UESE ITALIA S.p.A. · Milano · Venezia · Roma
Home / Certificazioni / ISO/IEC 27032
CERTIFICAZIONI AZIENDALI · UESE ITALIA

ISO/IEC 27032
Cybersecurity guidance

Coordinare pratiche e controlli per la sicurezza nel cyberspazio. Un percorso costruito sul perimetro reale dell’organizzazione, dalle prime verifiche fino all’audit readiness.

In sintesi: ISO/IEC 27032 riguarda cybersecurity guidance. UESE affianca l’organizzazione nella progettazione e nell’implementazione del sistema, mantenendo distinta la consulenza dalla decisione di certificazione dell’organismo competente.

A chi è utile

Organizzazioni che vogliono rafforzare il proprio programma cyber con linee guida e coordinamento tra stakeholder.

Perché adottare questo standard

  • rafforzare la governance cybersecurity
  • coordinare persone, processi e tecnologie
  • integrare il programma cyber con ISMS e continuità

Come ti supporta UESE

UESE utilizza il riferimento nell’ambito di assessment, governance cyber, controlli, awareness e coordinamento con sistemi ISO/IEC 27001 e requisiti applicabili.

Il lavoro parte da obiettivi, processi, sedi, stakeholder e requisiti applicabili. Vengono poi definite priorità, evidenze, responsabilità, indicatori e controlli necessari per costruire un sistema sostenibile nel tempo.

Il percorso

1. Scoping e gap analysis. Definizione del perimetro e valutazione dello stato iniziale. 2. Implementazione. Processi, procedure, registrazioni, responsabilità e formazione. 3. Audit interno. Verifica dell’efficacia e gestione delle azioni. 4. Audit readiness. Preparazione organizzativa e documentale alla valutazione dell’organismo di certificazione.

Certificazioni correlate