Vai al contenuto principale
Certyneo
Termine del glossario · N

Norma ISO/IEC 27001 e certificazione SGSI

Definizione

ISO/IEC 27001 è la norma internazionale di riferimento per i Sistemi di Gestione della Sicurezza dell'Informazione (SGSI). Definisce i requisiti per stabilire, implementare, mantenere e migliorare continuamente un SGSI, attraverso 93 controlli distribuiti in 4 domini (organizzativo, umano, fisico, tecnologico). Per un fornitore di firma elettronica, la certificazione ISO 27001 dimostra un livello di maturità della sicurezza allineato con gli obblighi dell'eIDAS e del RGPD. È spesso richiesta nelle gare pubbliche e nei questionari di sicurezza dei fornitori delle grandi aziende. La norma ISO 27017 (sicurezza cloud) e ISO 27018 (protezione dei dati personali nel cloud) integrano ISO 27001 per i servizi SaaS. Certyneo è ospitato in datacenter certificati ISO 27001 e mantiene un SGSI documentato che copre l'intera catena di elaborazione delle firme.

Pronto a mettere in pratica questi concetti?

Certyneo le permette di creare buste di firma conformi eIDAS in pochi clic, senza installazione.