Modello Organizzativo SGSI (ISO 27001)

Costruisci il tuo Sistema di Gestione della Sicurezza delle Informazioni. Procedura guidata ISO/IEC 27001:2022 (clausole 4-10 + Statement of Applicability). Lo Statement of Applicability viene pre-popolato dalle tue risposte alla Gap Analysis NIS2. Attiva le estensioni cloud ISO 27017/27018 dove pertinenti.
Strumento di supporto e pre-audit: non costituisce una certificazione ISO 27001 né un parere professionale vincolante. Gli obblighi normativi in Italia derivano da NIS2 / D.Lgs. 138/2024 / Determinazioni ACN; ISO 27001/27017/27018 sono best practice.

1. Contesto e Ambito (cl. 4)

Estensioni cloud (attivano i controlli condizionali nel SoA)

2. Leadership: ruoli e responsabilità (cl. 5)

Definisci i ruoli del SGSI con la matrice RACI (Responsible, Accountable, Consulted, Informed).

3. Risk: metodologia e obiettivi (cl. 6)

Il registro dei rischi vive nel modulo Rischi: questo passo ne dichiara la metodologia.

4. Statement of Applicability

I controlli sono pre-popolati dalle risposte NIS2 dove esiste corrispondenza (badge "da NIS2"). Conferma applicabilità, stato e motivazione per ciascuno.

5. Documented Information (cl. 7-8)

6. Monitoraggio e Miglioramento (cl. 9-10)

Gli audit interni e le non conformità si gestiscono nei moduli esistenti: Audit & Report e NCR/CAPA.

Completamento del SGSI

0%