ISO-Certificazioni.it
Ricevi un preventivo gratuito
HomeCertificazioniISO 27001
ISO 27001:2022 Consulenza inclusa

Sicurezza delle Informazioni

Proteggi le informazioni aziendali e dei clienti. Il principale standard internazionale per la gestione della sicurezza informatica e la conformità GDPR.

Vai al carrello

Prezzo a partire da · + IVA (se dovuta) · su misura per la tua azienda. Rinnovo annuale da €750.

Certificato di conformità
ISO 27001:2022
Sicurezza delle Informazioni
Rilasciato a seguito di audit di terza parte
OrganizzazioneLa Tua Azienda S.r.l.
Ente di certificazioneOrganismo indipendente
Validità3 anni · sorveglianza annuale
Esito Conforme
ISO 27001:2022
1Risk Assessment2Politiche di Sicurezza3Conformità GDPR4Piano di Risposta agli Incidenti
Lo standard

Cos'è la ISO 27001?

La ISO/IEC 27001 è lo standard internazionale per i sistemi di gestione della sicurezza delle informazioni (SGSI). Specifica i requisiti per stabilire, implementare, mantenere e migliorare continuamente un sistema di gestione della sicurezza delle informazioni.

La versione 2022 ha aggiornato i controlli dell'Annex A da 114 a 93, raggruppandoli in 4 categorie: organizzativi, persone, fisici e tecnologici. Questa revisione rende lo standard più pratico e adatto alle minacce informatiche moderne.

La certificazione ISO 27001 è particolarmente rilevante in un contesto di crescente attenzione alla privacy e alla protezione dei dati, specialmente dopo l'introduzione del GDPR. Molte organizzazioni la richiedono come prerequisito ai propri fornitori.

Cosa include

Tutto incluso, dal primo giorno.

01
Risk Assessment
Analisi e valutazione dei rischi informatici
02
Politiche di Sicurezza
93 controlli Annex A implementati
03
Conformità GDPR
Integrazione con il Regolamento Europeo
04
Piano di Risposta agli Incidenti
Business continuity e disaster recovery
I vantaggi

Vantaggi della certificazione.

Conformità GDPR

Dimostra la conformità al Regolamento Generale sulla Protezione dei Dati.

Riduzione dei rischi cyber

Framework strutturato per identificare e mitigare le minacce informatiche.

Fiducia dei clienti

Dimostra il tuo impegno nella protezione dei dati di clienti e partner.

Vantaggio competitivo

Prerequisito richiesto da molte aziende per l'onboarding di nuovi fornitori IT.

A chi serve

Chi ne ha bisogno?

  • Aziende IT e software house
  • Istituti finanziari e assicurativi
  • Strutture sanitarie
  • Fornitori di servizi cloud
  • Aziende con dati clienti sensibili
Il tuo investimento
A partire da
€1500
+ IVA (se dovuta) · prezzo su misura per la tua azienda
Aziende UE con P.IVA VIES: IVA non dovuta (reverse charge)
Acquista subito
Risk assessment incluso
Integrazione GDPR
Consulente cybersecurity
Pagamento sicuro e crittografato
Kit Documentale ISO 27001

Il set documentale completo della norma, pronto da personalizzare: utile se vuoi implementare il sistema in autonomia.

  • Manuale di sistema, personalizzabile con i dati della tua azienda
  • Procedure operative specifiche della norma (8-15 documenti)
  • Dichiarazioni di politica pronte da firmare
€390una tantum · + IVA
Vedi cosa contiene il kit
Hai domande?

Il nostro team è disponibile per rispondere a qualsiasi domanda.

Contattaci
Domande frequenti

Le risposte sulla ISO 27001.

Che differenza c'è tra ISO 27001 e ISO 27002?
La 27001 è la norma certificabile: contiene i requisiti del sistema di gestione e l'elenco dei controlli. La 27002 è una guida applicativa che spiega come attuare quei controlli. Ci si certifica sulla 27001; la 27002 si usa come riferimento operativo, non è oggetto di certificazione.
Che cos'è la Dichiarazione di Applicabilità?
È il documento che indica, per ciascun controllo previsto dalla norma, se è applicabile e perché. Nella versione 2022 i controlli sono 93, raggruppati in quattro temi (organizzativi, persone, fisici, tecnologici). Le esclusioni sono ammesse ma vanno motivate: è uno dei primi documenti che l'auditor chiede.
La ISO 27001 mi mette a posto con GDPR e NIS2?
Non automaticamente, ed è importante non confondere i due piani. La certificazione non sostituisce la conformità normativa, ma fornisce un quadro riconosciuto di misure tecniche e organizzative e le evidenze per dimostrarle - motivo per cui viene richiesta sempre più spesso da clienti enterprise e nelle catene di fornitura.
Devo certificare tutta l'azienda?
No. Il campo di applicazione può essere limitato a servizi, sedi o unità organizzative specifiche, purché i confini siano definiti in modo coerente e dichiarati sul certificato. Molte aziende partono dal servizio che i clienti chiedono di garantire e ampliano in seguito.
Ogni quanto va rifatta l'analisi del rischio?
A intervalli pianificati e ogni volta che cambia qualcosa di rilevante: nuovo sistema, nuovo fornitore, incidente significativo. Nella pratica si riesamina almeno una volta l'anno, e l'aggiornamento viene verificato a ogni audit di sorveglianza.

Non hai trovato la risposta che cercavi? Scrivici oppure chiamaci: rispondiamo noi, non un call center.

ISO 27001 - da €1500 + IVA
Aggiunto al carrello!Vai →