Sistemi di gestione della sicurezza delle informazioni: la norma ISO/IEC 27001
La norma stabilisce i requisiti e i controlli necessari per gestire i rischi legati alla protezione dei dati e delle informazioni. Requisiti generici applicabili a tutte le organizzazioni la cui implementazione garantisce la protezione e preserva l’intero patrimonio delle informazioni (finanziarie, economiche, personali, ecc) in qualsiasi forma siano conservate (cartacea e/o elettronica).Pur trattandosi di una certificazione di natura volontaria, l’implementazione di un Sistema di Gestione della Sicurezza delle Informazioni (SGSI) viene favorita dal Regolamento Privacy come misura di accountability e spesso richiesta da clienti che vogliono avere adeguate garanzie e tutele da parte dei fornitori.Inoltre, utilizzando i concetti di risk management (risk-based approach), la sicurezza dei dati e delle informazioni viene costantemente monitorata a fronte di dati tangibili e analizzabili.