Certificazioni/ISO-27001
Sicurezza Informazioni · 2022

ISO-27001

Sistemi di Gestione per la Sicurezza delle Informazioni

Framework completo per proteggere la riservatezza, integrità e disponibilità delle informazioni attraverso un processo di gestione del rischio.

83 documenti totali
68 obbligatori per la norma
4 livelli gerarchici

83

Documenti Inclusi

di cui 68 obbligatori

€299

Riepilogo per Livello

16

Livello 1

Politiche e Regolamenti

43

Livello 2

Procedure, Piani e Analisi

4

Livello 3

Istruzioni Operative

20

Livello 4

Moduli, Registri, Nomine e Allegati

Struttura Documentale Completa

Il pacchetto segue una struttura gerarchica a 4 livelli conforme alla norma ISO-27001. Ogni documento riporta le clausole di riferimento, la tipologia e viene generato con i dati della tua azienda, pronto per l'audit di certificazione.

Livello 1 — Politiche e Regolamenti

16 documenti

Documenti apicali: politiche aziendali, regolamenti interni e dichiarazioni di impegno della direzione.

CodiceTitolo DocumentoTipoClausoleObbl.
ISO-27001-L1-POL01
Politica per la Sicurezza delle Informazioni
Politica5.2Obbligatorio
ISO-27001-L1-POL02
Politiche specifiche per i controlli dell'Annex A
PoliticaA.5.1Obbligatorio
ISO-27001-L1-POL03
Politica di Controllo degli Accessi
PoliticaA.5.15, A.8.3Obbligatorio
ISO-27001-L1-POL04
Politica sull'uso accettabile delle risorse
PoliticaA.5.10Obbligatorio
ISO-27001-L1-POL05
Politica di classificazione delle informazioni
PoliticaA.5.12Obbligatorio
ISO-27001-L1-POL06
Politica per il telelavoro e il lavoro da remoto
PoliticaA.7.6Raccomandato
ISO-27001-L1-POL07
Politica sui dispositivi mobili (BYOD)
PoliticaA.7.6Raccomandato
ISO-27001-L1-POL08
Politica di clear desk e clear screen
PoliticaA.7.7Raccomandato
ISO-27001-L1-POL09
Politica di backup
PoliticaA.8.13Obbligatorio
ISO-27001-L1-POL10
Politica di gestione degli asset
PoliticaA.5.9Obbligatorio
ISO-27001-L1-POL11
Politica crittografica e di gestione delle chiavi
PoliticaA.8.24Obbligatorio
ISO-27001-L1-POL12
Politica di sviluppo sicuro
PoliticaA.8.25Obbligatorio
ISO-27001-L1-POL13
Politica di sicurezza dei fornitori
PoliticaA.5.19Obbligatorio
ISO-27001-L1-REGL14
Regolamento interno per l'uso degli strumenti informatici
RegolamentoA.5.10Raccomandato
ISO-27001-L1-REGL15
Codice di condotta del personale
RegolamentoA.6.2Raccomandato
ISO-27001-L1-POL16
Definizione dei ruoli e delle responsabilità per la sicurezza
PoliticaA.6.1Obbligatorio

Livello 2 — Procedure, Piani e Analisi

43 documenti

Procedure operative, piani strategici e documenti di analisi che definiscono il funzionamento del sistema di gestione.

CodiceTitolo DocumentoTipoClausoleObbl.
ISO-27001-L2-PRO01
Procedura per la gestione dei documenti
Procedura7.5Obbligatorio
ISO-27001-L2-PRO02
Procedura per la gestione delle registrazioni
Procedura7.5Obbligatorio
ISO-27001-L2-PRO03
Procedura per gli audit interni
Procedura9.2Obbligatorio
ISO-27001-L2-PRO04
Procedura per il riesame della direzione
Procedura9.3Obbligatorio
ISO-27001-L2-PRO05
Procedura per la gestione delle non conformità e delle azioni correttive
Procedura10.2Obbligatorio
ISO-27001-L2-PRO06
Procedura di valutazione e trattamento del rischio
Procedura6.1.2Obbligatorio
ISO-27001-L2-PRO07
Procedura di gestione degli incidenti di sicurezza
ProceduraA.5.24Obbligatorio
ISO-27001-L2-PRO08
Procedura di gestione dei cambiamenti
ProceduraA.8.32Obbligatorio
ISO-27001-L2-PRO09
Procedura per la gestione delle vulnerabilità
ProceduraA.8.8Obbligatorio
ISO-27001-L2-PRO10
Procedura per la gestione della continuità operativa
ProceduraA.5.30Obbligatorio
ISO-27001-L2-PLAN11
Piano di trattamento dei rischi
Piano6.1.3Obbligatorio
ISO-27001-L2-PLAN12
Piano di audit interno
Piano9.2Obbligatorio
ISO-27001-L2-PLAN13
Piano di formazione e consapevolezza
Piano7.3Obbligatorio
ISO-27001-L2-PLAN14
Piano di continuità operativa e disaster recovery
PianoA.5.30Obbligatorio
ISO-27001-L2-PLAN15
Piano di comunicazione
Piano7.4Obbligatorio
ISO-27001-L2-ANL16
Analisi del contesto dell'organizzazione (interni ed esterni)
Analisi4.1Obbligatorio
ISO-27001-L2-ANL17
Analisi delle parti interessate e dei loro requisiti
Analisi4.2Obbligatorio
ISO-27001-L2-ANL18
Analisi dei rischi per la sicurezza delle informazioni
Analisi6.1.2Obbligatorio
ISO-27001-L2-ANL19
Valutazione dell'efficacia dei controlli
Analisi9.1Obbligatorio
ISO-27001-L2-PRO20
Regole per il trasferimento delle informazioni
ProceduraA.5.14Obbligatorio
ISO-27001-L2-PRO21
Procedure per la gestione dei supporti rimovibili
ProceduraA.7.10Obbligatorio
ISO-27001-L2-PRO22
Procedure per lo smaltimento dei supporti
ProceduraA.7.10Obbligatorio
ISO-27001-L2-PRO23
Procedure per la gestione della rete
ProceduraA.8.20Obbligatorio
ISO-27001-L2-PRO24
Procedure di monitoraggio, revisione e modifica dei servizi dei fornitori
ProceduraA.5.22Obbligatorio
ISO-27001-L2-PRO25
Verifica indipendente della sicurezza delle informazioni
ProceduraA.5.33Obbligatorio
ISO-27001-L2-PRO26
Conformità a politiche, regole e standard per la sicurezza delle informazioni
ProceduraA.5.34Obbligatorio
ISO-27001-L2-PRO27
Procedure operative documentate
ProceduraA.8.34Obbligatorio
ISO-27001-L2-PRO28
Information security risk treatment process
Procedura6.1.3Obbligatorio
ISO-27001-L2-PRO28
Information security risk treatment process
Procedura6.1.3Obbligatorio
ISO-27001-L2-PRO29
Evidence of competence
Procedura7.2Obbligatorio
ISO-27001-L2-PRO29
Evidence of competence
Procedura7.2Obbligatorio
ISO-27001-L2-PRO30
Processes to implement the information security risk treatment
Procedura8.1Obbligatorio
ISO-27001-L2-PRO30
Processes to implement the information security risk treatment
Procedura8.1Obbligatorio
ISO-27001-L2-PRO31
Results of the information security risk assessment
Procedura8.2Obbligatorio
ISO-27001-L2-PRO31
Results of the information security risk assessment
Procedura8.2Obbligatorio
ISO-27001-L2-PRO32
Records of access rights
ProceduraA.5.18Obbligatorio
ISO-27001-L2-PRO32
Records of access rights
ProceduraA.5.18Obbligatorio
ISO-27001-L2-PRO33
Rules for the use of authentication information
ProceduraA.8.3Obbligatorio
ISO-27001-L2-PRO33
Rules for the use of authentication information
ProceduraA.8.3Obbligatorio
ISO-27001-L2-PRO34
Procedures for managing information security in the supplier lifecycle
ProceduraA.8.22Obbligatorio
ISO-27001-L2-PRO34
Procedures for managing information security in the supplier lifecycle
ProceduraA.8.22Obbligatorio
ISO-27001-L2-PRO35
Secure development life cycle
ProceduraA.8.25Obbligatorio
ISO-27001-L2-PRO35
Secure development life cycle
ProceduraA.8.25Obbligatorio

Livello 3 — Istruzioni Operative

4 documenti

Istruzioni dettagliate passo-passo per attività operative specifiche sul campo.

CodiceTitolo DocumentoTipoClausoleObbl.
ISO-27001-L3-IO01
Istruzioni operative per il backup dei dati
Istruzione OperativaA.8.13Raccomandato
ISO-27001-L3-IO02
Istruzioni operative per la gestione delle password
Istruzione OperativaA.5.17Raccomandato
ISO-27001-L3-IO03
Istruzioni operative per la classificazione e la gestione dei dati
Istruzione OperativaA.5.12Raccomandato
ISO-27001-L3-IO04
Istruzioni operative per l'uso sicuro della posta elettronica
Istruzione OperativaA.8.23Raccomandato

Livello 4 — Moduli, Registri, Nomine e Allegati

20 documenti

Moduli compilabili, registri di monitoraggio, nomine formali e allegati tecnici per le evidenze di audit.

CodiceTitolo DocumentoTipoClausoleObbl.
ISO-27001-L4-MOD01
Modulo per la richiesta di accesso
ModuloA.5.18Raccomandato
ISO-27001-L4-MOD02
Modulo di segnalazione incidenti
ModuloA.5.24Obbligatorio
ISO-27001-L4-MOD03
Modulo per la gestione del cambiamento
ModuloA.8.32Raccomandato
ISO-27001-L4-MOD04
Checklist per audit interno
Modulo9.2Raccomandato
ISO-27001-L4-REG05
Registro dei rischi
Registro6.1.2Obbligatorio
ISO-27001-L4-REG06
Registro degli incidenti di sicurezza
RegistroA.5.26Obbligatorio
ISO-27001-L4-REG07
Registro delle non conformità e azioni correttive
Registro10.2Obbligatorio
ISO-27001-L4-REG08
Registro della formazione del personale
Registro7.2, 7.3Obbligatorio
ISO-27001-L4-REG09
Registro degli audit interni
Registro9.2Obbligatorio
ISO-27001-L4-REG10
Registro dei riesami della direzione
Registro9.3Obbligatorio
ISO-27001-L4-REG11
Registro degli asset informativi
RegistroA.5.9Obbligatorio
ISO-27001-L4-REG12
Registro dei log di accesso e degli eventi
RegistroA.8.15Obbligatorio
ISO-27001-L4-NOM13
Nomina del Responsabile del Sistema di Gestione per la Sicurezza delle Informazioni (SGSI)
Nomina5.3Obbligatorio
ISO-27001-L4-NOM14
Lettere di incarico per ruoli e responsabilità della sicurezza
Nomina5.3Raccomandato
ISO-27001-L4-ALL15
Dichiarazione di Applicabilità (SoA)
Allegato6.1.3dObbligatorio
ISO-27001-L4-ALL16
Matrice delle responsabilità (RACI)
Allegato5.3Raccomandato
ISO-27001-L4-ALL17
Organigramma aziendale
Allegato5.3Raccomandato
ISO-27001-L4-REG18
Inventario delle informazioni e degli altri asset associati
RegistroA.5.9Obbligatorio
ISO-27001-L4-ALL19
Accordi di riservatezza o non divulgazione
AllegatoA.6.6Obbligatorio
ISO-27001-L4-REG20
Requisiti legali, statutari, regolamentari e contrattuali
RegistroA.5.31Obbligatorio

Pronto per ottenere la certificazione ISO-27001?

Tutti i 83 documenti (68 obbligatori + 15 raccomandati) vengono generati automaticamente con i dati della tua azienda, personalizzati e conformi alla norma per superare l'audit di certificazione.