Introduzione alla Norma ISO 27001
Sicurezza dei dati e delle informazioni
Docenti:
Ing. Francesco Cilona
Introduction
I dati e le informazioni sono elementi vitali per ogni organizzazione.
Dal momento che l’informazione è un bene che aggiunge valore all’impresa, e che ormai la maggior parte delle informazioni sono custodite su supporti informatici, ogni organizzazione deve essere in grado di garantire la sicurezza dei propri dati, in un contesto dove i rischi informatici causati dalle violazioni dei sistemi di sicurezza sono in continuo aumento. L’obiettivo della Norma ISO 27001 è proprio quello di proteggere i dati e le informazioni da minacce di ogni tipo attraverso una metodologia chiara e precisa, al fine di assicurarne l’integrità, la riservatezza e la disponibilità, e fornire i requisiti per adottare un adeguato sistema di gestione della sicurezza delle informazioni finalizzato ad una corretta gestione dei dati sensibili dell’azienda.
Objectives
Il corso illustra i requisiti della norma ISO/IEC 27001, al fine di fornire gli strumenti e le conoscenze di base per una pianificazione ed implementazione di un sistema di gestione dei dati e delle informazioni, che rispetti i requisiti di sicurezza e che si basi su una corretta analisi dei rischi.
Recipients
- Responsabili Privacy
- Responsabili Sicurezza
- Responsabili IT
- Responsabili Qualità
- Chiunque desideri trattare i dati in sicurezza
Programme
Introduction
Scenario nazionale e internazionale
I capitoli della norma ISO:
CONTESTO DELL’ORGANIZZAZIONE
- Comprendere l’organizzazione e il suo contesto
- Comprendere le necessità e le aspettative delle parti interessate
- Determinare il campo di applicazione del sistema di gestione per la sicurezza delle informazioni
- Sistema di gestione per la sicurezza delle informazioni
LEADERSHIP
- Leadership e impegno
- Politica
- Ruoli, responsabilità e autorità nell’organizzazione
PIANIFICAZIONE
- Azioni per affrontare rischi e opportunità
- Obiettivi per la sicurezza delle informazioni e pianificazione per conseguirli
SUPPORTO
- Risorse
- Competenza
- Consapevolezza
- Comunicazione
- Informazioni documentate
ATTIVITÀ OPERATIVE
- Pianificazione e controllo operativi
- Valutazione del rischio relativo alla sicurezza delle informazioni
- Trattamento del rischio relativo alla sicurezza delle informazioni
VALUTAZIONE DELLE PRESTAZIONI
- Monitoraggio, misurazione, analisi e valutazione
- Audit interno
- Riesame di direzione
MIGLIORAMENTO
- Non conformità e azioni correttive
- Miglioramento continuo
OBIETTIVI DI CONTROLLO E CONTROLLI DI RIFERIMENTO
- L’analisi della SOA
Teachers

CEO e Fondatore della società di consulenza e Athlantic srl, ITIL ® Foundation certified, Lead Auditor ISO27001, PRINCE2 ® Practitioner Certified, formatore e consulente GDPR 2016/679
Location:
The course takes place at the ITER premises in via Sacchini 20, 20131 Milan (MM Loreto)

Useful info
Registration closes 24 hours before the start of the course, subject to availability. An email invitation and confirmation of registration is sent to all duly registered participants. Courses are subject to confirmation by the organisation, which will be sent at least 3 days before the course date. As the courses have a limited number of participants, it is not possible to show up for registration on the morning of the course.
Replacement, termination and cancellation.
It is possible to replace the participant with another employee of the same company, corporation or institution. In the event of cancellation received in writing within 15 days prior to the course no deduction will be made; after this date no reimbursement will be made, but documentation will be sent. In the event of cancellation by the organisation, liability will be limited to reimbursement for services not rendered up to the amount of the fee paid. Pursuant to Art. 1341 CC I expressly approve the cancellation clause.
Refund clause.
If at the end of the morning of the first day (12.30 p.m.) you are not satisfied, you have the right to discontinue the course, informing the lecturer immediately and requesting a refund of the fee paid to the organisation, which will be made within the following three weeks, with a deduction of 40 euros + VAT for administrative costs for each enrolled person. Any documentation handed in must be returned. The Organisation will not reimburse any other expenses.