ISO 27001 — Sicurezza delle informazioni
Sicurezza delle informazioni, analisi dei rischi, controlli e collegamento con cybersecurity, GDPR e NIS2.
La ISO 27001 è lo standard internazionale per i sistemi di gestione della sicurezza delle informazioni (ISMS). Definisce un approccio basato sul rischio, con un insieme strutturato di controlli (Allegato A) da selezionare e applicare in funzione del contesto.
IMT supporta aziende ed enti nell’implementazione della 27001 integrandola con privacy GDPR, NIS2 e cybersecurity operativa, evitando documenti generici poco aderenti alla realtà.
A chi si rivolge
- Aziende che trattano dati sensibili o di clienti
- Fornitori di servizi digitali, cloud, software
- Organizzazioni soggette a NIS2
- Aziende che partecipano a gare con requisiti di sicurezza informazioni
Cosa fa IMT
- Definizione del perimetro ISMS
- Analisi dei rischi e piano di trattamento
- Selezione e implementazione dei controlli (Allegato A)
- Policy, procedure, registri
- Audit interni e affiancamento all’audit di certificazione
- Integrazione con GDPR, NIS2 e cybersecurity
Obblighi normativi di riferimento
ISO/IEC 27001:2022 — Sistemi di gestione per la sicurezza delle informazioni.
Perché scegliere IMT
- Lead auditor ISO 27001 nel team
- Visione integrata cyber + privacy + NIS2
- Controlli applicati, non solo dichiarati
Servizi correlati
Domande frequenti
Risposte chiare alle domande più frequenti di aziende, enti pubblici e professionisti.
Vuoi approfondire questo servizio?
Parla con un consulente IMT: analizziamo la tua situazione e ti proponiamo un percorso operativo e su misura.
