ISO/IEC 27001:2024 – Sistema di gestione per la sicurezza delle informazioni
mar 29 set
|webinar
Corso dedicato ai requisiti della UNI CEI ISO/IEC 27001:2024 e all’implementazione di un Sistema di Gestione per la Sicurezza delle Informazioni, con approfondimenti sull’analisi dei rischi, sui controlli dell’Annex A e sul percorso di certificazione


Orario & Sede
29 set 2026, 09:00 – 13:00
webinar
Info sull'evento
La ISO/IEC 27001 è lo standard internazionale di riferimento per l’implementazione, il mantenimento e il miglioramento di un Sistema di Gestione per la Sicurezza delle Informazioni – SGSI, indicato anche con l’acronimo inglese ISMS.
Il sistema consente alle organizzazioni di identificare e gestire in modo strutturato i rischi relativi alle informazioni, proteggendone la riservatezza, l’integrità e la disponibilità attraverso misure organizzative, fisiche e tecnologiche.
La norma non riguarda quindi soltanto la sicurezza informatica, ma coinvolge persone, processi, responsabilità, fornitori, infrastrutture, documenti e tecnologie utilizzate per trattare le informazioni aziendali.
Il corso approfondisce i requisiti della UNI CEI ISO/IEC 27001:2024 e fornisce indicazioni operative per definire il campo di applicazione, effettuare l’analisi dei rischi, individuare le misure di trattamento e implementare un Sistema di Gestione per la Sicurezza delle Informazioni.
Particolare attenzione sarà dedicata ai 93 controlli dell’Annex A, organizzati nelle quattro aree tematiche relative a controlli organizzativi, persone, sicurezza fisica e tecnologie.
Saranno inoltre richiamate le possibili correlazioni con il GDPR, la Direttiva NIS2 e il quadro nazionale in materia di cybersicurezza. L’adozione della ISO/IEC 27001 può supportare una gestione strutturata dei rischi e delle misure di sicurezza, ma non determina automaticamente la conformità alle singole disposizioni legislative applicabili.
Obiettivi del corso
Al termine del percorso, i partecipanti saranno in grado di:
comprendere struttura, finalità e requisiti della UNI CEI ISO/IEC 27001:2024
definire il contesto e il campo di applicazione del Sistema di Gestione per la Sicurezza delle Informazioni
individuare le parti interessate e i relativi requisiti
identificare e classificare le informazioni e gli altri asset rilevanti
impostare il processo di valutazione e trattamento dei rischi
selezionare i controlli di sicurezza coerenti con i rischi individuati
predisporre la Dichiarazione di Applicabilità – Statement of Applicability
definire ruoli, responsabilità, obiettivi e indicatori del sistema
gestire le informazioni documentate e le attività operative
monitorare l’efficacia del sistema e pianificare il miglioramento continuo
comprendere le principali fasi del percorso di certificazione ISO/IEC 27001
riconoscere le correlazioni con GDPR, NIS2 e altri requisiti di cybersicurezza.
A chi si rivolge
Il corso è rivolto a:
responsabili della sicurezza delle informazioni
Information Security Manager e CISO
IT Manager e responsabili dei sistemi informativi
responsabili dei Sistemi di Gestione
responsabili Qualità, Compliance e Risk Management
Data Protection Officer e referenti privacy
responsabili della continuità operativa
auditor interni
personale coinvolto nella gestione dei dati, delle infrastrutture e dei fornitori IT
consulenti e professionisti che supportano le organizzazioni nella gestione della sicurezza delle informazioni e nei percorsi di certificazione.
Il percorso è indicato sia per le organizzazioni che intendono implementare un Sistema di Gestione per la Sicurezza delle Informazioni, sia per quelle già certificate che desiderano aggiornare o consolidare le proprie competenze.
Programma del corso
Durante il corso saranno affrontati i seguenti argomenti:
struttura, finalità e campo di applicazione della ISO/IEC 27001
contesto dell’organizzazione, parti interessate e perimetro del SGSI
leadership, politica per la sicurezza delle informazioni, ruoli e responsabilità
identificazione, classificazione e gestione degli asset informativi
valutazione dei rischi e definizione dei criteri di accettazione
trattamento dei rischi e predisposizione della Dichiarazione di Applicabilità
struttura dell’Annex A e 93 controlli organizzativi, relativi alle persone, fisici e tecnologici
obiettivi, competenze, comunicazione e informazioni documentate
gestione operativa e controllo dei processi affidati ai fornitori
monitoraggio delle prestazioni, audit interno e riesame della Direzione
gestione degli incidenti, non conformità, azioni correttive e miglioramento continuo
percorso di certificazione del Sistema di Gestione per la Sicurezza delle Informazioni
Emendamento 1:2024 e considerazione del cambiamento climatico
correlazioni con GDPR, NIS2 e quadro nazionale sulla cybersicurezza
esempi applicativi ed esercitazioni sull’analisi e sul trattamento dei rischi.
Modalità di partecipazione
Il corso ha una durata di 8 ore e si svolge in modalità webinar.
Al termine del corso sarà rilasciato l’attestato di partecipazione.
SCARICA LA BROCHURE DEL CORSO ⬇️
