ISO 9001 System Certification SA 8000 System Certification

Le foto del sito sono state realizzate da Dino Ignani

IT sicurezza delle informazioni

La norma ISO 27001:2005 è uno standard di gestione della sicurezza che mira a preservare l'informazione, in qualsiasi forma essa sia presente nell'organizzazione, in termini di:
  • Riservatezza
  • Integrità
  • Disponibilità
Queste caratteristiche, che rappresentano i tre requisiti fondamentali della sicurezza dell'informazione, sono anche le componenti fondamentali da cui dipendono la competitività dell'azienda, i suoi profitti, la sua conformità ad obblighi legali e in definitiva la sua immagine sul mercato.
Il rispetto dei tre requisiti implica la definizione, l’analisi e la gestione dei rischi di business ai quali ogni azienda è soggetta.  
QS è in grado di supportare le aziende nella fase di implementazione e successivamente di manutenzione di un Sistema di Gestione della Sicurezza dell'Informazione attraverso lo sviluppo delle seguenti attività:
  • Individuazione dell'ambito di competenza;
  • Definizione della politica di sicurezza;
  • Analisi e valutazione del rischio;
  • Gestione del rischio;
  • Scelta degli obiettivi e dei relativi controlli da realizzare;
  • Stesura della dichiarazione di applicabilità (Statement of applicability)
  • Assistenza nella fase di certificazione ISO 27001