<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Compliance on Clarysec</title><link>https://blog.clarysec.com/it/categories/compliance/</link><description>Recent content in Compliance on Clarysec</description><generator>Hugo</generator><language>it</language><lastBuildDate>Sun, 31 Aug 2025 20:10:55 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/it/categories/compliance/index.xml" rel="self" type="application/rss+xml"/><item><title>Orientarsi nella tempesta: come NIS2 e DORA stanno ridefinendo la conformità europea</title><link>https://blog.clarysec.com/it/posts/nis2-dora-redefining-european-compliance/</link><pubDate>Sun, 31 Aug 2025 20:10:55 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/nis2-dora-redefining-european-compliance/</guid><description>La Direttiva NIS2 e il Regolamento DORA dell’UE stanno trasformando la conformità in materia di cybersicurezza. Questa guida ne illustra l’impatto e propone un percorso pratico verso la preparazione.</description></item><item><title>Come costruire un programma di resilienza al phishing che funzioni davvero</title><link>https://blog.clarysec.com/it/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/building-a-phishing-resilience-program/</guid><description>Una guida pratica per CISO e responsabili di PMI sulla costruzione di un programma solido di resilienza al phishing, allineato ai requisiti di ISO 27001:2022, NIS2 e DORA.</description></item><item><title>Perché la sicurezza di rete è imprescindibile per la conformità a ISO 27001 e NIS2</title><link>https://blog.clarysec.com/it/posts/importance-network-security-iso-27001-nis2/</link><pubDate>Fri, 22 Aug 2025 20:47:10 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/importance-network-security-iso-27001-nis2/</guid><description>La sicurezza di rete è essenziale per la conformità a ISO 27001 e NIS2, perché sostiene la gestione del rischio, la resilienza e la capacità di dimostrare la conformità normativa nelle organizzazioni moderne.</description></item><item><title>Controllo degli accessi e autenticazione a più fattori per le PMI: ISO 27001:2022 A.8.2, A.8.3 e sicurezza del trattamento ai sensi del GDPR</title><link>https://blog.clarysec.com/it/posts/access-control-mfa-iso-27001-gdpr-smes/</link><pubDate>Wed, 20 Aug 2025 21:45:02 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/access-control-mfa-iso-27001-gdpr-smes/</guid><description>Come le PMI possono applicare il controllo degli accessi e la MFA in linea con ISO 27001:2022 A.8.2, A.8.3 e l&amp;rsquo;articolo 32 del GDPR, riducendo il rischio e dimostrando la conformità normativa.</description></item><item><title>Oltre la stretta di mano: governare la sicurezza dei fornitori con ISO 27001 e GDPR</title><link>https://blog.clarysec.com/it/posts/mastering-supplier-security-iso-27001-gdpr/</link><pubDate>Sat, 16 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/mastering-supplier-security-iso-27001-gdpr/</guid><description>Scopri come gestire i rischi di sicurezza dei fornitori applicando i controlli ISO 27001:2022 A.5.19 e A.5.20, assicurando che DPA e contratti soddisfino i requisiti rigorosi del GDPR.</description></item><item><title>In che modo ISO/IEC 27001:2022 accelera la conformità a NIS2 per le PMI</title><link>https://blog.clarysec.com/it/posts/iso-27001-nis2-compliance-sme/</link><pubDate>Thu, 14 Aug 2025 11:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/iso-27001-nis2-compliance-sme/</guid><description>Scopri come l&amp;rsquo;implementazione di un SGSI conforme a ISO/IEC 27001:2022 fornisce un quadro di riferimento solido per soddisfare direttamente i requisiti fondamentali di cibersicurezza della Direttiva NIS2.</description></item><item><title>Come ISO/IEC 27001:2022 supporta la conformità al GDPR nelle PMI</title><link>https://blog.clarysec.com/it/posts/iso-27001-2022-gdpr-compliance-sme/</link><pubDate>Wed, 13 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/iso-27001-2022-gdpr-compliance-sme/</guid><description>Scopri come le PMI possono utilizzare il quadro ISO/IEC 27001:2022 per costruire un SGSI solido che affronti in modo sistematico i requisiti del GDPR in materia di protezione dei dati.</description></item><item><title>Costruire un programma di resilienza al phishing: guida ISO 27001</title><link>https://blog.clarysec.com/it/posts/building-phishing-resilience-program-iso-27001/</link><pubDate>Mon, 11 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/building-phishing-resilience-program-iso-27001/</guid><description>Scopri come costruire un programma misurabile di resilienza al phishing utilizzando i controlli ISO 27001:2022 A.6.3 e A.6.4 per ridurre il rischio umano e dimostrare la conformità.</description></item><item><title>Primi passi con ISO 27001:2022: una guida pratica</title><link>https://blog.clarysec.com/it/posts/getting-started-with-iso-27001/</link><pubDate>Fri, 01 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/getting-started-with-iso-27001/</guid><description>&lt;h2 id="introduzione">Introduzione&lt;/h2>
&lt;p>ISO 27001 è lo standard internazionale per i sistemi di gestione per la sicurezza delle informazioni (SGSI). Questa guida completa illustra i passaggi essenziali per implementare ISO 27001 nella tua organizzazione, dalla pianificazione iniziale fino alla certificazione.&lt;/p>
&lt;h2 id="che-cosè-iso-27001">Che cos&amp;rsquo;è ISO 27001?&lt;/h2>
&lt;p>ISO 27001 definisce un approccio sistematico alla gestione e alla protezione delle informazioni aziendali sensibili. Integra persone, processi e sistemi IT attraverso l&amp;rsquo;applicazione di un processo di gestione del rischio.&lt;/p></description></item></channel></rss>