Caricamento strumenti
Caricamento strumenti
Applica la ISO/IEC 27001:2022 (con Amd 1:2024) — i requisiti del sistema di gestione delle clausole 4–10 e l'Allegato A con 93 controlli (transizione IAF MD26 chiusa il 2025-10-31) — per valutare la maturità del tuo ISMS, diagnosticare i quattro gate di certificazione Stage 1 (SoA, valutazione dei rischi, audit interno, riesame della direzione) e costruire una roadmap prioritaria a 90 giorni, con il riuso delle evidenze NIS2 Art. 21(2) mappato ovunque.
L'ambito ISMS (clausola 4.3) è documentato in un documento versionato che indica quali prodotti, sistemi e uffici sono inclusi?
La prima richiesta di un auditor accreditato è il documento di ambito. Deve indicare sedi fisiche, reti interne, ambienti cloud (AWS/GCP/Azure) e interfacce esterne. Per le startup SaaS copre in genere l'infrastruttura di produzione cloud, la pipeline CI/CD e tutto il personale con accesso ai dati dei clienti.
// Rispondi a tutte le 22 domande per vedere i risultati. (0 risposte)
Autovalutazione deterministica basata su ISO/IEC 27001:2022 (3ª edizione, con Emendamento 1:2024), sui requisiti di transizione IAF MD26:2022 e sulla guida tecnica di implementazione NIS2 dell'ENISA (giugno 2025). Solo orientamento informativo — non è consulenza legale; solo un organismo di certificazione accreditato può rilasciare la certificazione ISO 27001.
Un secondo paio di occhi prima degli errori costosi. Contattaci per una call strategica.