A chi è utile
Organizzazioni che vogliono rafforzare il proprio programma cyber con linee guida e coordinamento tra stakeholder.
Perché adottare questo standard
- rafforzare la governance cybersecurity
- coordinare persone, processi e tecnologie
- integrare il programma cyber con ISMS e continuità
Come ti supporta UESE
UESE utilizza il riferimento nell’ambito di assessment, governance cyber, controlli, awareness e coordinamento con sistemi ISO/IEC 27001 e requisiti applicabili.
Il lavoro parte da obiettivi, processi, sedi, stakeholder e requisiti applicabili. Vengono poi definite priorità, evidenze, responsabilità, indicatori e controlli necessari per costruire un sistema sostenibile nel tempo.
Il percorso
1. Scoping e gap analysis. Definizione del perimetro e valutazione dello stato iniziale. 2. Implementazione. Processi, procedure, registrazioni, responsabilità e formazione. 3. Audit interno. Verifica dell’efficacia e gestione delle azioni. 4. Audit readiness. Preparazione organizzativa e documentale alla valutazione dell’organismo di certificazione.
