Ambiti.
Sicurezza
informatica.
Strategie, processi e tecnologie di cybersecurity integrata progettati per difendere dati, reti e sistemi informativi aziendali da minacce digitali e accessi non autorizzati.
protezione delle informazioni.
Servizi di Data Protection integrata dedicati alla protezione dei dati aziendali, per assicurarne riservatezza, integrità e conformità normativa in tutte le fasi di trattamento e conservazione.
Intelligenza artificiale.
Strategie di integrazione e controllo volte a garantire sistemi AI trasparenti, sicuri e conformi ai requisiti normativi e di data protection lungo l’intero ciclo di vita.
-
ISO/IEC 27001:
E' lo standard internazionale di riferimento per la creazione e gestione di un SGSI (Sistema di Gestione della Sicurezza delle Informazioni). Si basa su un approccio olistico (processi, persone e tecnologia) ed è ideale per ottenere la certificazione ufficiale dell'azienda. -
NIST Cybersecurity Framework (CSF):
Sviluppato negli Stati Uniti e adottato a livello mondiale, si articola in 5 funzioni fondamentali: IDENTIFY, PROTECT, DETECT, RESPOND, RECOVER. E' un framework molto flessibile, incentrato sulla gestione dinamica del rischio. -
COBIT (control Objectives for Information and Related Technologies):
Sviluppato da ISACA, è un framework di governance e gestione IT che allinea le strategie di sicurezza informatica agli obiettivi di business generali dell'organizzazione. -
CIS Controls (Center for Internet Security):
Una serie di best practice e linee guida pratiche e prioritarie per la difesa attiva e il contrasto alle principali minacce informatiche (spesso suddivise in Basic, Foundational e Organizational) - Framework Nazionale per la Sicurezza informatica: Promosso in Italia dal CSIRT Italia e dall'Agenzia per la Cybersicurezza Nazionale ACN, adatta gli standard internazionali (in particolare il NIST) al contesto normativo italiano ed europeo.
-
ISO/IEC 27701:
E' lo standard internazionale di riferimento per la gestione della privacy. Noto come PIMS (Privacy Information Management System), estende i requisiti di sicurezza delle informazioni (ISO 27001) per integrare la protezione dei dati personali, rappresentando il quadro ideale per dimostrare la conformità al GDPR. -
ISO/IEC 27555:
Fornisce le linee guida per definire le policy di conservazione e cancellazione dei dati personali, assicurando il rispetto del principio di minimizzazione. -
ISO/IEC 27002:
Guida pratica che stabilisce le buone prassi per l'implementazione dei controlli di sicurezza. - Framework Nazionale per la Protezione delle Informazioni: Promosso in Italia dal CSIRT Italia e dall'Agenzia per la Cybersicurezza Nazionale ACN, adatta gli standard internazionali (in particolare il NIST) al contesto normativo italiano ed europeo.
-
ISO/IEC 42001:
E' il primo standard internazionale certificabile per un Sistema di Gestione dell'IA (AIMS), progettato per garantire lo sviluppo e l'uso responsabile, trasparente e conforme alle normative vigenti.
framework.
A TITOLO ESEMPLIFICATIVO E NON ESAUSTIVO.
-
Direttiva NIS2 - (UE) 2022/2025 e D.Lgs. 138/2024 - Recepimento NIS2 in Italia:
Quadro europeo armonizzato per la cybersicurezza: obblighi di gestione del rioschio, misure tecniche e organizzative, notifica incidenti, sanzioni corredato dalla legge di recepimento che definisce soggetti essenziali e importanti, obblighi di sicurezza, responsabilità degli organi di amministrazione, processo di notifica incidenti. -
Perimetro di Sicurezza Nazionale Cibernetica (DL 105/2019):
Normativa italiana che individua enti e infrastrutture critiche strategiche per la sicurezza nazionale. Impone requisiti di protezione, controllo e notifica degli incidenti cyber. Si integra con NIS2 e con la strategia europea di cybersicurezza. -
DORA (Reg. UE 2022/2554):
Impone requisiti stringenti di sicurezza ICT, gestione del rischio, test di resilienza, gestione dei fornitori critici. Rilevante per banche, assicurazioni, fintech, infrastrutture finanziarie. -
Cyber Resilience Act (CRA) - Reg. UE 2024/2847:
Regolamento europeo che introduce requisiti di sicurezza obbligatori per prodotti hardware e software immessi sul mercato. Impatta produttori, sviluppatori, importatori e distributori.
-
GDPR - Regolamento (UE) 2016/679 + D.Lgs. 101/2018:
Quadro europeo di riferimento nella protezione dei dati personali, ne sancisce i principi di trattamento, l'adozione di misure di sicurezza, introducendo obblighi altresì in tema di notifica dei data breach entro 72 ore, diritti degli interessati.
-
AI Act (Regolamento UE 2024/1689):
Primo quadro normativo al mondo sull'IA: classificazione dei rischi, requisiti di sicurezza, governance, obblighi per sistemi ad alto rischio. Include misure di cybersecurity per garantire robustezza e affidabilità dei sistemi. -
Digital Omnibus (Regolamento UE 2024/1744):
Il regolamento Digital Omnibus on AI, adottato a luglio 2026, modifica il precedente AI Act introducendo semplificazioni amministrative, riduzione degli oneri di conformità e un miglior coordinamento con le normative digitali esistenti
normative.
A TITOLO ESEMPLIFICATIVO E NON ESAUSTIVO.
Iscriviti alla Newsletter di PF ADVISORY!
Ricevi la nostra analisi periodica su trend, normative e minacce di Information Security, oltre ad articoli in tema di Compliance e Cyber Security.
Trasforma la governance
e la compliance
in acceleratori di crescita.
Evoluzione di meccanismi GRC nei tuoi migliori alleati di business, dando vita ad una nuova postura organizzativa.