{"id":1487,"date":"2024-03-27T16:59:03","date_gmt":"2024-03-27T15:59:03","guid":{"rendered":"https:\/\/acsweb.it\/index.php\/?page_id=1487"},"modified":"2024-05-13T18:40:03","modified_gmt":"2024-05-13T16:40:03","slug":"compliance-e-governance-it","status":"publish","type":"page","link":"https:\/\/acsweb.it\/index.php\/compliance-e-governance-it\/","title":{"rendered":"COMPLIANCE E GOVERNANCE IT"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">La compliance e la governance IT sono fondamentali per garantire la sicurezza e la conformit\u00e0 delle organizzazioni alle normative e agli standard internazionali.<br><\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Valutazione della conformit\u00e0 GDPR<\/strong>: audit per verificare se le politiche e le procedure aziendali rispettano le normative europee sulla protezione dei dati personali.<\/li>\n\n\n\n<li><strong>Implementazione di misure di sicurezza ISO 27001<\/strong>: supporto per l&#8217;adozione delle migliori pratiche di sicurezza delle informazioni, conformemente agli standard della famiglia ISO 27000.<\/li>\n\n\n\n<li><strong>Valutazione del rischio e gestione delle vulnerabilit\u00e0<\/strong>: identificazione e mitigazione dei rischi legati alla sicurezza delle informazioni, inclusa la valutazione delle minacce e delle vulnerabilit\u00e0.<\/li>\n\n\n\n<li><strong>Sensibilizzazione e formazione del personale<\/strong>: programmi educativi per garantire che i dipendenti siano consapevoli delle politiche e delle procedure di sicurezza IT.<\/li>\n\n\n\n<li><strong>Implementazione di controlli di accesso e autorizzazione<\/strong>: definizione di regole e restrizioni sull&#8217;accesso ai dati sensibili e ai sistemi informativi aziendali.<\/li>\n\n\n\n<li><strong>Monitoraggio e risposta agli incidenti di sicurezza<\/strong>: implementazione di sistemi di monitoraggio continuo per rilevare e rispondere prontamente agli eventi di sicurezza informatica.<\/li>\n\n\n\n<li><strong>Assistenza nella redazione di politiche e procedure di sicurezza<\/strong>: sviluppo di documentazione chiara e completa relativa alle politiche e alle procedure di sicurezza IT.<\/li>\n\n\n\n<li><strong>Conformit\u00e0 normativa continua<\/strong>: monitoraggio costante per assicurare che l&#8217;organizzazione rimanga conforme alle leggi e ai regolamenti relativi alla sicurezza e alla protezione dei dati.<\/li>\n\n\n\n<li><strong>Revisione e miglioramento continuo dei processi di sicurezza<\/strong>: analisi periodiche delle prestazioni e delle pratiche di sicurezza per identificare aree di miglioramento e implementare aggiornamenti.<\/li>\n\n\n\n<li><strong>Supporto per la gestione del rischio di terze parti<\/strong>: valutazione delle pratiche di sicurezza dei fornitori e dei partner commerciali per mitigare il rischio di compromissione dei dati aziendali.<\/li>\n<\/ol>\n\n\n\n<div style=\"height:30px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong>Riferimenti normativi adottati (elenco non esaustivo)<\/strong><\/p>\n<ul>\n<li>Codice per la tutela dei dati Personali e Leggi correlate \u2013 Regolamento UE 679\/2016, D.Lgs. 196\/2003 e D.Lgs. 101\/2018<\/li>\n<li>Sistemi di gestione degli Amministratori di Sistema \u2013 D.Lgs. 196\/2003<\/li>\n<li>Disaster Recovery (Art.50\/bis D.Lgs. 235\/2010 del 25\/01\/2011)<\/li>\n<li>Direttiva UE 2022\/2555 (cosiddetta Direttiva NIS 2 &#8211; Network and Information Security)<\/li>\n<li>Attuazione della direttiva NIS 2<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<p><strong>Standard di riferimento adottati (elenco non esaustivo)<\/strong><\/p>\n<ul>\n<li>Information Security Management System (ISMS) \u2013 ISO\/IEC 27001 lo standard internazionale della sicurezza delle informazioni<\/li>\n<li>Information technology \u2014 Security techniques \u2014 Code of practice for information security controls \u2013 ISO\/IEC 27002 raccolta di &#8220;best practices&#8221; che possono essere adottate per soddisfare i requisiti della norma ISO 27001<\/li>\n<li>Extension to ISO\/IEC 27001 and ISO\/IEC 27002 for privacy information management \u2013 ISO\/IEC 27701 standard di riferimento per la protezione dei dati personali<\/li>\n<li>Risk Management ISO\/IEC 31000 principi e linee guida per la gestione del rischio<\/li>\n<li>ENISA (European Network and Information Security Agency) guidelines<\/li>\n<li>Information Technology Service Management \u2013 ISO\/IEC 20000 standard di riferimento per l&#8217;organizzazione dei servizi informatici che mira al miglioramento dell&#8217;erogazione\/fruizione dei servizi IT<\/li>\n<li>Societal security &#8212; Business continuity management systems &#8212; Requirements ISO\/IEC 22301 norma internazionale relativa alla gestione della continuit\u00e0 operativa (Business continuity)<\/li>\n<li>Information Security Incident Management ISO\/IEC 18044 linee guida e principi per la gestione degli incidenti relativi alla sicurezza delle informazioni<\/li>\n<li>Information Technology \u2013 Security Techniques \u2013 Guidelines for information and communications technology Disaster Recovery Services ISO\/IEC 24762 fornisce le linee guida per il Servizio di Disaster Recovery<\/li>\n<\/ul>\n\n\n\n<div style=\"height:40px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading has-text-align-center has-text-color has-link-color wp-elements-1\" style=\"color:#01137f\">Scarica il nostro whitepaper: <br>&#8220;Efficienza e Sicurezza attraverso il GDPR&#8221;<\/h2>\n\n\n\n<div class=\"wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-d61d70aa wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-white-color has-text-color has-background has-link-color wp-element-button\" href=\"https:\/\/acsweb.it\/wp-content\/uploads\/2024\/05\/ACS-Efficienza-e-Sicurezza-attraverso-il-GDPR.pdf\" style=\"border-radius:100px;background-color:#01137f\" target=\"_blank\" rel=\"noreferrer noopener\">Download<\/a><\/div>\n<\/div>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading has-text-align-center has-text-color has-link-color wp-elements-2\" style=\"color:#01137f\">Scarica il nostro whitepaper:<br>&#8220;Direttiva NIS 2 (Network and Information Systems 2)&#8221;<\/h2>\n\n\n\n<div class=\"wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-d61d70aa wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-white-color has-text-color has-background has-link-color wp-element-button\" href=\"https:\/\/acsweb.it\/wp-content\/uploads\/2024\/05\/ACS-Direttiva-NIS-2.pdf\" style=\"border-radius:100px;background-color:#01137f\" target=\"_blank\" rel=\"noreferrer noopener\">Download<\/a><\/div>\n<\/div>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading has-text-align-center has-text-color has-link-color wp-elements-3\" style=\"color:#01137f\">Scarica la nostra brochure<\/h2>\n\n\n\n<div class=\"wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-d61d70aa wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button is-style-fill\"><a class=\"wp-block-button__link has-white-color has-text-color has-background has-link-color wp-element-button\" href=\"https:\/\/acsweb.it\/wp-content\/uploads\/2024\/05\/ACS-srl-presentazione-IT-compliance-2024.pdf\" style=\"border-style:none;border-width:0px;border-radius:100px;background-color:#01137f\" target=\"_blank\" rel=\"noreferrer noopener\">Download<\/a><\/div>\n<\/div>\n\n\n\n<div style=\"height:80px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n","protected":false},"excerpt":{"rendered":"<p>La compliance e la governance IT sono fondamentali per garantire la sicurezza e la conformit\u00e0 delle organizzazioni alle normative e agli standard internazionali. Riferimenti normativi adottati (elenco non esaustivo) Codice per la tutela dei dati Personali e Leggi correlate \u2013 Regolamento UE 679\/2016, D.Lgs. 196\/2003 e D.Lgs. 101\/2018 Sistemi di gestione degli Amministratori di Sistema &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/acsweb.it\/index.php\/compliance-e-governance-it\/\" class=\"more-link\">Leggi tutto<span class=\"screen-reader-text\"> &#8220;COMPLIANCE E GOVERNANCE IT&#8221;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":2063,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-1487","page","type-page","status-publish","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/acsweb.it\/index.php\/wp-json\/wp\/v2\/pages\/1487","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/acsweb.it\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/acsweb.it\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/acsweb.it\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/acsweb.it\/index.php\/wp-json\/wp\/v2\/comments?post=1487"}],"version-history":[{"count":26,"href":"https:\/\/acsweb.it\/index.php\/wp-json\/wp\/v2\/pages\/1487\/revisions"}],"predecessor-version":[{"id":2323,"href":"https:\/\/acsweb.it\/index.php\/wp-json\/wp\/v2\/pages\/1487\/revisions\/2323"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/acsweb.it\/index.php\/wp-json\/wp\/v2\/media\/2063"}],"wp:attachment":[{"href":"https:\/\/acsweb.it\/index.php\/wp-json\/wp\/v2\/media?parent=1487"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}