Gap analysis
Confronto vs Annex A ISO 27001.
Affianchiamo le organizzazioni nel percorso verso ISO 27001: gap analysis, implementazione controlli Annex A e supporto tecnico pre-audit.
Supportiamo il percorso ISO 27001 con controlli Annex A implementati, evidenze tecniche e allineamento al ISMS.
Confronto vs Annex A ISO 27001.
Politiche, ruoli e processi.
Accessi, backup, rete, logging.
Awareness e procedure interne.
Evidenze per auditor.
Ciclo PDCA continuo.
Conosciamo audit perché lavoriamo con standard elevati.
Assessment, roadmap, implementazione, pre-audit.
Lacune vs ISO 27001.
Priorità e timeline.
Misure tecniche e documentali.
Simulazione e correzioni.
ISMS vivo, non carta archiviata.
Implementiamo firewall, backup, log.
Progetti sicurezza dal 2006.
Roadmap sostenibile per PMI ed enti.
NIS2 e GDPR nello stesso percorso.
12-24 mesi tipici per prima certificazione.
No, controlli tecnici obbligatori.
Body certificatore separato; noi prepariamo.
Possibile con scope ridotto.
Molti controlli comuni con NIS2.
Gap analysis iniziale per dimensionare il percorso.