{"id":31832,"date":"2019-10-31T21:43:24","date_gmt":"2019-10-31T18:43:24","guid":{"rendered":"https:\/\/prohoster.info\/blog\/kak-vnedrit-iso-27001-instruktsiya-po-primeneniyu\/"},"modified":"2019-10-31T21:43:24","modified_gmt":"2019-10-31T18:43:24","slug":"kak-vnedrit-iso-27001-instruktsiya-po-primeneniyu","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-vnedrit-iso-27001-instruktsiya-po-primeneniyu","title":{"rendered":"Come implementare ISO 27001: guida all'applicazione","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Come implementare ISO 27001: guida all&#039;applicazione\" src=\"\/wp-content\/uploads\/2019\/04\/20aafacb5ffe79b9f21ff233b3c78bab.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOggi, la questione della sicurezza informatica (di seguito - SI) per le aziende \u00e8 una delle pi\u00f9 rilevanti al mondo. E non sorprende, poich\u00e9 in molti paesi si stanno inasprendo i requisiti per le organizzazioni che conservano e trattano i dati personali. Attualmente, la legislazione russa richiede che una parte significativa della documentazione venga mantenuta in formato cartaceo. Tuttavia, c'\u00e8 una chiara tendenza alla digitalizzazione: molte aziende gi\u00e0 conservano una grande quantit\u00e0 di informazioni riservate sia in formato digitale che sotto forma di documenti cartacei. <br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nSecondo i risultati <noindex><a rel=\"nofollow\" href=\"https:\/\/www.anti-malware.ru\/analytics\/Market_Analysis\/analysis-information-security-market-russia-part-2\">di un sondaggio <\/a><\/noindex>condotto dal centro analitico Anti-Malware, l'86% degli intervistati ha dichiarato che nell'ultimo anno si \u00e8 trovato almeno una volta a dover gestire incidenti a seguito di attacchi informatici o di violazioni delle normative stabilite da parte degli utenti. Pertanto, prestare attenzione prioritaria alla sicurezza informatica nel business \u00e8 diventato necessario.<\/p>\n<p>Attualmente, la sicurezza informatica aziendale non \u00e8 solo un insieme di strumenti tecnici, come antivirus o firewall, ma un approccio complessivo alla gestione degli asset aziendali e delle informazioni in particolare. Le aziende affrontano queste problematiche in modi diversi. Oggi vorremmo parlarvi dell'implementazione della norma internazionale ISO 27001 come soluzione a tal riguardo. Per le aziende sul mercato russo, avere questa certificazione facilita l'interazione con clienti e partner esteri che hanno requisiti elevati in questo ambito. La ISO 27001 \u00e8 ampiamente applicata in Occidente e copre i requisiti in materia di sicurezza informatica che devono essere soddisfatti dalle soluzioni tecniche utilizzate, oltre a promuovere la costruzione di processi aziendali. Pertanto, questa norma pu\u00f2 diventare un vostro vantaggio competitivo e un punto di contatto con le aziende estere.<br \/>\n<img decoding=\"async\" alt=\"Come implementare ISO 27001: guida all&#039;applicazione\" src=\"\/wp-content\/uploads\/2019\/04\/a9496b09d1ad8352aaac7eb744cbe0d4.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nQuesta certificazione del Sistema di Gestione della Sicurezza delle Informazioni (di seguito - SGSI) riunisce le migliori pratiche di progettazione del SGSI e, cosa non meno importante, prevede la possibilit\u00e0 di scegliere strumenti di gestione per garantire il funzionamento del sistema, requisiti per il supporto tecnologico della sicurezza e persino per il processo di gestione del personale in azienda. \u00c8 necessario comprendere che i guasti tecnici sono solo una parte del problema. Nelle questioni di sicurezza informatica, il fattore umano gioca un ruolo enorme, escludere o minimizzare il quale \u00e8 significativamente pi\u00f9 difficile. <\/p>\n<p>Se la vostra azienda intende ottenere la certificazione secondo lo standard ISO 27001, \u00e8 possibile che abbiate gi\u00e0 cercato una via facile per farlo. Dobbiamo deludervi: vie facili non ce ne sono. Tuttavia, ci sono determinati passi che aiuteranno a preparare l'organizzazione ai requisiti internazionali di sicurezza delle informazioni: <\/p>\n<p><b>1. Ottenere il supporto da parte della direzione<\/b><\/p>\n<p>Puoi considerarlo ovvio, ma nella pratica questo punto viene spesso trascurato. Inoltre, \u00e8 una delle principali ragioni per cui molti progetti di implementazione della ISO 27001 falliscono. Senza una comprensione dell'importanza del progetto di attuazione della norma, la dirigenza non fornir\u00e0 n\u00e9 sufficienti risorse umane n\u00e9 un budget adeguato per la certificazione. <\/p>\n<p><b>2. Sviluppa un piano di preparazione alla certificazione<\/b><\/p>\n<p>La preparazione per la certificazione ISO 27001 \u00e8 un compito complesso, che richiede diversi tipi di lavoro, coinvolge molte persone e pu\u00f2 durare mesi (o addirittura anni). \u00c8 quindi fondamentale redigere un piano di progetto dettagliato: assegnare risorse, tempo e coinvolgimento delle persone a compiti ben definiti e monitorare il rispetto delle scadenze, altrimenti potresti non terminare mai il lavoro.<\/p>\n<p><b>3. Determina il perimetro della certificazione<\/b><\/p>\n<p>Se hai una grande organizzazione con attivit\u00e0 diversificate, potrebbe avere senso certificare solo una parte dell'azienda secondo la ISO 27001, riducendo significativamente i rischi del tuo progetto, cos\u00ec come i tempi e i costi. <\/p>\n<p><b>4. Sviluppa una politica di sicurezza informatica<\/b><\/p>\n<p>Uno dei documenti pi\u00f9 importanti \u00e8 la Politica di sicurezza informatica dell'azienda. Questo documento deve riflettere gli obiettivi della tua azienda in materia di sicurezza informatica e i principi fondamentali di gestione della sicurezza delle informazioni, che devono essere rispettati da tutti i dipendenti. L'obiettivo di questo documento \u00e8 definire cosa la direzione dell'azienda desidera raggiungere in materia di sicurezza delle informazioni e come ci\u00f2 sar\u00e0 attuato e controllato.<\/p>\n<p><b>5. Definisci la metodologia di valutazione dei rischi<\/b><\/p>\n<p>Una delle sfide pi\u00f9 difficili \u00e8 definire le regole per la valutazione e la gestione dei rischi. \u00c8 importante comprendere quali rischi l'azienda pu\u00f2 considerare accettabili e quali richiedono azioni immediate per la loro mitigazione. Senza queste regole, il Sistema di gestione della sicurezza delle informazioni non funzioner\u00e0. <br \/>\n\u00c8 fondamentale tenere presente l'adeguatezza delle misure adottate per ridurre i rischi. Tuttavia, non bisogna farsi prendere troppo dalla processo di ottimizzazione, poich\u00e9 ci\u00f2 comporta costi temporali o finanziari considerevoli o potrebbe risultare semplicemente impraticabile. Si consiglia di adottare il principio della \"sufficienza minima\" nella progettazione delle misure per ridurre i rischi.<\/p>\n<p><b>6. Gestisci i rischi secondo la metodologia approvata<\/b><\/p>\n<p>Il passo successivo \u00e8 l'applicazione coerente della metodologia di gestione dei rischi, ovvero la loro valutazione e trattamento. Questo processo deve essere condotto regolarmente e con grande attenzione. Mantenendo aggiornato il registro dei rischi informatici, sarete in grado di allocare efficacemente le risorse aziendali e prevenire incidenti gravi. <\/p>\n<p><b>7. Pianifica il trattamento dei rischi<\/b><\/p>\n<p>I rischi che superano il livello accettabile per la vostra azienda devono essere necessariamente inclusi nel piano di trattamento dei rischi. In esso devono essere registrate le azioni destinate a ridurre i rischi, nonch\u00e9 le persone responsabili e le scadenze. <\/p>\n<p><b>8. Compila il Regolamento di applicabilit\u00e0<\/b><\/p>\n<p>Questo \u00e8 un documento fondamentale che sar\u00e0 esaminato dagli specialisti dell'ente certificatore durante l'audit. Deve descrivere quali meccanismi di controllo nella sicurezza informatica si applicano all'attivit\u00e0 della vostra azienda. <\/p>\n<p><b>9. Definite come verr\u00e0 misurata l'efficacia degli strumenti di gestione della sicurezza informatica<\/b><\/p>\n<p>Ogni azione deve avere un risultato che conduca al raggiungimento degli obiettivi stabiliti. Pertanto, \u00e8 fondamentale definire chiaramente secondo quali parametri sar\u00e0 misurato il conseguimento degli obiettivi sia per l'intero sistema di gestione della sicurezza informatica che per ciascun meccanismo di controllo selezionato nell'Allegato di applicabilit\u00e0.<\/p>\n<p><b>10. Implementate gli strumenti di gestione della sicurezza informatica<\/b><\/p>\n<p>Solo dopo aver completato tutti i passaggi precedenti si pu\u00f2 procedere all'implementazione degli strumenti di gestione della sicurezza informatica applicabili dall'Allegato di applicabilit\u00e0. La maggiore difficolt\u00e0 qui sar\u00e0 sicuramente l'introduzione di un nuovo modo di operare in molti processi della vostra organizzazione. Le persone generalmente resistono a nuove politiche e procedure, quindi prestare attenzione al punto successivo.<\/p>\n<p><b>11. Implementate programmi di formazione per i dipendenti<\/b><\/p>\n<p>Tutti i punti sopra descritti sarebbero privi di significato se i vostri dipendenti non comprendono l'importanza del progetto e non agiscono in conformit\u00e0 con le politiche di sicurezza informatica. Se desiderate che il vostro personale rispetti tutte le nuove regole, prima dovete spiegare loro perch\u00e9 sono necessarie e poi fornire una formazione sulla gestione della sicurezza delle informazioni, mettendo in luce tutte le politiche importanti che i dipendenti devono considerare nel loro lavoro quotidiano. La mancanza di formazione del personale \u00e8 una causa comune di fallimento del progetto ISO 27001.<\/p>\n<p><b>12. Mantenete i processi di gestione della sicurezza delle informazioni <\/b><\/p>\n<p>A questo punto, la ISO 27001 diventa una routine quotidiana nella vostra organizzazione. Per confermare l'implementazione dei mezzi di gestione della sicurezza informatica secondo lo standard, gli auditor dovranno fornire registrazioni - prove del funzionamento reale dei meccanismi di controllo. Ma in primo luogo, le registrazioni devono aiutarvi a monitorare se i vostri dipendenti (e fornitori) stanno svolgendo i loro compiti in conformit\u00e0 con le regole approvate.<\/p>\n<p><b>13. Sottoponete la gestione della sicurezza delle informazioni a monitoraggio<\/b><\/p>\n<p>Cosa succede nella tua SIEM? Quanti incidenti hai e di che tipo sono? Tutte le procedure vengono eseguite correttamente? Con queste domande dovresti verificare se l'azienda sta raggiungendo gli obiettivi di sicurezza informatica. Se non lo \u00e8, devi elaborare un piano di correzione. <\/p>\n<p><b>14. Esegui un audit interno del SIEM<\/b><\/p>\n<p>L'obiettivo dell'audit interno \u00e8 identificare la non conformit\u00e0 tra i processi reali dell'azienda e le politiche approvate in materia di sicurezza informatica. In gran parte, si tratta di controllare quanto i tuoi dipendenti rispettano le regole. Questo \u00e8 un punto molto importante, poich\u00e9 se non controlli il lavoro del tuo personale, l'organizzazione potrebbe subire danni (sia intenzionali che non intenzionali). Ma qui il compito non \u00e8 trovare colpevoli e infliggere loro sanzioni disciplinari per la violazione delle politiche, ma piuttosto correggere la situazione e prevenire problemi futuri.<\/p>\n<p><b>15. Organizza un'analisi da parte della direzione<\/b><\/p>\n<p>La direzione non deve configurare il proprio firewall, ma deve essere a conoscenza di ci\u00f2 che accade nel SGSI: ad esempio, se tutte le responsabilit\u00e0 vengono adempiute e se il SGSI raggiunge i risultati attesi. Basandosi su queste informazioni, la direzione deve prendere decisioni chiave per migliorare il SGSI e i processi aziendali interni.<\/p>\n<p><b>16. Inserire il sistema di azioni correttive e preventive.<\/b><\/p>\n<p>Come ogni norma ISO 27001 richiede un \u00abmiglioramento continuo\u00bb: una correzione e prevenzione sistematica delle non conformit\u00e0 nel sistema di gestione della sicurezza delle informazioni. Con azioni correttive e preventive \u00e8 possibile risolvere una non conformit\u00e0 e prevenirne la ricorrenza in futuro.<\/p>\n<p>In conclusione, \u00e8 importante sottolineare che ottenere la certificazione \u00e8 in realt\u00e0 molto pi\u00f9 complesso di quanto descritto in varie fonti. La prova di ci\u00f2 \u00e8 che in Russia attualmente ci sono soltanto <noindex><a rel=\"nofollow\" href=\"https:\/\/www.iso.org\/the-iso-survey.html\">78 aziende<\/a><\/noindex> \u00e8 uno dei pi\u00f9 popolari standard che risponde alle crescenti esigenze delle aziende nel campo della sicurezza informatica. Tale richiesta di implementazione \u00e8 dovuta non solo alla crescita e complessit\u00e0 dei tipi di minacce, ma anche ai requisiti legislativi e ai clienti che necessitano della piena riservatezza dei loro dati.<\/p>\n<p>Nonostante la certificazione del Sistema di Gestione della Sicurezza delle Informazioni (SGSI) sia una sfida notevole, il semplice fatto di soddisfare i requisiti dello standard internazionale ISO\/IEC 27001 pu\u00f2 fornire un significativo vantaggio competitivo nel mercato globale. Speriamo che il nostro articolo abbia fornito una comprensione iniziale dei passaggi fondamentali per preparare l'azienda alla certificazione.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/448568\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0430 \u0441\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0438\u0439 \u0434\u0435\u043d\u044c \u0432\u043e\u043f\u0440\u043e\u0441 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 (\u0434\u0430\u043b\u0435\u0435 \u2013 \u0418\u0411) \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043e\u0434\u043d\u0438\u043c \u0438\u0437 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0445 \u0432 \u043c\u0438\u0440\u0435. \u0418 \u044d\u0442\u043e \u043d\u0435\u0443\u0434\u0438\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u043e, \u0432\u0435\u0434\u044c \u0432\u043e \u043c\u043d\u043e\u0433\u0438\u0445 \u0441\u0442\u0440\u0430\u043d\u0430\u0445 \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u0443\u0436\u0435\u0441\u0442\u043e\u0447\u0435\u043d\u0438\u0435 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u0439 \u043a \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f\u043c, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0445\u0440\u0430\u043d\u044f\u0442 \u0438 \u043e\u0431\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044e\u0442 \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435. \u0412 \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u043e\u0435 \u0437\u0430\u043a\u043e\u043d\u043e\u0434\u0430\u0442\u0435\u043b\u044c\u0441\u0442\u0432\u043e \u0442\u0440\u0435\u0431\u0443\u0435\u0442 \u0441\u043e\u0445\u0440\u0430\u043d\u0435\u043d\u0438\u044f \u0437\u043d\u0430\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u0434\u043e\u043b\u0438 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u043e\u043e\u0431\u043e\u0440\u043e\u0442\u0430 \u0432 \u0431\u0443\u043c\u0430\u0436\u043d\u043e\u043c \u0432\u0438\u0434\u0435. \u041f\u0440\u0438 \u044d\u0442\u043e\u043c \u043e\u0449\u0443\u0442\u0438\u043c \u0442\u0440\u0435\u043d\u0434 \u043d\u0430 \u0446\u0438\u0444\u0440\u043e\u0432\u0438\u0437\u0430\u0446\u0438\u044e: \u043c\u043d\u043e\u0433\u0438\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23704,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31832","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0430 \u0441\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0438\u0439 \u0434\u0435\u043d\u044c \u0432\u043e\u043f\u0440\u043e\u0441 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 (\u0434\u0430\u043b\u0435\u0435 \u2013 \u0418\u0411) \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043e\u0434\u043d\u0438\u043c \u0438\u0437 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0445 \u0432 \u043c\u0438\u0440\u0435. \u0418 \u044d\u0442\u043e \u043d\u0435\u0443\u0434\u0438\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u043e, \u0432\u0435\u0434\u044c \u0432\u043e \u043c\u043d\u043e\u0433\u0438\u0445 \u0441\u0442\u0440\u0430\u043d\u0430\u0445 \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u0443\u0436\u0435\u0441\u0442\u043e\u0447\u0435\u043d\u0438\u0435 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u0439 \u043a \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f\u043c, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0445\u0440\u0430\u043d\u044f\u0442 \u0438 \u043e\u0431\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044e\u0442 \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435. \u0412 \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u043e\u0435 \u0437\u0430\u043a\u043e\u043d\u043e\u0434\u0430\u0442\u0435\u043b\u044c\u0441\u0442\u0432\u043e \u0442\u0440\u0435\u0431\u0443\u0435\u0442 \u0441\u043e\u0445\u0440\u0430\u043d\u0435\u043d\u0438\u044f \u0437\u043d\u0430\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u0434\u043e\u043b\u0438 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u043e\u043e\u0431\u043e\u0440\u043e\u0442\u0430 \u0432 \u0431\u0443\u043c\u0430\u0436\u043d\u043e\u043c \u0432\u0438\u0434\u0435. \u041f\u0440\u0438 \u044d\u0442\u043e\u043c \u043e\u0449\u0443\u0442\u0438\u043c \u0442\u0440\u0435\u043d\u0434 \u043d\u0430 \u0446\u0438\u0444\u0440\u043e\u0432\u0438\u0437\u0430\u0446\u0438\u044e: \u043c\u043d\u043e\u0433\u0438\u0435\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-vnedrit-iso-27001-instruktsiya-po-primeneniyu\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u0432\u043d\u0435\u0434\u0440\u0438\u0442\u044c ISO 27001: \u0438\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u044f \u043f\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u044e | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0430 \u0441\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0438\u0439 \u0434\u0435\u043d\u044c \u0432\u043e\u043f\u0440\u043e\u0441 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 (\u0434\u0430\u043b\u0435\u0435 \u2013 \u0418\u0411) \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043e\u0434\u043d\u0438\u043c \u0438\u0437 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0445 \u0432 \u043c\u0438\u0440\u0435. \u0418 \u044d\u0442\u043e \u043d\u0435\u0443\u0434\u0438\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u043e, \u0432\u0435\u0434\u044c \u0432\u043e \u043c\u043d\u043e\u0433\u0438\u0445 \u0441\u0442\u0440\u0430\u043d\u0430\u0445 \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u0443\u0436\u0435\u0441\u0442\u043e\u0447\u0435\u043d\u0438\u0435 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u0439 \u043a \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f\u043c, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0445\u0440\u0430\u043d\u044f\u0442 \u0438 \u043e\u0431\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044e\u0442 \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435. \u0412 \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u043e\u0435 \u0437\u0430\u043a\u043e\u043d\u043e\u0434\u0430\u0442\u0435\u043b\u044c\u0441\u0442\u0432\u043e \u0442\u0440\u0435\u0431\u0443\u0435\u0442 \u0441\u043e\u0445\u0440\u0430\u043d\u0435\u043d\u0438\u044f \u0437\u043d\u0430\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u0434\u043e\u043b\u0438 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u043e\u043e\u0431\u043e\u0440\u043e\u0442\u0430 \u0432 \u0431\u0443\u043c\u0430\u0436\u043d\u043e\u043c \u0432\u0438\u0434\u0435. \u041f\u0440\u0438 \u044d\u0442\u043e\u043c \u043e\u0449\u0443\u0442\u0438\u043c \u0442\u0440\u0435\u043d\u0434 \u043d\u0430 \u0446\u0438\u0444\u0440\u043e\u0432\u0438\u0437\u0430\u0446\u0438\u044e: \u043c\u043d\u043e\u0433\u0438\u0435\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-vnedrit-iso-27001-instruktsiya-po-primeneniyu\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:43:24+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:43:24+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Come implementare ISO 27001: guida pratica | ProHoster","description":"Oggi, la questione della sicurezza delle informazioni (di seguito SI) per le aziende \u00e8 una delle pi\u00f9 attuali a livello mondiale. E non \u00e8 sorprendente, poich\u00e9 in molti paesi si stanno inasprendo i requisiti per le organizzazioni che conservano e trattano dati personali. Attualmente, la legislazione russa richiede che una parte significativa del flusso documentale sia mantenuta in formato cartaceo. Allo stesso tempo, si avverte una forte tendenza alla digitalizzazione: molti","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-vnedrit-iso-27001-instruktsiya-po-primeneniyu","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u0432\u043d\u0435\u0434\u0440\u0438\u0442\u044c ISO 27001: \u0438\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u044f \u043f\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u044e | ProHoster","og:description":"\u041d\u0430 \u0441\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0438\u0439 \u0434\u0435\u043d\u044c \u0432\u043e\u043f\u0440\u043e\u0441 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 (\u0434\u0430\u043b\u0435\u0435 \u2013 \u0418\u0411) \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043e\u0434\u043d\u0438\u043c \u0438\u0437 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0445 \u0432 \u043c\u0438\u0440\u0435. \u0418 \u044d\u0442\u043e \u043d\u0435\u0443\u0434\u0438\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u043e, \u0432\u0435\u0434\u044c \u0432\u043e \u043c\u043d\u043e\u0433\u0438\u0445 \u0441\u0442\u0440\u0430\u043d\u0430\u0445 \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u0443\u0436\u0435\u0441\u0442\u043e\u0447\u0435\u043d\u0438\u0435 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u0439 \u043a \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f\u043c, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0445\u0440\u0430\u043d\u044f\u0442 \u0438 \u043e\u0431\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044e\u0442 \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435. \u0412 \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u043e\u0435 \u0437\u0430\u043a\u043e\u043d\u043e\u0434\u0430\u0442\u0435\u043b\u044c\u0441\u0442\u0432\u043e \u0442\u0440\u0435\u0431\u0443\u0435\u0442 \u0441\u043e\u0445\u0440\u0430\u043d\u0435\u043d\u0438\u044f \u0437\u043d\u0430\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u0434\u043e\u043b\u0438 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u043e\u043e\u0431\u043e\u0440\u043e\u0442\u0430 \u0432 \u0431\u0443\u043c\u0430\u0436\u043d\u043e\u043c \u0432\u0438\u0434\u0435. \u041f\u0440\u0438 \u044d\u0442\u043e\u043c \u043e\u0449\u0443\u0442\u0438\u043c \u0442\u0440\u0435\u043d\u0434 \u043d\u0430 \u0446\u0438\u0444\u0440\u043e\u0432\u0438\u0437\u0430\u0446\u0438\u044e: \u043c\u043d\u043e\u0433\u0438\u0435","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-vnedrit-iso-27001-instruktsiya-po-primeneniyu","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:43:24+00:00","article:modified_time":"2019-10-31T18:43:24+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31832","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 08:03:06","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:10:45","updated":"2026-01-21 08:03:06"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/31832","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=31832"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/31832\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/23704"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=31832"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=31832"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=31832"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}