La condizione di base affinché un’organizzazione possa svolgere la propria attività è la disponibilità di adeguate risorse, tra le quali un ruolo sempre più rilevante è costituito dai dati e dalle informazioni, che devono essere gestiti e protetti.
La norma ISO/IEC 27001 definisce le caratteristiche di un sistema di gestione per la protezione delle informazioni. Come tutti i sistemi di gestione, il processo di applicazione della norma parte dalla comprensione del contesto e delle aspettative delle parti interesse e dalla valutazione dei rischi connessi con la sicurezza delle informazioni. E prosegue con l’individuazione, l’applicazione e il miglioramento continuo di una serie di misure di prevenzione e protezione secondo la logica Plan, Do, Check, Act. Caratteristica della ISO/IEC 27001 è la presenza di un allegato “normativo” (che è oggetto di verifica da parte del certificatore) che definisce una serie di controlli da mettere in atto ove la tematica sia applicabile.
ICMQ è accreditato da Accredia per la
certificazione dei sistemi di gestione della qualità, dell’ambiente, della salute e sicurezza sul lavoro.