<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>ISO 27001 on Clarysec</title><link>https://blog.clarysec.com/it/categories/iso-27001/</link><description>Recent content in ISO 27001 on Clarysec</description><generator>Hugo</generator><language>it</language><lastBuildDate>Tue, 12 May 2026 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/it/categories/iso-27001/index.xml" rel="self" type="application/rss+xml"/><item><title>Valutazione del rischio ISO 27001 pronta per l'audit per NIS2 e DORA</title><link>https://blog.clarysec.com/it/posts/audit-ready-iso-27001-risk-assessment-nis2-dora/</link><pubDate>Tue, 12 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/audit-ready-iso-27001-risk-assessment-nis2-dora/</guid><description>Una guida pratica per trasformare la valutazione del rischio e il trattamento del rischio ISO 27001 in evidenze pronte per l&amp;rsquo;audit a supporto di NIS2, DORA, GDPR, assurance dei fornitori e responsabilità del consiglio di amministrazione.</description></item><item><title>Test di ripristino pronti per l'audit per ISO 27001, NIS2 e DORA</title><link>https://blog.clarysec.com/it/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</link><pubDate>Wed, 08 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</guid><description>Il test dei backup non è più una semplice misura di igiene tecnica. I CISO devono dimostrare recuperabilità, prestazioni rispetto a RTO/RPO, tracciabilità dei controlli e miglioramento continuo.</description></item><item><title>Evidenze di audit ISO 27001 per NIS2 e DORA</title><link>https://blog.clarysec.com/it/posts/iso-27001-audit-evidence-nis2-dora/</link><pubDate>Wed, 25 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/iso-27001-audit-evidence-nis2-dora/</guid><description>Scopri come utilizzare l’audit interno e il riesame della direzione ISO/IEC 27001:2022 come motore unitario di evidenze per NIS2, DORA, GDPR, rischio dei fornitori, assurance verso i clienti e responsabilità del consiglio di amministrazione.</description></item><item><title>Dalle scansioni alle evidenze: ISO 27001:2022, NIS2, DORA</title><link>https://blog.clarysec.com/it/posts/from-scans-to-evidence-iso-27001-2022-nis2-dora/</link><pubDate>Thu, 08 Jan 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/from-scans-to-evidence-iso-27001-2022-nis2-dora/</guid><description>Una guida pratica per CISO per convertire scansioni di vulnerabilità, registri delle patch, decisioni sul rischio ed eccezioni in evidenze pronte per l&amp;rsquo;audit per ISO 27001:2022, NIS2, DORA, GDPR e COBIT 2019.</description></item><item><title>L’anello debole: il manuale operativo del CISO per costruire un programma di gestione del rischio della catena di fornitura conforme a NIS2</title><link>https://blog.clarysec.com/it/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</link><pubDate>Fri, 14 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</guid><description>Questo articolo guida CISO e responsabili della conformità in un approccio concreto alla costruzione di un programma di gestione del rischio della catena di fornitura conforme a NIS2. Combina indicazioni normative, controlli applicabili e l’esperienza di Clarysec per trasformare la catena di fornitura da vulnerabilità critica in una risorsa resiliente e verificabile in sede di audit.</description></item><item><title>Il cimitero dei dati: guida del CISO allo smaltimento dei dati conforme e verificabile in audit</title><link>https://blog.clarysec.com/it/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</link><pubDate>Thu, 06 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</guid><description>Trasforma il rischio dei dati legacy in un vantaggio strategico. Questa guida approfondita copre tutto: dalla definizione delle policy e dalla sanitizzazione dei supporti fino alla costruzione di una solida traccia di audit per lo smaltimento dei dati, integrando le roadmap specialistiche e i toolkit di policy di Clarysec.</description></item><item><title>Orientarsi nella tempesta: come NIS2 e DORA stanno ridefinendo la conformità europea</title><link>https://blog.clarysec.com/it/posts/nis2-dora-redefining-european-compliance/</link><pubDate>Sun, 31 Aug 2025 20:10:55 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/nis2-dora-redefining-european-compliance/</guid><description>La Direttiva NIS2 e il Regolamento DORA dell’UE stanno trasformando la conformità in materia di cybersicurezza. Questa guida ne illustra l’impatto e propone un percorso pratico verso la preparazione.</description></item><item><title>Come costruire un programma di resilienza al phishing che funzioni davvero</title><link>https://blog.clarysec.com/it/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/building-a-phishing-resilience-program/</guid><description>Una guida pratica per CISO e responsabili di PMI sulla costruzione di un programma solido di resilienza al phishing, allineato ai requisiti di ISO 27001:2022, NIS2 e DORA.</description></item><item><title>Primi passi con ISO 27001:2022: una guida pratica</title><link>https://blog.clarysec.com/it/posts/getting-started-with-iso-27001/</link><pubDate>Fri, 01 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/getting-started-with-iso-27001/</guid><description>&lt;h2 id="introduzione">Introduzione&lt;/h2>
&lt;p>ISO 27001 è lo standard internazionale per i sistemi di gestione per la sicurezza delle informazioni (SGSI). Questa guida completa illustra i passaggi essenziali per implementare ISO 27001 nella tua organizzazione, dalla pianificazione iniziale fino alla certificazione.&lt;/p>
&lt;h2 id="che-cosè-iso-27001">Che cos&amp;rsquo;è ISO 27001?&lt;/h2>
&lt;p>ISO 27001 definisce un approccio sistematico alla gestione e alla protezione delle informazioni aziendali sensibili. Integra persone, processi e sistemi IT attraverso l&amp;rsquo;applicazione di un processo di gestione del rischio.&lt;/p></description></item></channel></rss>