ISO 27002

ISO 27002

Sicurezza delle informazioni, cybersecurity e protezione della privacy -

Controlli per la sicurezza delle informazioni

Sicurezza delle informazioni, cybersecurity e protezione della privacy -

Controlli per la sicurezza delle informazioni

Red Overlay
ISO 27002 Controlli per la Sicurezza delle Informazioni
ISO 27002 Controlli per la Sicurezza delle Informazioni
Red Overlay

Scopri come possiamo supportarti

Che cos'è ISO/IEC 27002?

ISO/IEC 27002, alla sua seconda edizione dopo la ISO/IEC 27002:2013 Information Technology - Tecniche di sicurezza - Codice di condotta per i controlli sulla sicurezza delle informazioni, è un documento di guida  utilizzato come riferimento per la selezione, l'implementazione e la gestione dei controlli sia dalle organizzazioni con un Sistema di Gestione della Sicurezza delle Informazioni (ISMS) basato su ISO/IEC 27001, di cui fornisce i dettagli sui controlli elencati nell'Allegato A, sia dalle organizzazioni che hanno adottato best practice in materia di sicurezza informatica e che ne vogliono implementare dei controlli comunemente accettati.

Cosa c'è da sapere su ISO/IEC 27002

Nel febbraio di quest'anno è stato pubblicato lo standard ISO/IEC 27002:2022 Sicurezza delle informazioni, cybersecurity e protezione della privacy - Controlli per la sicurezza delle informazioni, quale revisione di ISO/IEC 27002:2013 Tecnologia dell'informazione - tecniche di sicurezza - codice di condotta per i controlli di sicurezza delle informazioni.

Tutte le organizzazioni con un ISMS già implementato o che adottino anche solo best practices in materia, dovranno mappare e aggiornare i loro sistemi di gestione rispetto alla nuova guida sulla ISO/IEC 27002 aggiornata, in base alle esigenze organizzative e al contesto.

Perchè BSI

BSI è stata in prima linea sin dallo sviluppo della ISO 27001, originariamente basato sulla BS 7799, il primo standard per il sistema di gestione della sicurezza delle informazioni, sviluppato da BSI nel 1995. Da allora, BSI è stata coinvolta nel processo di sviluppo e aggiornamento dell'intera famiglia di standard ISO 27000.

BSI è impegnata nel garantire sicurezza nel mondo digitale e contribuisce allo sviluppo della resilienza delle informazioni nelle organizzazioni di tutto il mondo.