Lo standard ISO/IEC 27001 è una norma internazionale che contiene i requisiti per impostare e gestire un sistema di gestione della sicurezza delle informazioni che le organizzazioni possono adottare su base volontaria.
La norma è stata istituita dall'International Organization for Standardization (ISO) e dalla International Electrotechnical Commission (IEC) nel 2005 e successivamente rivista e riemessa nel 2013 e nel 2017.
La norma volontaria ISO/IEC 27001:2017 definisce i requisiti di un sistema di gestione delle informazioni che garantisce la gestione efficiente e sicura delle informazioni, la conformità a requisiti normativi, l’Identificazione dei rischi e avvio dei controlli per la relativa gestione o eliminazione.
Fleming Tecna, con i suoi Consulenti dei Sistemi di Gestione, offre la propria competenza per predisporre, redigere, coordinare i seguenti aspetti:
Come previsto dagli standard ISO, sarà predisposta la documentazione idonea ed in particolare:
a)Manuale redatto seguendo i punti della norma, come linea guida generale del sistema, che conterrà l’analisi del contesto con la descrizione dei fattori esterni ed interni le parti interne ed esterne interessate e che possono influire nel funzionamento del sistema e nel raggiungimento degli obiettivi strategici dell’organizzazione;
b)Dichiarazione di applicabilità dei controlli;
c)Valutazione dei rischi per le informazioni;
d)Valutazione dei rischi ed opportunità
e)Politiche per la sicurezza delle informazioni
f)Moduli di sistema per la registrazione dei controlli operativi.
Uno o più programmi di audit verranno pianificati, stabiliti, ed attuati, in relazione ai processi aziendali.
Al termine degli audit interni sarà rilasciato il relativo report e lista di controllo con le evidenze oggettive rilevate durante la verifica ispettiva.
I sistemi di gestione prevedono che la Direzione con cadenza annuale esegue un riesame al fine di verificare il corretto funzionamento del sistema, nonché riesaminare la politica, gli obiettivi e lo stato di avanzamento delle azioni di miglioramento programmate.
Fleming Tecna supporterà l’azienda durante la fase di riesame, anche al fine di elaborare il verbale di riesame come evidenza da fornire all’ente di certificazione in fase di audit di terze parti.
In alcune condizioni l’organizzazione in accordo con l’Ente accreditato combinano un audit di preverifica prima di avviare l’iter di Audit necessari al rilascio della certificazione.
Presenza del Consulente dei Sistemi di Gestione durante l’audit di certificazione.
Il mantenimento delle certificazioni prevede un numero di audit annuali necessari ad accertare il raggiungimento degli obiettivi e le azioni di miglioramento individuate.
FLEMING TECNA ® S.r.l.
Via Zadei, 66 - 25123 - Brescia
Tel
+39 030 395678
E-mail infofleming@flemingtecna.it
Pec flemingtecna@actalispec.it
P.iva 03078050170
REA BS 320678
Capitale Sociale € 25.000 i.v.
Informazioni Legali |
Privacy Policy e Cookie Policy