A chi è utile
Imprese, PA, software house, provider e organizzazioni che gestiscono dati, sistemi e servizi digitali critici.
Perché adottare questo standard
- strutturare un ISMS verificabile
- rafforzare cybersecurity e gestione delle terze parti
- supportare requisiti contrattuali, cloud e percorsi NIS2
Come ti supporta UESE
UESE supporta scoping, risk assessment, Statement of Applicability, policy, controlli, supplier security, incident management, audit interno e readiness.
Il lavoro parte da obiettivi, processi, sedi, stakeholder e requisiti applicabili. Vengono poi definite priorità, evidenze, responsabilità, indicatori e controlli necessari per costruire un sistema sostenibile nel tempo.
Il percorso
1. Scoping e gap analysis. Definizione del perimetro e valutazione dello stato iniziale. 2. Implementazione. Processi, procedure, registrazioni, responsabilità e formazione. 3. Audit interno. Verifica dell’efficacia e gestione delle azioni. 4. Audit readiness. Preparazione organizzativa e documentale alla valutazione dell’organismo di certificazione.
