News

Cybersicurezza e sicurezza delle informazioni

in collaborazione con SAVE News

In consultazione pubblica il progetto di prassi di riferimento per l'armonizzazione della UNI CEI EN ISO/IEC 27001 e il NIST Cybersecurity Framework 2.0. Avviati nel marzo dello scorso anno, stanno giungendo a conclusione i lavori per la prassi di riferimento "Sistema di Gestione per la Cybersicurezza e la Sicurezza delle Informazioni armonizzato alla norma UNI CEI EN ISO/IEC 27001 e al Framework NIST CSF 2.0 - Requisiti".
Il documento è in consultazione pubblica - liberamente scaricabile dal nostro sito e aperto ai vostri commenti - fino al 4 marzo 2025.

La futura prassi di riferimento - sviluppata con ACCREDIA, CINI (Consorzio Interuniversitario Nazionale Informatica) ed UNINFO - risponde a una esigenza particolarmente sentita dalle organizzazioni, poiché sia la norma UNI CEI EN ISO/IEC 27001 che il Cybersecurity Framework 2.0 del NIST (National Institute of Standards and Technology) costituiscono i principali punti di riferimento per il settore, ma presentano approcci in parte differenti e diverse modalità di applicazione.

La norma, sviluppata conformemente alla struttura di tutti gli standard sui sistemi di gestione (HS, Harmonized Structure), ha un'impostazione sistemica ed è strutturata a requisiti in modo da consentire a un'organizzazione la certificazione accreditata del proprio SGSI (Sistema di Gestione della Sicurezza delle Informazioni). Il NIST CSF 2.0 rappresenta invece un semplice ed efficace strumento per valutare e potenziare il proprio profilo di cybersicurezza. Questo significa che non tutti i controlli previsti dalla UNI CEI EN ISO/IEC 27001 trovano una completa o parziale corrispondenza all'interno del NIST CSF.

La prassi di riferimento vuole quindi essere uno strumento pratico per comprendere le differenze tra questi due documenti e facilitarne l'armonizzazione, consentendo così di adeguare in modo efficace il proprio sistema di gestione per la cybersicurezza e la sicurezza delle informazioni sia ai requisiti della UNI CEI EN ISO/IEC 27001, sia agli obiettivi previsti dal NIST CSF.

Il documento si completa di due appendici che forniscono prospetti di facile consultazione in cui sono evidenziate le relazioni tra specifici punti della norma e del Cybersecurity Framework del NIST.
Redazionali o presentazioni di prodotto/di azienda
Pubblicato il 05 febbraio 2025
News

Grande potenziale tecnico in Italia per i sistemi agrivoltaici

Grande potenziale tecnico in Italia per i sistemi agrivoltaici: basterebbe utilizzare una percentuale pari al 1% dei terreni agricoli non utilizzati...

Switch di campo Ethernet-APL a 16 porte con proxy PA per l'uso in Zona 2

Softing Italia è specializzata nel collegamento di componenti di automazione diversi, consentendo il flusso di dati dall'impianto al cloud per il...

Energia: Pichetto firma decreto per anticipare aste stoccaggio gas

"Misura per evitare aggravi, atto concreto per cittadini e imprese". A disposizione quota fino a 5000 milioni di metri cubi.

Certificati Bianchi, pubblicato il Rapporto Annuale 2024

È online il Rapporto Annuale Certificati Bianchi. Il documento illustra i principali risultati e i trend più significativi ottenuti dal meccanismo...

Trasporti marittimi UE: progressi compiuti, ma persistono le sfide ambientali e di sostenibilità

Il settore marittimo europeo sta facendo progressi verso una maggiore sostenibilità, ma dovrà aumentare i suoi sforzi nei prossimi anni per...

Cybersicurezza e sicurezza delle informazioni

In consultazione pubblica il progetto di prassi di riferimento per l'armonizzazione della UNI CEI EN ISO/IEC 27001 e il NIST Cybersecurity Framework...

Urso incontra Paszyk: piena intesa Italia-Polonia su revisione politica industriale europea

Illustrati all'omologo polacco i contenuti dei non-paper di prossima presentazione riguardanti la futura Legge Europea sullo Spazio e la...

Purificatore di azoto tramite idrogeno

Evoluzione tecnologica e sostenibilità ambientale: risparmio del 40% sui consumi energetici e riduzione di emissioni CO2 grazie alla produzione di...

Attuatori lineari: tecnologia versatile per soluzioni in ogni settore

Gli attuatori lineari rappresentano una soluzione versatile e affidabile per molte applicazioni in diversi settori industriali e civili. Grazie alla...

H2iseO: primo treno a idrogeno italiano a Rovato

ll primo treno a idrogeno italiano è arrivato nel nuovo impianto di manutenzione e di rifornimento di idrogeno di Rovato. Il convoglio - che fa parte...

Baltur festeggia i 75 anni di attività!

Baltur, dal 1950, rappresenta l'eccellenza nelle tecnologie di combustione. Da tre generazioni contribuisce allo sviluppo e all'occupazione del...