Introduzione alla Norma ISO 27001

DISCOUNT OF 10% if you purchase 3 or more courses

Introduzione alla Norma ISO 27001

Sicurezza dei dati e delle informazioni

Docenti: Ing. Francesco Cilona


I dati e le informazioni sono elementi vitali per ogni organizzazione.

Dal momento che l’informazione è un bene che aggiunge valore all’impresa, e che ormai la maggior parte delle informazioni sono custodite su supporti informatici, ogni organizzazione deve essere in grado di garantire la sicurezza dei propri dati, in un contesto dove i rischi informatici causati dalle violazioni dei sistemi di sicurezza sono in continuo aumento. L’obiettivo della Norma ISO 27001 è proprio quello di proteggere i dati e le informazioni da minacce di ogni tipo attraverso una metodologia chiara e precisa, al fine di assicurarne l’integrità, la riservatezza e la disponibilità, e fornire i requisiti per adottare un adeguato sistema di gestione della sicurezza delle informazioni finalizzato ad una corretta gestione dei dati sensibili dell’azienda.



Il corso illustra i requisiti della norma ISO/IEC 27001, al fine di fornire gli strumenti e le conoscenze di base per una pianificazione ed implementazione di un sistema di gestione dei dati e delle informazioni, che rispetti i requisiti di sicurezza e che si basi su una corretta analisi dei rischi.


  • Responsabili Privacy
  • Responsabili Sicurezza
  • Responsabili IT
  • Responsabili Qualità
  • Chiunque desideri trattare i dati in sicurezza



Scenario nazionale e internazionale

I capitoli della norma ISO:


  • Comprendere l’organizzazione e il suo contesto
  • Comprendere le necessità e le aspettative delle parti interessate
  • Determinare il campo di applicazione del sistema di gestione per la sicurezza delle informazioni
  • Sistema di gestione per la sicurezza delle informazioni


  • Leadership e impegno
  • Politica
  • Ruoli, responsabilità e autorità nell’organizzazione


  • Azioni per affrontare rischi e opportunità
  • Obiettivi per la sicurezza delle informazioni e pianificazione per conseguirli


  • Risorse
  • Competenza
  • Consapevolezza
  • Comunicazione
  • Informazioni documentate


  • Pianificazione e controllo operativi
  • Valutazione del rischio relativo alla sicurezza delle informazioni
  • Trattamento del rischio relativo alla sicurezza delle informazioni


  • Monitoraggio, misurazione, analisi e valutazione
  • Audit interno
  • Riesame di direzione


  • Non conformità e azioni correttive
  • Miglioramento continuo


  • L’analisi della SOA


    Francesco Cilona,

    CEO e Fondatore della società di consulenza e Athlantic srl, ITIL ® Foundation certified, Lead Auditor ISO27001, PRINCE2 ® Practitioner Certified, formatore e consulente GDPR 2016/679


The course takes place at the ITER premises in via Sacchini 20, 20131 Milan (MM Loreto)

Useful info

Registration closes 24 hours before the start of the course, subject to availability. An email invitation and confirmation of registration is sent to all duly registered participants. Courses are subject to confirmation by the organisation, which will be sent at least 3 days before the course date. As the courses have a limited number of participants, it is not possible to show up for registration on the morning of the course.

Replacement, termination and cancellation.

It is possible to replace the participant with another employee of the same company, corporation or institution. In the event of cancellation received in writing within 15 days prior to the course no deduction will be made; after this date no reimbursement will be made, but documentation will be sent. In the event of cancellation by the organisation, liability will be limited to reimbursement for services not rendered up to the amount of the fee paid. Pursuant to Art. 1341 CC I expressly approve the cancellation clause.

Refund clause.

If at the end of the morning of the first day (12.30 p.m.) you are not satisfied, you have the right to discontinue the course, informing the lecturer immediately and requesting a refund of the fee paid to the organisation, which will be made within the following three weeks, with a deduction of 40 euros + VAT for administrative costs for each enrolled person. Any documentation handed in must be returned. The Organisation will not reimburse any other expenses.

Training is certified

Want more information?

Enter your details and we will contact you back


  • Facebook
  • Custom 1
  • Custom 2



All the contents of this site are protected by current national and international regulations on the protection of Intellectual and Industrial Property. By the term "site", ITER srl, P. I. 09306810962, intends to refer to every technical, graphic and IT element of the site, including, by way of example but not limited to, the software that enables its operation and the relative codes, the contents >> more...

Company data

Registered office:
Piazzetta Guastalla, 11 - 20122 Milan (MI) Fiscal Code/VAT Code: 09306810962
Capital stock: € 10,000 i.v.
CCIAA: MI-2082738
ITER is a trade mark patent registered in 1989


Administrative and operational headquarters:
Alley of Heat, 36
21047 Saronno (VA)
Phone: +39 02 099 98 91
Fax: +39 02 2953 2355
