La ISO/IEC 27001 è la norma internazionale di riferimento mondiale per le pratiche di sicurezza per le informazioni aziendali e per la cyber security. Se da una parte indica quali siano le pratiche di sicurezza necessarie in una qualsiasi azienda o organizzazione al di là della sua dimensione o settore merceologico, dall’altra parte indica la via di un Sistema di gestione che permetta il governo nel tempo delle pratiche di sicurezza implementate.
Gerico fornisce supporto specialistico nei diversi momenti di gestione della Information e Cyber Security in conformità a quanto previsto dalla ISO/IEC 27001, prendendo in considerazione i diversi aspetti che incidono sulla sicurezza delle informazioni, ovvero:
-
- Gestione delle risorse umane e formazione
- Relazioni con i fornitori e le terze parti in generale
- Framework documentale a supporto della sicurezza e dei processi in ambito di analisi
- Sicurezza fisica
- Sicurezza delle informazioni in locale e quando condivise/trasmesse
- Sviluppo sicuro di sistemi e applicazioni
- Gestione delle vulnerabilità
- Gestione dei sistemi e delle reti
- Gestione degli incidenti Cyber e più in generale afferenti le informazioni
- Gestione della continuità della sicurezza delle informazioni
- Conformità alle normative Privacy (GDPR)
Il supporto specialistico si estende a tutte le declinazioni della famiglia ISO27000, in particolare la:
– ISO/IEC 27017 e la ISO/IEC 27018 per gli aspetti di sicurezza in Cloud
– ISO27701 che estende la ISO/IEC27001 agli aspetti di Protezione dei Dati personali (Privacy)