La cultura della sicurezza informatica richiede un impegno costante per proteggere hardware e software.
Un bene aziendale tangibile può essere protetto fisicamente in maniera più o meno agevole, mentre la protezione dei dati rappresenta un’importante sfida per l’azienda. La sicurezza delle informazioni non è un tema semplice, ha mille risvolti: le insidie sono dietro l’angolo, ben nascoste e quotidianamente vengono inventati nuovi malware, tecniche di phishing e di intrusione.
Per questo motivo abbiamo deciso di prendere la certificazione ISO27001 e dopo qualche mese, che ci ha visti impegnati in questo percorso, abbiamo ricevuto ufficialmente la notizia dall’ente che ha condotto l’audit.
Ma partiamo dall’inizio.
Lo standard ISO/IEC 27001 è una norma internazionale contenente i requisiti per impostare e governare un sistema di gestione della sicurezza delle informazioni (SGSI o ISMS, Information Security Management System).
I motivi per cui lo abbiamo scelto sono principalmente due:
La sicurezza delle informazioni non è un tema semplice, ha mille risvolti: le insidie sono dietro l’angolo, ben nascoste e quotidianamente vengono inventati nuovi malware, tecniche di phishing e di intrusione.
L’attenzione deve essere massima ogni giorno ed è un lavoro basato sul miglioramento continuo.
Colgo l’occasione per ringraziare tutti i membri del Team Security con cui ho lavorato a stretto contatto nelle attività propedeutiche e con cui collaboro costantemente sull’argomento. Ringrazio tutti gli atonpeople che hanno contribuito attivamente e instancabilmente al raggiungimento di questo obiettivo.