Sei in: Articoli: Sistemi di Gestione normati:

ISO 27009 - SICUREZZA DELLE INFORMAZIONI PER SPECIFICI SETTORI DI MERCATO

Salto di qualità per l'Information Security

La protezione delle informazioni è un aspetto critico sempre più al centro dell'attenzione di tutte le aziende che si trovano a trattare dati propri o dei loro clienti, praticamente tutti i giorni.

Con le minacce informatiche in continua crescita e sempre più pericolose, diventa importante prendere i giusti provvedimenti per proteggere le informazioni.
Per questo motivo sempre più organizzazioni adottano la ISO 27001, la norma internazionale che specifica i requisiti per implementare e mantenere un sistema di gestione per la sicurezza delle informazioni.
Ora è stata pubblicata una nuova norma, la ISO 27009 "Information technology - Security techniques - Sector specific application of ISO/IEC 27001 Requirements" che fornisce indicazioni per l'applicazione della ISO 27001 in specifici settori di mercato , indicando alcuni controlli complementari da eseguire per lo sviluppo del sistema di gestione di sicurezza delle informazioni.
L'obiettivo è quello di ampliare i requisiti di sicurezza delle informazioni in base ai rischi specifici che si possono presentare a seconda del settore di attività, mantenendo però un approccio coerente con quanto indicato dalla ISO 27001.