SlideShare a Scribd company logo
1 of 19
Download to read offline
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳
1/19Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳
TODAY,TRAININGFIRST
ONLINEBEST
TOBEEXCELLENT!
FREE TRAINING ONLINE
ISO 27001
Information Security Management Systems
Progetto PROBONO-COVID
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳
2/19
TODAY,TRAININGFIRST
ONLINEBEST
TOBEEXCELLENT!
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳
Consulenza aziendale, consulenza legale e
formazione
da
26 anni
per
Aziendeprivate,partecipatee Enti pubblici
sul
Mercato nazionale
👉🏻 www.gestaconsulenza.it
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳
3/19
TODAY,TRAININGFIRST
ONLINEBEST
TOBEEXCELLENT!
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳
I nostri partner
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳
4/19
TODAY,TRAININGFIRST
ONLINEBEST
TOBEEXCELLENT!
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳
PROBONO-COVID
30Aprileh10-11
Projectmanagement
StefanoSetti–Blupeak
7Maggioh10-11
ISO27001Informationsecurity
RenatoGoretta–Gesta
14Maggioh10-11
Lenuovesfideambientali
RiccardoParigi–Must
21Maggioh10-11
Dvr,sicurezzaeripartenza(2^ed.)
RenatoGoretta–Gesta
28Maggioh10-11
ISO45001:iSistemidiGestionedellaSicurezza
LauraFantechi-Quin
Parliamone con… al tempo del
Covid
28Aprileh17-18
Leprecauzionisanitarie:testecomportamenti
Dott.SalvatoreBarbagallo(Pres.OrdineMedici)
5Maggioh17-18
Laformazionepresidiodiprevenzione
Ing.F.Scappini–FedersicurezzaItalia
12Maggio h17-18
Costo del lavoro: strumenti e opportunità per il
DatorediLavoro
Rag.PierLucaAcerbi–StudioAcerbi
19Maggio h17-18
SicurezzasullavoroeModelli231
Prof.Avv.StefanoPutinati–Avv.DanileCaprara
26Maggio h17-18
Il contenzioso giuslavoristico: ipotesi e
prevenzione
Avv.MaurizioBachini
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳
5/19
Le presenti slide non hanno carattere di
esaustività e sono da considerarsi esclusivamente
come supporto ai contenuti presentati dal/dalla
docente/relatore/relatrice.
TODAY,TRAININGFIRST
ONLINEBEST
TOBEEXCELLENT!
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳
6/19
La norma
Le definizioni
Gli agenti
La struttura
L’attività di consulenza
Misure di sicurezza
Annex A
IN D ICE
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳
ISO27001
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳
7/19
COS’È
È lo standard internazionale in materia di gestione
sicura dei dati e fornisce informazioni dettagliate
per l’adozione di un affidabile e certificabile
InformationSecurity ManagementSystem
COSANONÈ
Non è una patente di conformità al GDPR
(Regolamento2016/679UE)
APPLICABILITÀ
A tutte le Organizzazioni che gestiscono
informazioni per conto terzi (import-export,
militare, banche, assicurazioni, servizi, sanità,
Pubblica Amministrazione,IT, archiviazione,ecc.)
ISO27001
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳
LA
NO R M A
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳
8/19
ISO27001
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳
DEFIN IZIO N I
Sicurezzadei dati
Significa salvaguardia dell’integrità e disponibilità
delle informazioni raccolte in forma cartacea o in
formato elettronico
Riservatezza
Capacità di non rendere disponibili le informazioni
a individui non autorizzati
Integrità
Capacità di garantire la corretta conservazione
dell’informazione (dati), in modo da impedirne la
modifica e/o la cancellazione se non da parte di
persone autorizzate
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳
9/19
ISO27001
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳
DEFIN IZIO N I
Disponibilità
Capacità di rendere disponibili le informazioni solo
a individui autorizzati garantendo il loro l’utilizzo in
modi e tempi previsti
Autenticità
Garanzia della provenienza delle informazioni
Non ripudio
Protezione da false negazioni (ricezione,
creazione, invio, trasporto, consegna)
Agente
Entità che attacca le informazioni (esterno,
interno)
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳
10/19
ISO27001
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳
AG EN TI
Agentiesterni
- Hacker
- Concorrentisleali
- Ladri
- Truffatori
Agentiinterni
- Utentigenerici
- Utentiprivilegiati
- Personaledellepulizie
- Personalemanutenzioni
- Consulenti
- Amministratoridisistema
Agentinonumani
Terremoti, piogge, fulmini, inondazioni, guasti, incendi,
ecc.
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳
11/19
ISO27001
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳
LA
STRUTTURA
HLS
High level structure
PDCA
Plan, Do, Check, Act
DOCUMENTI
Politica, Manuale, Procedure, Istruzioni operative,
Moduli
ANNEXA
- Riportale misure per contrastareil rischio
- Strutturato in: clauses (aree), control
categories (obiettivi)e controls (controlli)
DICHIARAZIONEDI APPLICABILITÀ
1. ControlliAnnex A necessari
2. Motivazioneesclusione controlliAnnex A
3. Pianificazione controlli Annex A necessari ma
non ancora implementati
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳
12/19
ISO27001
L’attivitàdiconsulenza
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳
FASI
Analisi aziendale
Valutazione dei rischi (criterio, identificazione,
ponderazione, ripetibilità)
Progetto (trattamento delle informazioni, misure
di sicurezza, piano di trattamento)
Redazione dei documenti (politica, procedure,
istruzioni operative, moduli, dichiarazione
applicabilità)
Implementazione
Audite formazione
1° Riesame della Direzione
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳
13/19Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳
La valutazionedel rischio
Deve essere condotta
1. In modo analiticoper ogni processo
Determinandoper ciascun processo
1. La probabilità di accadimento (P)
2. L’entitàdel danno(D)
3. L’efficacia del controllointerno/presidio(C)
Valutando
Vr = P x D x C
P. 6.1.2
ISO27001
L’attivitàdiconsulenza
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳
14/19
ISO27001
Misuredisicurezza
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳
CATEG O R IE
Organizzative (ruoli, responsabilità, flussi di
processo, formazione, politica, fornitori, diritti e
privilegi,prove di ripristino, licenze)
Fisiche (controllo accessi, archiviazione, controllo
impianti,server, gruppidi continuità,antincendio)
Informatiche (firewall, password, VPN, wifi,
crittografia,back-up, disaster recovery,antivirus)
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳
15/19
ISO27001
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳
AN N EX A
1) Politica per la sicurezza delle informazioni
(indirizzi della direzione per la sicurezza delle
informazioni)
2) Organizzazione della sicurezza delle
informazioni (organizzazione interna: ruoli,
responsabilità, separazione compiti;
dispositiviportatilie telelavoro)
3) Sicurezza delle risorse umane (prima
dell’impiego; durante l’impiego;
variazione/cessazionerapportodi lavoro)
4) Gestione degli asset (responsabilità;
classificazione delle informazioni; trattamento
dei supporti)
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳
16/19
ISO27001
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳
AN N EX A
5) Controllo accessi (requisiti; gestione;
responsabilità; controllo)
6) Crittografia
7) Sicurezza fisica e ambientale (aree sicure;
apparecchiature)
8) Sicurezza delle attività operative (procedure;
protezione malware; back-up; raccolta log e
monitoraggio; controllo software di
produzione; gestione delle vulnerabilità
tecniche; audit)
9) Sicurezza delle comunicazioni (gestione
sicurezza rete; trasferimento delle
informazioni)
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳
17/19
ISO27001
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳
AN N EX A
10) Acquisizione, sviluppo e manutenzione dei
sistemi (requisiti di sicurezza; sicurezza nei
processi; dati di test)
11) Relazioni con i fornitori (sicurezza delle
informazioni; gestione dell’erogazione dei
servizi)
12) Gestione degli incidenti relativi alla sicurezza
delle informazioni
13) Aspetti relativi alla sicurezza delle
informazioni nella gestione della continuità
operativa(continuità;ridondanze)
14) Conformità(requisiticogenti; riesami)
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳
18/19
Errarehumanumest
sed perserverarediabolicum
SanGerolamo,Sant’Agostino,Cicerone,Livio,Seneca
TODAY,TRAININGFIRST
ONLINEBEST
TOBEEXCELLENT!
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳
19/19
Grazie per l’attenzione!
GESTA Srl
ITALY-19125LASPEZIA - ViaFontevivo,21/M
T.+390187564442
gestaconsulenza.it
gesta@gestaconsulenza.it
formazione@gestaconsulenza.it
seguiteGestaSrl
econdividetelenostreattività
RenatoGoretta
Renato Goretta 07/04/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳
Il materiale è soggetto a licenza Creative Commons.
Attribuzione - Non commerciale - Non opere derivate
TODAY,TRAININGFIRST
ONLINEBEST
TOBEEXCELLENT!

More Related Content

Similar to Slide training 27001

Big data licensing (Università di Milano, giugno 2021)
Big data licensing (Università di Milano, giugno 2021)Big data licensing (Università di Milano, giugno 2021)
Big data licensing (Università di Milano, giugno 2021)Simone Aliprandi
 
Smau Padova 2018 - Robert Braga
Smau Padova 2018 - Robert BragaSmau Padova 2018 - Robert Braga
Smau Padova 2018 - Robert BragaSMAU
 
Gli obblighi del GDPR in caso di Data Breach
Gli obblighi del GDPR in caso di Data BreachGli obblighi del GDPR in caso di Data Breach
Gli obblighi del GDPR in caso di Data BreachAdriano Bertolino
 
La proprietà intellettuale nella PA e il riuso di dati pubblici (Milano Bicoc...
La proprietà intellettuale nella PA e il riuso di dati pubblici (Milano Bicoc...La proprietà intellettuale nella PA e il riuso di dati pubblici (Milano Bicoc...
La proprietà intellettuale nella PA e il riuso di dati pubblici (Milano Bicoc...Simone Aliprandi
 
Come la tecnologia digitale sta cambiando le nuove generazioni iperconnesse (...
Come la tecnologia digitale sta cambiando le nuove generazioni iperconnesse (...Come la tecnologia digitale sta cambiando le nuove generazioni iperconnesse (...
Come la tecnologia digitale sta cambiando le nuove generazioni iperconnesse (...SectorNoLimits
 
Videosorveglianza e GDPR
Videosorveglianza e GDPRVideosorveglianza e GDPR
Videosorveglianza e GDPRCSI Piemonte
 
Smau Milano 2016 - Robert Braga
Smau Milano 2016 - Robert BragaSmau Milano 2016 - Robert Braga
Smau Milano 2016 - Robert BragaSMAU
 
Il giornalista digitale tra Direttiva Copryright e Regolamento Privacy UE
Il giornalista digitale tra Direttiva Copryright e Regolamento Privacy UEIl giornalista digitale tra Direttiva Copryright e Regolamento Privacy UE
Il giornalista digitale tra Direttiva Copryright e Regolamento Privacy UEOdgToscana
 
Le licenze per dati: capirle una volta per tutte (FOSS4G-IT 2020, Torino)
Le licenze per dati: capirle una volta per tutte (FOSS4G-IT 2020, Torino)Le licenze per dati: capirle una volta per tutte (FOSS4G-IT 2020, Torino)
Le licenze per dati: capirle una volta per tutte (FOSS4G-IT 2020, Torino)Simone Aliprandi
 
IoT: utile di sicuro. Ma sicuro?
IoT: utile di sicuro. Ma sicuro?IoT: utile di sicuro. Ma sicuro?
IoT: utile di sicuro. Ma sicuro?Luca Moroni ✔✔
 
Data governance: tra proprietà intellettuale e protezione dati personali (apr...
Data governance: tra proprietà intellettuale e protezione dati personali (apr...Data governance: tra proprietà intellettuale e protezione dati personali (apr...
Data governance: tra proprietà intellettuale e protezione dati personali (apr...Simone Aliprandi
 
Impatti del digitale nel rapporto cliente-avvocato
Impatti del digitale nel rapporto cliente-avvocatoImpatti del digitale nel rapporto cliente-avvocato
Impatti del digitale nel rapporto cliente-avvocatoPietro Calorio
 
Andrea Cartotto - Formazione Cyberbullismo Bordighera 2017
Andrea Cartotto - Formazione Cyberbullismo Bordighera 2017Andrea Cartotto - Formazione Cyberbullismo Bordighera 2017
Andrea Cartotto - Formazione Cyberbullismo Bordighera 2017Andrea Cartotto
 
Andrea Cartotto - Formazione Cyberbullismo Docenti Finale Ligure 2017
Andrea Cartotto - Formazione Cyberbullismo Docenti Finale Ligure 2017Andrea Cartotto - Formazione Cyberbullismo Docenti Finale Ligure 2017
Andrea Cartotto - Formazione Cyberbullismo Docenti Finale Ligure 2017Andrea Cartotto
 
2° webinar della serie "INSPIRE: Cosa occorrerà fare nei prossimi 12 mesi"
2° webinar della serie "INSPIRE: Cosa occorrerà fare nei prossimi 12 mesi"2° webinar della serie "INSPIRE: Cosa occorrerà fare nei prossimi 12 mesi"
2° webinar della serie "INSPIRE: Cosa occorrerà fare nei prossimi 12 mesi"Epsilon Italia
 
Luciano Corino - Sicurezza e protezione dei dati personali: verso il Regolam...
Luciano Corino -  Sicurezza e protezione dei dati personali: verso il Regolam...Luciano Corino -  Sicurezza e protezione dei dati personali: verso il Regolam...
Luciano Corino - Sicurezza e protezione dei dati personali: verso il Regolam...Cultura Digitale
 

Similar to Slide training 27001 (20)

BIG DATA E CYBERSECURITY
BIG DATA E CYBERSECURITYBIG DATA E CYBERSECURITY
BIG DATA E CYBERSECURITY
 
Big data licensing (Università di Milano, giugno 2021)
Big data licensing (Università di Milano, giugno 2021)Big data licensing (Università di Milano, giugno 2021)
Big data licensing (Università di Milano, giugno 2021)
 
Smau Padova 2018 - Robert Braga
Smau Padova 2018 - Robert BragaSmau Padova 2018 - Robert Braga
Smau Padova 2018 - Robert Braga
 
Gli obblighi del GDPR in caso di Data Breach
Gli obblighi del GDPR in caso di Data BreachGli obblighi del GDPR in caso di Data Breach
Gli obblighi del GDPR in caso di Data Breach
 
Nuovi modelli di business e organizzativi - Enrico Pelino
Nuovi modelli di business e organizzativi - Enrico PelinoNuovi modelli di business e organizzativi - Enrico Pelino
Nuovi modelli di business e organizzativi - Enrico Pelino
 
La rivoluzione del GDPR e del "nuovo" Codice privacy: come procedere operativ...
La rivoluzione del GDPR e del "nuovo" Codice privacy: come procedere operativ...La rivoluzione del GDPR e del "nuovo" Codice privacy: come procedere operativ...
La rivoluzione del GDPR e del "nuovo" Codice privacy: come procedere operativ...
 
La proprietà intellettuale nella PA e il riuso di dati pubblici (Milano Bicoc...
La proprietà intellettuale nella PA e il riuso di dati pubblici (Milano Bicoc...La proprietà intellettuale nella PA e il riuso di dati pubblici (Milano Bicoc...
La proprietà intellettuale nella PA e il riuso di dati pubblici (Milano Bicoc...
 
Come la tecnologia digitale sta cambiando le nuove generazioni iperconnesse (...
Come la tecnologia digitale sta cambiando le nuove generazioni iperconnesse (...Come la tecnologia digitale sta cambiando le nuove generazioni iperconnesse (...
Come la tecnologia digitale sta cambiando le nuove generazioni iperconnesse (...
 
Videosorveglianza e GDPR
Videosorveglianza e GDPRVideosorveglianza e GDPR
Videosorveglianza e GDPR
 
Smau Milano 2016 - Robert Braga
Smau Milano 2016 - Robert BragaSmau Milano 2016 - Robert Braga
Smau Milano 2016 - Robert Braga
 
Il giornalista digitale tra Direttiva Copryright e Regolamento Privacy UE
Il giornalista digitale tra Direttiva Copryright e Regolamento Privacy UEIl giornalista digitale tra Direttiva Copryright e Regolamento Privacy UE
Il giornalista digitale tra Direttiva Copryright e Regolamento Privacy UE
 
Le licenze per dati: capirle una volta per tutte (FOSS4G-IT 2020, Torino)
Le licenze per dati: capirle una volta per tutte (FOSS4G-IT 2020, Torino)Le licenze per dati: capirle una volta per tutte (FOSS4G-IT 2020, Torino)
Le licenze per dati: capirle una volta per tutte (FOSS4G-IT 2020, Torino)
 
IoT: utile di sicuro. Ma sicuro?
IoT: utile di sicuro. Ma sicuro?IoT: utile di sicuro. Ma sicuro?
IoT: utile di sicuro. Ma sicuro?
 
Data governance: tra proprietà intellettuale e protezione dati personali (apr...
Data governance: tra proprietà intellettuale e protezione dati personali (apr...Data governance: tra proprietà intellettuale e protezione dati personali (apr...
Data governance: tra proprietà intellettuale e protezione dati personali (apr...
 
Impatti del digitale nel rapporto cliente-avvocato
Impatti del digitale nel rapporto cliente-avvocatoImpatti del digitale nel rapporto cliente-avvocato
Impatti del digitale nel rapporto cliente-avvocato
 
Andrea Cartotto - Formazione Cyberbullismo Bordighera 2017
Andrea Cartotto - Formazione Cyberbullismo Bordighera 2017Andrea Cartotto - Formazione Cyberbullismo Bordighera 2017
Andrea Cartotto - Formazione Cyberbullismo Bordighera 2017
 
Andrea Cartotto - Formazione Cyberbullismo Docenti Finale Ligure 2017
Andrea Cartotto - Formazione Cyberbullismo Docenti Finale Ligure 2017Andrea Cartotto - Formazione Cyberbullismo Docenti Finale Ligure 2017
Andrea Cartotto - Formazione Cyberbullismo Docenti Finale Ligure 2017
 
Delfino Willkie Farr & Gallagher - EU / Competition Law
Delfino Willkie Farr & Gallagher - EU / Competition LawDelfino Willkie Farr & Gallagher - EU / Competition Law
Delfino Willkie Farr & Gallagher - EU / Competition Law
 
2° webinar della serie "INSPIRE: Cosa occorrerà fare nei prossimi 12 mesi"
2° webinar della serie "INSPIRE: Cosa occorrerà fare nei prossimi 12 mesi"2° webinar della serie "INSPIRE: Cosa occorrerà fare nei prossimi 12 mesi"
2° webinar della serie "INSPIRE: Cosa occorrerà fare nei prossimi 12 mesi"
 
Luciano Corino - Sicurezza e protezione dei dati personali: verso il Regolam...
Luciano Corino -  Sicurezza e protezione dei dati personali: verso il Regolam...Luciano Corino -  Sicurezza e protezione dei dati personali: verso il Regolam...
Luciano Corino - Sicurezza e protezione dei dati personali: verso il Regolam...
 

Slide training 27001

  • 1. Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳ 1/19Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳ TODAY,TRAININGFIRST ONLINEBEST TOBEEXCELLENT! FREE TRAINING ONLINE ISO 27001 Information Security Management Systems Progetto PROBONO-COVID
  • 2. Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳ 2/19 TODAY,TRAININGFIRST ONLINEBEST TOBEEXCELLENT! Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳ Consulenza aziendale, consulenza legale e formazione da 26 anni per Aziendeprivate,partecipatee Enti pubblici sul Mercato nazionale 👉🏻 www.gestaconsulenza.it
  • 3. Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳ 3/19 TODAY,TRAININGFIRST ONLINEBEST TOBEEXCELLENT! Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳ I nostri partner
  • 4. Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳ 4/19 TODAY,TRAININGFIRST ONLINEBEST TOBEEXCELLENT! Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳ PROBONO-COVID 30Aprileh10-11 Projectmanagement StefanoSetti–Blupeak 7Maggioh10-11 ISO27001Informationsecurity RenatoGoretta–Gesta 14Maggioh10-11 Lenuovesfideambientali RiccardoParigi–Must 21Maggioh10-11 Dvr,sicurezzaeripartenza(2^ed.) RenatoGoretta–Gesta 28Maggioh10-11 ISO45001:iSistemidiGestionedellaSicurezza LauraFantechi-Quin Parliamone con… al tempo del Covid 28Aprileh17-18 Leprecauzionisanitarie:testecomportamenti Dott.SalvatoreBarbagallo(Pres.OrdineMedici) 5Maggioh17-18 Laformazionepresidiodiprevenzione Ing.F.Scappini–FedersicurezzaItalia 12Maggio h17-18 Costo del lavoro: strumenti e opportunità per il DatorediLavoro Rag.PierLucaAcerbi–StudioAcerbi 19Maggio h17-18 SicurezzasullavoroeModelli231 Prof.Avv.StefanoPutinati–Avv.DanileCaprara 26Maggio h17-18 Il contenzioso giuslavoristico: ipotesi e prevenzione Avv.MaurizioBachini
  • 5. Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳ 5/19 Le presenti slide non hanno carattere di esaustività e sono da considerarsi esclusivamente come supporto ai contenuti presentati dal/dalla docente/relatore/relatrice. TODAY,TRAININGFIRST ONLINEBEST TOBEEXCELLENT! Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳
  • 6. Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳ 6/19 La norma Le definizioni Gli agenti La struttura L’attività di consulenza Misure di sicurezza Annex A IN D ICE Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳ ISO27001
  • 7. Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳ 7/19 COS’È È lo standard internazionale in materia di gestione sicura dei dati e fornisce informazioni dettagliate per l’adozione di un affidabile e certificabile InformationSecurity ManagementSystem COSANONÈ Non è una patente di conformità al GDPR (Regolamento2016/679UE) APPLICABILITÀ A tutte le Organizzazioni che gestiscono informazioni per conto terzi (import-export, militare, banche, assicurazioni, servizi, sanità, Pubblica Amministrazione,IT, archiviazione,ecc.) ISO27001 Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳ LA NO R M A
  • 8. Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳ 8/19 ISO27001 Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳ DEFIN IZIO N I Sicurezzadei dati Significa salvaguardia dell’integrità e disponibilità delle informazioni raccolte in forma cartacea o in formato elettronico Riservatezza Capacità di non rendere disponibili le informazioni a individui non autorizzati Integrità Capacità di garantire la corretta conservazione dell’informazione (dati), in modo da impedirne la modifica e/o la cancellazione se non da parte di persone autorizzate
  • 9. Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳ 9/19 ISO27001 Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳ DEFIN IZIO N I Disponibilità Capacità di rendere disponibili le informazioni solo a individui autorizzati garantendo il loro l’utilizzo in modi e tempi previsti Autenticità Garanzia della provenienza delle informazioni Non ripudio Protezione da false negazioni (ricezione, creazione, invio, trasporto, consegna) Agente Entità che attacca le informazioni (esterno, interno)
  • 10. Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳ 10/19 ISO27001 Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳ AG EN TI Agentiesterni - Hacker - Concorrentisleali - Ladri - Truffatori Agentiinterni - Utentigenerici - Utentiprivilegiati - Personaledellepulizie - Personalemanutenzioni - Consulenti - Amministratoridisistema Agentinonumani Terremoti, piogge, fulmini, inondazioni, guasti, incendi, ecc.
  • 11. Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳ 11/19 ISO27001 Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳ LA STRUTTURA HLS High level structure PDCA Plan, Do, Check, Act DOCUMENTI Politica, Manuale, Procedure, Istruzioni operative, Moduli ANNEXA - Riportale misure per contrastareil rischio - Strutturato in: clauses (aree), control categories (obiettivi)e controls (controlli) DICHIARAZIONEDI APPLICABILITÀ 1. ControlliAnnex A necessari 2. Motivazioneesclusione controlliAnnex A 3. Pianificazione controlli Annex A necessari ma non ancora implementati
  • 12. Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳ 12/19 ISO27001 L’attivitàdiconsulenza Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳ FASI Analisi aziendale Valutazione dei rischi (criterio, identificazione, ponderazione, ripetibilità) Progetto (trattamento delle informazioni, misure di sicurezza, piano di trattamento) Redazione dei documenti (politica, procedure, istruzioni operative, moduli, dichiarazione applicabilità) Implementazione Audite formazione 1° Riesame della Direzione
  • 13. Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳ 13/19Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳ La valutazionedel rischio Deve essere condotta 1. In modo analiticoper ogni processo Determinandoper ciascun processo 1. La probabilità di accadimento (P) 2. L’entitàdel danno(D) 3. L’efficacia del controllointerno/presidio(C) Valutando Vr = P x D x C P. 6.1.2 ISO27001 L’attivitàdiconsulenza
  • 14. Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳ 14/19 ISO27001 Misuredisicurezza Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳ CATEG O R IE Organizzative (ruoli, responsabilità, flussi di processo, formazione, politica, fornitori, diritti e privilegi,prove di ripristino, licenze) Fisiche (controllo accessi, archiviazione, controllo impianti,server, gruppidi continuità,antincendio) Informatiche (firewall, password, VPN, wifi, crittografia,back-up, disaster recovery,antivirus)
  • 15. Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳ 15/19 ISO27001 Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳ AN N EX A 1) Politica per la sicurezza delle informazioni (indirizzi della direzione per la sicurezza delle informazioni) 2) Organizzazione della sicurezza delle informazioni (organizzazione interna: ruoli, responsabilità, separazione compiti; dispositiviportatilie telelavoro) 3) Sicurezza delle risorse umane (prima dell’impiego; durante l’impiego; variazione/cessazionerapportodi lavoro) 4) Gestione degli asset (responsabilità; classificazione delle informazioni; trattamento dei supporti)
  • 16. Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳ 16/19 ISO27001 Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳ AN N EX A 5) Controllo accessi (requisiti; gestione; responsabilità; controllo) 6) Crittografia 7) Sicurezza fisica e ambientale (aree sicure; apparecchiature) 8) Sicurezza delle attività operative (procedure; protezione malware; back-up; raccolta log e monitoraggio; controllo software di produzione; gestione delle vulnerabilità tecniche; audit) 9) Sicurezza delle comunicazioni (gestione sicurezza rete; trasferimento delle informazioni)
  • 17. Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳ 17/19 ISO27001 Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳ AN N EX A 10) Acquisizione, sviluppo e manutenzione dei sistemi (requisiti di sicurezza; sicurezza nei processi; dati di test) 11) Relazioni con i fornitori (sicurezza delle informazioni; gestione dell’erogazione dei servizi) 12) Gestione degli incidenti relativi alla sicurezza delle informazioni 13) Aspetti relativi alla sicurezza delle informazioni nella gestione della continuità operativa(continuità;ridondanze) 14) Conformità(requisiticogenti; riesami)
  • 18. Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳ 18/19 Errarehumanumest sed perserverarediabolicum SanGerolamo,Sant’Agostino,Cicerone,Livio,Seneca TODAY,TRAININGFIRST ONLINEBEST TOBEEXCELLENT! Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 07/05/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳
  • 19. Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate Renato Goretta 16/04/2020 Online 10.00 2 h📅 🗺️ ⏱️ ⏳ 19/19 Grazie per l’attenzione! GESTA Srl ITALY-19125LASPEZIA - ViaFontevivo,21/M T.+390187564442 gestaconsulenza.it gesta@gestaconsulenza.it formazione@gestaconsulenza.it seguiteGestaSrl econdividetelenostreattività RenatoGoretta Renato Goretta 07/04/2020 Online 10.00 1 h📅 🗺️ ⏱️ ⏳ Il materiale è soggetto a licenza Creative Commons. Attribuzione - Non commerciale - Non opere derivate TODAY,TRAININGFIRST ONLINEBEST TOBEEXCELLENT!