
Sistemi di Gestione per la Sicurezza delle Informazioni
Dream affianca le aziende nel percorso di implementazione di sistemi di gestione per la sicurezza dei dati, secondo le norme:
- ISO/IEC 27001, per l’implementazione, la manutenzione e il miglioramento di un Sistema di Gestione della Sicurezza delle Informazioni.
Anche in forma integrata con le norme specifiche della famiglia 27000, quali per esempio ISO/IEC 27017, controllo di sicurezza per i servizi cloud, ISO/IEC 27018, standard per la protezione delle informazioni personali nei cloud pubblici.
- Direttiva (UE) 2022/2555 NIS2, recepita in Italia dal d. lgs 138/2024, volta a garantire un livello uniforme e più elevato di cybersicurezza in tutta l’UE, rafforzando la resilienza delle infrastrutture digitali e dei settori individuati come critici o importanti contro attacchi informatici.
Offriamo un accompagnamento che integra competenze tecniche, metodologiche e organizzative: il nostro valore aggiunto risiede in un approccio centrato sullo sviluppo organizzativo e sulla gestione per processi, che consente di:
-
- tradurre i requisiti della norma in pratiche concrete e sostenibili;
- promuovere un cambiamento efficace e duraturo, fondato sulla consapevolezza e sulla responsabilizzazione delle persone.
- integrare il sistema di gestione per la sicurezza delle informazioni con gli altri sistemi aziendali (qualità, privacy, ecc.).
Dal punto di vista operativo le fasi dell’accompagnamento sono:
-
- Analisi iniziale e risk assessment – valutazione del livello di conformità rispetto ai requisiti ISO/IEC 27001 e/o delle normative applicabili (come nel caso delle misure di sicurezza ACN in applicazione della Direttiva NIS2) sotto il profilo normativo, organizzativo e tecnico con identificazione delle aree di rischio e di miglioramento.
- Progettazione del sistema di gestione – definizione dell’architettura del sistema, integrando la sicurezza delle informazioni nella progettazione dei processi, dei sistemi informativi e dei controlli, con un’attenzione particolare all’efficacia organizzativa.
- Sviluppo e implementazione – supporto operativo nell’introduzione delle misure di sicurezza, processi collegati, pratiche gestionali ed attivazione delle persone coinvolte.
- Audit interno e supporto alla certificazione – accompagnamento nelle verifiche interne (audit sul sistema di gestione e analisi tecnica) ed affiancamento nel rapporto con l’ente di certificazione.
- Miglioramento continuo – linee guida, strumenti e metodologie per mantenere e far evolvere nel tempo il sistema di gestione, in linea con l’evoluzione tecnologica e organizzativa.
Dal punto di vista metodologico, di fronte dell’esperienza maturata in questi anni, Dream ritiene che il coinvolgimento diretto nelle attività dei referenti interni ai processi di gestione dei dati (dal punto di vista tecnico, organizzativo, operativo) stimoli la costituzione di un gruppo operativo consapevole, che assicurerà l’aggiornamento del sistema con il presidio degli adempimenti continuativi, l’approfondimento degli aspetti normativi, organizzativi e procedurali (ciascuno per il proprio ambito di competenza).
I benefici attesi per le aziende clienti si riscontrano sia in una crescita della cultura della sicurezza, a vantaggio di un sempre maggiore allineamento strategico tra obiettivi imprenditoriali, processi e gestione dei rischi, sia nella capacità di interlocuzione con i propri stakeholder in termini di affidabilità e fiducia generata.