white paper

Sicurezza delle informazioni: tutte le novità da conoscere dell’ultima versione dello standard internazionale ISO/IEC 2700

Scarica Gratuitamente

Sicurezza delle informazioni: tutte le novità da conoscere dell’ultima versione dello standard internazionale ISO/IEC 2700

Fornito da: Network Digital 360

Cosa cambia sul fronte della sicurezza delle informazioni con la nuova versione dello standard internazionale ISO/IEC 2700? Cos’è e a cosa serve l’Annex A? Quali sono gli 11 nuovi controlli introdotti con l’aggiornamento? Tra questi, quali sono i 2 controlli cambiati significativamente rispetto alla precedente versione? Come mettere in relazione i nuovi controlli con quelli del 2013?

10 January 2024

L’ultima versione dello standard internazionale ISO/IEC 27001 con i requisiti per i sistemi di gestione per la sicurezza delle informazioni apporta alcune novità che occorre analizzare per garantire conformità. Rispetto alla versione precedente, le modifiche sono numerose ma quelle veramente significative sono relative ai controlli di sicurezza presenti nell’Appendice A.

Tra gli undici nuovi controlli introdotti, figurano Threat intelligence, Information security for use of cloud services, Physical security monitoring, Configuration management e Data masking. Va comunque considerato che la gran parte di questi controlli sono in realtà miglioramenti.

Questa guida, redatta da Network Digital 360, presenta alcuni esempi per attuare le novità introdotte nell’ultima versione dello standard. Leggendola, avrete tutti gli approfondimenti necessari in merito a questi punti:

  • il monitoraggio degli obiettivi relativi alla sicurezza delle informazioni, nuovo punto di attenzione
  • la questione della pianificazione dei cambiamenti al sistema di gestione
  • la lista dei controlli per il SOA – statement of applicability
  • cos’è e a cosa serve l’Annex A
  • la spiegazione dettagliata degli 11 nuovi controlli introdotti
  • i 2 controlli cambiati significativamente rispetto alla precedente versione
  • come mettere in relazione i nuovi controlli con quelli del 2013

Scarica gratuitamente

SCARICA IL WHITEPAPER
Scarica il whitepaper
Topics
I
ISO/IEC 2700
S
sicurezza delle informazioni
S
statement of applicability