<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Protezione Dei Dati on Clarysec</title><link>https://blog.clarysec.com/it/tags/protezione-dei-dati/</link><description>Recent content in Protezione Dei Dati on Clarysec</description><generator>Hugo</generator><language>it</language><lastBuildDate>Fri, 15 May 2026 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/it/tags/protezione-dei-dati/index.xml" rel="self" type="application/rss+xml"/><item><title>CVD per NIS2 e DORA: mappa delle evidenze ISO 27001</title><link>https://blog.clarysec.com/it/posts/cvd-nis2-dora-iso-27001-evidence-map/</link><pubDate>Fri, 15 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/cvd-nis2-dora-iso-27001-evidence-map/</guid><description>Una guida pratica per CISO sulla divulgazione coordinata delle vulnerabilità ai sensi di NIS2, DORA, GDPR e ISO/IEC 27001:2022, con formulazioni di politica, flussi di ricezione, escalation verso i fornitori, evidenze di audit e mappatura dei controlli.</description></item><item><title>Evidenze sulle TOM dell’Articolo 32 GDPR con ISO, NIS2 e DORA</title><link>https://blog.clarysec.com/it/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</link><pubDate>Thu, 14 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</guid><description>Guida pratica per costruire evidenze pronte per l’audit sulle misure tecniche e organizzative dell’Articolo 32 GDPR utilizzando ISO 27001:2022, ISO 27005, NIS2, DORA e i toolkit Clarysec.</description></item><item><title>Evidenze di igiene informatica NIS2 mappate a ISO 27001</title><link>https://blog.clarysec.com/it/posts/nis2-cyber-hygiene-evidence-mapped-iso-27001/</link><pubDate>Mon, 11 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/nis2-cyber-hygiene-evidence-mapped-iso-27001/</guid><description>Una guida pratica per CISO per trasformare l&amp;rsquo;igiene informatica e la formazione in materia di cibersicurezza richieste da NIS2 articolo 21 in evidenze ISO/IEC 27001:2022 pronte per l&amp;rsquo;audit, con clausole di policy, mappatura dei controlli, allineamento a DORA e GDPR e uno sprint di remediation di 10 giorni.</description></item><item><title>Guida alle evidenze di audit per il controllo degli accessi ISO 27001</title><link>https://blog.clarysec.com/it/posts/iso-27001-access-control-audit-evidence-guide/</link><pubDate>Sun, 10 May 2026 00:32:24 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/iso-27001-access-control-audit-evidence-guide/</guid><description>Una guida pratica per CISO alla costruzione di un unico modello di evidenze per il controllo degli accessi per ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST e COBIT.</description></item><item><title>ISO 27001:2022: piano di recupero dopo un audit con esito negativo</title><link>https://blog.clarysec.com/it/posts/iso-27001-2022-failed-audit-recovery-plan/</link><pubDate>Sat, 09 May 2026 22:38:37 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/iso-27001-2022-failed-audit-recovery-plan/</guid><description>Se la transizione a ISO 27001:2022 non è stata completata nei termini o l&amp;rsquo;audit ha avuto esito negativo, il percorso di recupero richiede triage disciplinato, ripristino delle evidenze, analisi della causa radice, ricostruzione della SoA e azioni correttive. Questa guida spiega come Clarysec utilizza Zenith Blueprint, le politiche e Zenith Controls per ripristinare la fiducia in sede di audit.</description></item><item><title>ISO 27001 come dorsale delle evidenze per NIS2 e DORA</title><link>https://blog.clarysec.com/it/posts/iso-27001-backbone-nis2-dora-evidence/</link><pubDate>Sun, 03 May 2026 22:54:42 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/iso-27001-backbone-nis2-dora-evidence/</guid><description>Usare ISO 27001:2022, la Dichiarazione di Applicabilità e la mappatura delle politiche Clarysec per costruire una dorsale di evidenze pronta per l&amp;rsquo;audit a supporto di NIS2, DORA, GDPR, fornitori, incidenti e supervisione del consiglio di amministrazione.</description></item><item><title>Segnalazione degli incidenti DORA e controlli ISO 27001 nel 2026</title><link>https://blog.clarysec.com/it/posts/dora-incident-reporting-iso-27001-controls-2026/</link><pubDate>Sun, 03 May 2026 03:04:16 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/dora-incident-reporting-iso-27001-controls-2026/</guid><description>Una guida pratica per CISO alla mappatura della segnalazione degli incidenti rilevanti connessi alle ICT secondo DORA ai controlli dell&amp;rsquo;Allegato A di ISO/IEC 27001:2022, alle evidenze di audit, alle clausole di policy e agli strumenti di attuazione Clarysec.</description></item><item><title>Evidenze di audit cloud per ISO 27001, NIS2 e DORA</title><link>https://blog.clarysec.com/it/posts/cloud-audit-evidence-iso-27001-nis2-dora/</link><pubDate>Wed, 29 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/cloud-audit-evidence-iso-27001-nis2-dora/</guid><description>Le evidenze di audit cloud falliscono quando le organizzazioni non riescono a dimostrare responsabilità condivisa, configurazione SaaS, controlli IaaS, supervisione dei fornitori, logging, resilienza e preparazione alla gestione degli incidenti. Questa guida mostra come Clarysec struttura evidenze pronte per le autorità di vigilanza su ISO 27001:2022, NIS2, DORA e GDPR.</description></item><item><title>Test di ripristino pronti per l'audit per ISO 27001, NIS2 e DORA</title><link>https://blog.clarysec.com/it/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</link><pubDate>Wed, 08 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</guid><description>Il test dei backup non è più una semplice misura di igiene tecnica. I CISO devono dimostrare recuperabilità, prestazioni rispetto a RTO/RPO, tracciabilità dei controlli e miglioramento continuo.</description></item><item><title>Evidenze di audit ISO 27001 per NIS2 e DORA</title><link>https://blog.clarysec.com/it/posts/iso-27001-audit-evidence-nis2-dora/</link><pubDate>Wed, 25 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/iso-27001-audit-evidence-nis2-dora/</guid><description>Scopri come utilizzare l’audit interno e il riesame della direzione ISO/IEC 27001:2022 come motore unitario di evidenze per NIS2, DORA, GDPR, rischio dei fornitori, assurance verso i clienti e responsabilità del consiglio di amministrazione.</description></item><item><title>Protezione dei dati personali identificabili pronta per l’audit per GDPR, NIS2 e DORA</title><link>https://blog.clarysec.com/it/posts/audit-ready-pii-protection-gdpr-nis2-dora/</link><pubDate>Thu, 12 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/audit-ready-pii-protection-gdpr-nis2-dora/</guid><description>Scopri come costruire controlli di protezione delle PII pronti per l’audit estendendo ISO/IEC 27001:2022 con ISO/IEC 27701:2025 e ISO/IEC 29151:2022, mappati a GDPR, NIS2, DORA, assurance secondo l’approccio NIST e aspettative di governance COBIT 2019.</description></item><item><title>Migrazione alla crittografia post-quantistica secondo ISO 27001</title><link>https://blog.clarysec.com/it/posts/post-quantum-cryptography-migration-iso-27001-nist/</link><pubDate>Thu, 05 Feb 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/post-quantum-cryptography-migration-iso-27001-nist/</guid><description>Guida pratica per CISO alla definizione di un piano di migrazione crittografica pronto per l’era quantistica utilizzando ISO/IEC 27001:2022, ISO/IEC 27002:2022, gli standard NIST PQC e i toolkit Clarysec pronti per l’audit.</description></item><item><title>SoA ISO 27001 per la preparazione a NIS2 e DORA</title><link>https://blog.clarysec.com/it/posts/iso-27001-soa-nis2-dora-readiness/</link><pubDate>Thu, 22 Jan 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/iso-27001-soa-nis2-dora-readiness/</guid><description>Scopri come utilizzare la Dichiarazione di Applicabilità ISO 27001 come ponte pronto per l’audit tra NIS2, DORA, GDPR, trattamento del rischio, fornitori, risposta agli incidenti ed evidenze.</description></item><item><title>Guida del Responsabile della sicurezza delle informazioni (CISO) alla preparazione forense pronta per l’audit: integrare NIS2, DORA, ISO 27001 e GDPR</title><link>https://blog.clarysec.com/it/posts/ciso-guide-audit-ready-forensic-readiness-nis2-dora-iso-27001-gdpr/</link><pubDate>Sat, 20 Dec 2025 23:56:42 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/ciso-guide-audit-ready-forensic-readiness-nis2-dora-iso-27001-gdpr/</guid><description>Questo articolo approfondito fornisce ai Responsabili della sicurezza delle informazioni (CISO) una guida basata su scenari per istituire una capacità di preparazione forense in grado di soddisfare requisiti regolamentari e di audit rigorosi in ambito NIS2, DORA, ISO 27001 e GDPR.</description></item><item><title>Il playbook GDPR per l’IA del CISO: guida alla conformità degli LLM nei prodotti SaaS</title><link>https://blog.clarysec.com/it/posts/gdpr-ai-saas-llm-compliance-playbook/</link><pubDate>Sun, 07 Dec 2025 21:26:45 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/gdpr-ai-saas-llm-compliance-playbook/</guid><description>Questo articolo fornisce un playbook pratico per i CISO chiamati a governare la complessa intersezione tra GDPR e IA. Presentiamo un percorso basato su scenari per rendere conformi i prodotti SaaS che utilizzano LLM, con focus su dati di addestramento, controllo degli accessi, diritti degli interessati e capacità di dimostrare la conformità in audit multi-framework.</description></item><item><title>Il test NIS2 delle 24 ore: costruire un piano di risposta agli incidenti che regga a violazioni e audit</title><link>https://blog.clarysec.com/it/posts/nis2-compliant-incident-response-plan-audit/</link><pubDate>Tue, 25 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/nis2-compliant-incident-response-plan-audit/</guid><description>La regola di notifica entro 24 ore prevista dalla Direttiva NIS2 modifica radicalmente le aspettative operative. Questa guida mostra a Responsabili della sicurezza delle informazioni (CISO) e auditor come progettare un piano di risposta agli incidenti resiliente e conforme, capace di superare il vaglio regolatorio e gli attacchi reali, utilizzando le policy Clarysec e i toolkit di conformità trasversale.</description></item><item><title>La cifratura dei dati a riposo non è possibile? Guida per CISO ai controlli compensativi difendibili in audit</title><link>https://blog.clarysec.com/it/posts/encryption-at-rest-compensating-controls-guide/</link><pubDate>Tue, 25 Nov 2025 09:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/encryption-at-rest-compensating-controls-guide/</guid><description>Una guida pratica per CISO sull’attuazione e la documentazione dei controlli compensativi per i dati a riposo quando la cifratura non è praticabile. Analizziamo uno scenario di audit reale, mappando difese stratificate rispetto ai quadri di riferimento ISO/IEC 27001:2022, GDPR, NIS2, DORA e NIST.</description></item><item><title>Il cimitero dei dati: guida del CISO allo smaltimento dei dati conforme e verificabile in audit</title><link>https://blog.clarysec.com/it/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</link><pubDate>Thu, 06 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</guid><description>Trasforma il rischio dei dati legacy in un vantaggio strategico. Questa guida approfondita copre tutto: dalla definizione delle policy e dalla sanitizzazione dei supporti fino alla costruzione di una solida traccia di audit per lo smaltimento dei dati, integrando le roadmap specialistiche e i toolkit di policy di Clarysec.</description></item><item><title>Dal caos del cloud alla tenuta in audit: progettare un programma di sicurezza cloud ISO 27001:2022 con il toolkit Zenith di Clarysec</title><link>https://blog.clarysec.com/it/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</link><pubDate>Mon, 22 Sep 2025 14:40:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</guid><description>CISO, responsabili della conformità e architetti cloud: scoprite come rendere operativi i controlli cloud ISO 27001:2022 per una conformità continuativa. Casi reali, tabelle di mappatura tecnica e blueprint operativi di Clarysec integrano sicurezza, governance e capacità di dimostrare la conformità in sede di audit attraverso più quadri di riferimento.</description></item><item><title>Costruire un programma di gestione del rischio fornitori resiliente e verificabile in audit: ISO/IEC 27001:2022 e percorso di conformità trasversale</title><link>https://blog.clarysec.com/it/posts/building-resilient-audit-proof-supplier-risk-program/</link><pubDate>Fri, 19 Sep 2025 13:25:23 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/building-resilient-audit-proof-supplier-risk-program/</guid><description>Una guida completa per rendere operativa la gestione del rischio fornitori: dalle crisi in consiglio di amministrazione al successo negli audit multi-framework, con scenari reali, toolkit Zenith di Clarysec e modelli operativi per proteggere la catena di fornitura lungo l’intero ciclo di vita.</description></item><item><title>Sfatare i 7 principali miti sul GDPR nel 2025: guida per i CISO</title><link>https://blog.clarysec.com/it/posts/debunking-top-7-gdpr-myths-2025/</link><pubDate>Fri, 12 Sep 2025 10:47:52 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/debunking-top-7-gdpr-myths-2025/</guid><description>Scopri la verità dietro i 7 principali miti sul GDPR nel 2025. La nostra guida specialistica chiarisce i fraintendimenti più comuni su consenso, violazioni dei dati personali e conformità.</description></item><item><title>Come costruire un programma di resilienza al phishing che funzioni davvero</title><link>https://blog.clarysec.com/it/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/building-a-phishing-resilience-program/</guid><description>Una guida pratica per CISO e responsabili di PMI sulla costruzione di un programma solido di resilienza al phishing, allineato ai requisiti di ISO 27001:2022, NIS2 e DORA.</description></item><item><title>Controllo degli accessi e autenticazione a più fattori per le PMI: ISO 27001:2022 A.8.2, A.8.3 e sicurezza del trattamento ai sensi del GDPR</title><link>https://blog.clarysec.com/it/posts/access-control-mfa-iso-27001-gdpr-smes/</link><pubDate>Wed, 20 Aug 2025 21:45:02 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/access-control-mfa-iso-27001-gdpr-smes/</guid><description>Come le PMI possono applicare il controllo degli accessi e la MFA in linea con ISO 27001:2022 A.8.2, A.8.3 e l&amp;rsquo;articolo 32 del GDPR, riducendo il rischio e dimostrando la conformità normativa.</description></item><item><title>Oltre la stretta di mano: governare la sicurezza dei fornitori con ISO 27001 e GDPR</title><link>https://blog.clarysec.com/it/posts/mastering-supplier-security-iso-27001-gdpr/</link><pubDate>Sat, 16 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/mastering-supplier-security-iso-27001-gdpr/</guid><description>Scopri come gestire i rischi di sicurezza dei fornitori applicando i controlli ISO 27001:2022 A.5.19 e A.5.20, assicurando che DPA e contratti soddisfino i requisiti rigorosi del GDPR.</description></item><item><title>Come ISO/IEC 27001:2022 supporta la conformità al GDPR nelle PMI</title><link>https://blog.clarysec.com/it/posts/iso-27001-2022-gdpr-compliance-sme/</link><pubDate>Wed, 13 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/iso-27001-2022-gdpr-compliance-sme/</guid><description>Scopri come le PMI possono utilizzare il quadro ISO/IEC 27001:2022 per costruire un SGSI solido che affronti in modo sistematico i requisiti del GDPR in materia di protezione dei dati.</description></item><item><title>Costruire un programma di resilienza al phishing: guida ISO 27001</title><link>https://blog.clarysec.com/it/posts/building-phishing-resilience-program-iso-27001/</link><pubDate>Mon, 11 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/building-phishing-resilience-program-iso-27001/</guid><description>Scopri come costruire un programma misurabile di resilienza al phishing utilizzando i controlli ISO 27001:2022 A.6.3 e A.6.4 per ridurre il rischio umano e dimostrare la conformità.</description></item><item><title>Primi passi con ISO 27001:2022: una guida pratica</title><link>https://blog.clarysec.com/it/posts/getting-started-with-iso-27001/</link><pubDate>Fri, 01 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/it/posts/getting-started-with-iso-27001/</guid><description>&lt;h2 id="introduzione">Introduzione&lt;/h2>
&lt;p>ISO 27001 è lo standard internazionale per i sistemi di gestione per la sicurezza delle informazioni (SGSI). Questa guida completa illustra i passaggi essenziali per implementare ISO 27001 nella tua organizzazione, dalla pianificazione iniziale fino alla certificazione.&lt;/p>
&lt;h2 id="che-cosè-iso-27001">Che cos&amp;rsquo;è ISO 27001?&lt;/h2>
&lt;p>ISO 27001 definisce un approccio sistematico alla gestione e alla protezione delle informazioni aziendali sensibili. Integra persone, processi e sistemi IT attraverso l&amp;rsquo;applicazione di un processo di gestione del rischio.&lt;/p></description></item></channel></rss>