruoli e responsabilità

  • identificazione, classificazione e gestione degli asset informativi

  • valutazione dei rischi e definizione dei criteri di accettazione

  • trattamento dei rischi e predisposizione della Dichiarazione di Applicabilità

  • struttura dell’Annex A e 93 controlli organizzativi, relativi alle persone, fisici e tecnologici

  • obiettivi, competenze, comunicazione e informazioni documentate

  • gestione operativa e controllo dei processi affidati ai fornitori

  • monitoraggio delle prestazioni, audit interno e riesame della Direzione

  • gestione degli incidenti, non conformità, azioni correttive e miglioramento continuo

  • percorso di certificazione del Sistema di Gestione per la Sicurezza delle Informazioni

  • Emendamento 1:2024 e considerazione del cambiamento climatico

  • correlazioni con GDPR, NIS2 e quadro nazionale sulla cybersicurezza

  • esempi applicativi ed esercitazioni sull’analisi e sul trattamento dei rischi.


Modalità di partecipazione


Il corso ha una durata di 8 ore e si svolge in modalità webinar.

Al termine del corso sarà rilasciato l’attestato di partecipazione.


SCARICA LA BROCHURE DEL CORSO ⬇️



Condividi questo evento

ISCRIVITI

ALLA NEWSLETTER

Aree di interesse
bottom of page