Domande con tag 'iso27000'

2
risposte

L'uso o l'implementazione del ciclo PDCA o Deming nel sistema di gestione della sicurezza delle informazioni è obbligatorio?

Per rispettare la norma ISO 27001, il sistema di gestione della sicurezza delle informazioni deve implementare il processo PDCA? o ISMS può scegliere un altro metodo di gestione? Il processo PDCA è il processo Plan Do Check e Act management....
posta 17.04.2016 - 15:48
2
risposte

ISO 27001 mancato rispetto

Supponiamo che una piccola azienda abbia appena ottenuto un accreditamento ISO 27001. Cosa succede se durante uno degli audit viene rilevato che la società non ha seguito l'ISMS? Esiste un certo processo di allerta che la società deve affrontare...
posta 10.09.2013 - 03:10
1
risposta

Sviluppo di software in outsourcing con definizione ISO27002

In ISO27002 sezione 14.2.7 vengono definiti i requisiti per lo sviluppo di software in outsourcing. Con lo sviluppo di software in outsourcing si riferiscono a software su misura o anche software off-the-shelf?     
posta 09.01.2015 - 11:54
2
risposte

Che cos'è ISO27000 (27001) e come raggiungerlo? [duplicare]

Recentemente mi sono imbattuto in ISO 27000. Fondamentalmente quello che ho imparato è che è utilizzato per scopi di controllo nelle organizzazioni. Puoi dire cosa è esattamente, se mi sbaglio? Quali strumenti sono disponibili per l'audit ISO...
posta 25.04.2014 - 18:36
1
risposta

Campo di sicurezza standard ISO

Qual è lo standard ISO che aiuta le entità a implementare i processi di sicurezza, i concetti nel campo della sicurezza delle applicazioni?     
posta 08.04.2018 - 13:33
2
risposte

Conformità con un framework riconosciuto dal settore - ISO27k

Mi è stato chiesto di capire in che modo convincere la nostra azienda a rispettare un "Framework riconosciuto di sicurezza" nel settore in cui "Industry Recognized Framework" indica un sistema di gestione della sicurezza delle informazioni ricon...
posta 25.02.2014 - 21:59
1
risposta

Qual è la relazione tra ANSI e ISO per quanto riguarda ISO 27000?

Quindi in una sola risposta mi è stato detto che ANSI è un ente governativo (l'unico al mondo) per ISO 27000? Penso di aver sbagliato qualcosa, perché non vedo l'ANSI menzionato da nessuna parte quando leggo degli standard (non che io lo stia ce...
posta 24.03.2015 - 01:28
1
risposta

che cos'è un revisore tecnico interno ISO 27001? [chiuso]

Sono stato recentemente assunto da un'azienda certificata ISO 27001 come "auditor tecnico interno ISO" . Il mio datore di lavoro mi ha detto che il mio lavoro è descritto come segue: questo lavoro viene creato per la necessità di una ris...
posta 09.11.2014 - 17:11
2
risposte

Metodologia di valutazione del rischio ISO27001

Sono in procinto di definire una metodologia di valutazione del rischio per un'azienda che vorrebbe essere allineata con ISO 27001. Lo standard afferma chiaramente che l'obiettivo è la protezione della CIA (riservatezza, integrità, disponibilità...
posta 20.10.2016 - 16:53
3
risposte

Metodologia di valutazione del rischio ISO 27001

Vorrei applicare le best practice ISO 27001 per un'azienda che non ha ancora completato la sua architettura online finale ed è ancora in fase di sviluppo. Tuttavia, sanno praticamente quali tecnologie / sistemi (principalmente su cloud) devono e...
posta 16.10.2016 - 16:58